removido
(usa Nenhuma)
Enviado em 09/01/2017 - 23:53h
Nossa, essas notícias foram um soco no estômago para mim. Sempre pensei que o Debian stable fosse mais seguro por conta de só incluir nos repositórios oficiais pacotes amadurecidos e bem testados. =(
Qualquer sistema que usa coisas como glibc em vez de musl não tem como a maior prioridade segurança, ele ainda é seguro por trazer os patches de segurança ao stable, mas vai ser uma batalha de ficar seguindo.
Qual seria então as distribuições GNU/Linux mais seguras que o Debian?
Alpine, Gentoo Hardened são as que eu recomendo, especialmente Alpine.
O Slackware é uma boa opção?
Ele usa glibc mas openssl, o ponto a favor é que voce não precisa instalar varios pacotes pra um programa e pode assim reduzir a superfice de ataque.
Quais dicas de segurança você pode nos dar que fuja do bê-a-bá das dicas de segurança que todos nós já estamos carecas de saber?
- Remova todas as possibilidades de ataque, eu vi uma conversa de um cara que fez um server e perguntou se deixava o Xorg, começou uma discussão só pra depois chegar noticias de que só ter a binaria do Xorg com setuid bit (o caso do server) já permitia o server ser comprometido.
- Use grsec (vem por padrão no alpine, tem no arch e gentoo) (
https://grsecurity.net/ )
- Se usa X11, use firejail com um servidor X11 leve para fazer sandboxing do seu browser e outros componentes. (
https://firejail.wordpress.com/documentation-2/x11-guide/ )
- Firejail tambem se aplica a Daemons do sistema ( minha implementação
https://github.com/maxice8/services ), mas é melhor fazer que nem no Fedora que usa SELinux
E esse lance aí do MAC não vir por padrão no Debian tem a ver com o SELinux?
SELinux é só um deles, tem o AppArmor (openSUSE e Ubuntu), o GRSEC RBAC (grsec) e Tomoyo (acho que escreve assim)
O que acha dele? É seguro?
È Seguro, o problema que é mais facil dar setenforce 0 do que aprender a usar o SELinux direto.
Digo isso pelo lance da NSA estar nisso né.
SELinux é mantido pela RedHat no momento pelo o que lembro e o NSA como todos os aparatos do Governo Norte-Americano e grandes companias é tão grande que partes de si lutam, é como a Microsoft que odeia e ama Linux ao mesmo tempo.