Tradycyjne systemy linuksowe opierały sie na takich technologiach jak użytkownicy i grupy, programy setuid (sudo!), plus kontrola dostępu na poziomie pojedynczych plików (SELinux, IMA, czy nawet fsverity).
Systemd formalnie jest programem do inicjalizacji systemu, ale dodaje liczne komponenty służace do budowy nowego modulu bezpieczeńtwa:
- run0 zamiast sudo
- polkit kontrolujący politykę bezpieczeństwa
- demony systemd-nsresourced i systemd-mountfsd zamiast subuid/subgid/mount
Dlaczego projekt systemd dodaje te nowe komponenty? Jaka jest architektura bezpieczeństwa w tym systemie? (Oraz z drugiej strony, jakim zagrożeniom staramy sie zapobiec?) Kiedy możemy się spodziewać popularnych dystrybucji wykorzystujących ten model?
Prelegent:
Zbigniew Jędrzejewski-Szmek
---------------------
XV Poznańska Impreza Wolnego Oprogramowania (2026)
📌 Wydział Matematyki i Informatyki UAM w Poznaniu
📅 30 maja 2026
Strona główna: https://piwo.sh
Nowy model bezpieczeństwa w Linuksie – Zbigniew Jędrzejewski-Szmek – P.I.W.O. 2026
Submitted 21 hours ago by
hspoz@play.kontrabanda.net to piwo.sh@play.kontrabanda.net
https://play.kontrabanda.net/w/itkkMS74pPHn6mqvktb95G