Lennart Poettering navrhl novou vlastnost pro Fedoru 21, která by měla zajistit větší bezpečnost systému. Nové verze systemd nabízejí volby PrivateDevices a PrivateNetwork, které mohou být nastaveny pro jednotlivé spouštěné služby. Zatímco první volba zařídí, že služba běží bez přístupu k fyzickým zařízením v /dev, druhá zabrání přístupu k síťovým socketům. Zmenší se tak prostor pro potenciální útok na systém. Pod návrhem jsou podepsaní také Dan Walsh a Kay Sievers. Bližší informace najdete ve wiki.
Další zajímavý a již schválený návrh zvyšující bezpečnost systému je omezení běhu Xorg s právy roota.
26. 3. 2014 at 20:24
Nezni to tak spatne, jen ty nazvy voleb v unitach mi prijdou zase ponekud nestastne a nezapamatovatelne zda tam ma byt yes nebo no.
PrivateDevices=yes zmanena omezene /dev…