Systemcalls mit Systrace steuern

Systemcalls mit Systrace steuern

Stefan Schumacher

published in Magdeburger Journal zur Sicherheitsforschung (2011, #2, p. 125-138)

Info

Systrace ermöglicht die Überwachung und Steuerung von Systemaufrufen. Dazu benutzt es Richtlinien, die für jedes verwendete Programm definiert werden. Anhand dieser Richtlinie werden Systemaufrufe erlaubt oder verboten. Ebenso kann man einzelne Systemaufrufe unter anderen Benutzerrechten ausführen. Somit ist es möglich, SETUID-Programme als unpriviliegierter Benutzer auszuführen und nur bestimmte Systemaufrufe mit Root-Rechten auszuführen. Systrace erlaubt daher die Implementierung einer feingranulierten Sicherheitsrichtlinie, die sogar Argumente von Systemaufrufen überprüfen kann.

BibTeX-Entry für mjs:Schumacher:Systrace

 1@article{mjs:Schumacher:Systrace,
 2  author = {Stefan Schumacher},
 3  year = {2011},
 4  title = {Systemcalls mit Systrace steuern},
 5  pages = {125-138},
 6  journaltitle = {Magdeburger Journal zur Sicherheitsforschung},
 7  issn = {2192-4260},
 8  url = {https://d-nb.info/1066140111/34},
 9  codeberg = {https://codeberg.org/0xKaishakunin/Publikationen/src/branch/main/MagdeburgerJournalSicherheitsforschung/MJS-009.pdf},
10  issue = {2},
11  urldate = {2011-12-28},
12  volume = {2},
13  keywords = {mjsarticle,steschum,systrace,system calls, kernel},
14  abstract = {Systrace ermöglicht die Überwachung und Steuerung von Systemaufrufen. Dazu benutzt es Richtlinien, die für jedes verwendete Programm definiert werden. Anhand dieser Richtlinie werden Systemaufrufe erlaubt oder verboten. Ebenso kann man einzelne Systemaufrufe unter anderen Benutzerrechten ausführen. Somit ist es möglich, SETUID-Programme als unpriviliegierter Benutzer auszuführen und nur bestimmte Systemaufrufe mit Root-Rechten auszuführen. Systrace erlaubt daher die Implementierung einer feingranulierten Sicherheitsrichtlinie, die sogar Argumente von Systemaufrufen überprüfen kann.},
15}

AsciiDoc citation commands

1. citenp:[mjs:Schumacher:Systrace]
2. cite:[mjs:Schumacher:Systrace]
3. bibitem[mjs:Schumacher:Systrace]

LaTeX citation commands

1. \textcite{mjs:Schumacher:Systrace}
2. \parencite{mjs:Schumacher:Systrace}
3. \cite{mjs:Schumacher:Systrace}

generated at Mon May 12 10:48:34 2025