Rule Set Based Access Control (RSBAC) 1.2.5 vient de sortir !
Le noyau 2.6 propose un module de modèles de sécurité qui permet ainsi de s'affranchir du modèle de sécurité classique d'Unix basé sur le triplet (user, group, other). Par exemple, des modèles de sécurité basés sur les
ACL (Access Control List), et
MAC (Mandatory Access Control) sont déjà disponibles via le module SELinux développé par la NSA (National Security Agency aux Etats Unis).
RSBAC se positionne comme une alternative aux solutions telles que SELinux. De par sa structure, RSBAC permettra d'utiliser les règles et le modèle de sécurité SELinux et GrSecurity dans un futur proche.
Afin de tester la chose, un Live CD basé sur Debian à été concocté, il est disponible sur le site.
Tout test ou commentaire est le bien venu :-)