GPN10:AppControl: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
Keine Bearbeitungszusammenfassung
(Torrent-link aufgegessen. Lecker!)
 
(13 dazwischenliegende Versionen von 6 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
AppControl Applikationskontrolle auf BSD Systemen
{{#css:GPN10:Stylesheet}}
Marco Lux mlux@undisclose.de


{{Youtube|id=WEEmtnPwM4A}}


AppControl ist eine Sicherheitssoftware fuerr BSD Systeme. Mit dieser ist
Ein Vortrag von Marco Lux <marco@byteater.net> auf der [[GPN10]].
es moeglich Anwendungen bestimmte Rechte zu verleihen bzw. andere
 
einzuschraenken. Eines der Hauptziele war es, durch Whitelisting
== AppControl Applikationskontrolle auf BSD Systemen ==
AppControl ist eine Sicherheitssoftware für FreeBSD Systeme. Mit dieser ist
es möglich Anwendungen bestimmte Rechte zu verleihen bzw. andere
einzuschränken.  
Eines der Hauptziele war es, durch Whitelisting
Programmen den Zugriff auf Netzwerkebene zu geben oder zu entziehen. Zu
Programmen den Zugriff auf Netzwerkebene zu geben oder zu entziehen. Zu
diesem Zweck arbeitet AppControl auf Kernelebene und ueberprueft ob
diesem Zweck arbeitet AppControl auf Kernelebene und überprüft ob
Netzwerkkomponenten angefragt werden
Netzwerkkomponenten angefragt werden.
 
Während des Vortrags sollen Grundlagen der Kernelentwicklung zur Sprache kommen, hello world module, kernel <-> userland transition, syscall hooking und alles was man noch so brauchen könnte ;-)
 
Als Entwicklungssystem wird ein FreeBSD 8.x genutzt.
 
== Dokumentation ==
* Video-Aufzeichnung: [http://ftp.ccc.de/events/gpn10/gpn10-appcontrol.mkv Direkt-Download] [[Media:gpn10-appcontrol.mkv|Mirror]]
 
{{Navigationsleiste GPN10}}
 
[[Kategorie:GPN10]]
[[Kategorie:Vorträge]]

Aktuelle Version vom 14. Juni 2015, 19:07 Uhr


Ein Vortrag von Marco Lux <marco@byteater.net> auf der GPN10.

AppControl Applikationskontrolle auf BSD Systemen

AppControl ist eine Sicherheitssoftware für FreeBSD Systeme. Mit dieser ist es möglich Anwendungen bestimmte Rechte zu verleihen bzw. andere einzuschränken. Eines der Hauptziele war es, durch Whitelisting Programmen den Zugriff auf Netzwerkebene zu geben oder zu entziehen. Zu diesem Zweck arbeitet AppControl auf Kernelebene und überprüft ob Netzwerkkomponenten angefragt werden.

Während des Vortrags sollen Grundlagen der Kernelentwicklung zur Sprache kommen, hello world module, kernel <-> userland transition, syscall hooking und alles was man noch so brauchen könnte ;-)

Als Entwicklungssystem wird ein FreeBSD 8.x genutzt.

Dokumentation