• [^] # Re: SELinux ?

    Posté par (site web personnel) . En réponse au journal Davfi, le premier antivirus libre français.. Évalué à 6.

    Mais est-il envisageable (techniquement du moins) que SELinux soit étendu pour faire ce genre d'analyse ? Ou est-ce que ça n'a rien à voir ?

    Linux isole déjà les processus entre eux. On peut ensuite partager la mémoire avec SHM et les droits Unix ou SELinux peuvent choisir qui a le droit d'y accèder.

    Pour ensuite faire du contrôle d'accès d'un process à sa propre mémoire et utiliser le contrôle d'accès SELinux, ça a été le sujet de mon mémoire de master. La réponse est oui, c'est possible et non c'est pas trop lent. Mais y'a encore un bon paquet de boulot pour bien comprendre la gestion de la RAM dans Linux pour garantir que ça marche.