Sandbox -X - Desktopapplikationen im Sandkasten
Um Applikationen mit SELinux abzusichern, ist ein gewisser Konfigurationsaufwand notwendig, und gerade bei komplexen Applikationen wie Firefox sei es kaum möglich, die Kommunikation sinnvoll abzusichern, so Dan Walsh(öffnet im neuen Fenster). Solche Applikationen bedürfen einfach weitgehender Zugriffe auf das System sowie einer direkten Kommunikation mit dem X-Server.
Daher hat Walsh Sandbox -X entwickelt. Dabei verzichtet er auf die X Access Control Extension (XAce) und setzt stattdessen auf Xephyr(öffnet im neuen Fenster), um einen X-Server unter dem laufenden X-Server zu starten. Applikationen, die unter Xephyr laufen, können nicht mit dem X-Server des Host kommunizieren. Als Window-Manager kommt Matchbox zum Einsatz.
So soll eine weitgehend abgeriegelte Desktopsession entstehen, in der nahezu alle Applikationen ausgeführt werden können. Walsh demonstriert dies am Beispiel eines PDF-Betrachters, eines Terminals und Firefox.
Allerdings gibt es noch einiges an Arbeit, um das System in eine Distribution zu integrieren. Derzeit ist das Xephyr-Fenster beispielsweise nicht in der Größe veränderbar, Cut-and-Paste funktioniert nicht und auch Heimatverzeichnisse, die per NFS gemountet werden, unterstützt die Lösung noch nicht.
Walsh beschreibt Sandbox -X in einem Blogeintrag(öffnet im neuen Fenster) und erklärt darin auch, wie sich das System aktuell ausprobieren lässt.
- Anzeige Hier geht es zu Linux: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.