2009-07-17 IMAとTOMOYOを一緒に使ってみる 2.6.30では新しいセキュリティ機能としてTOMOYOとIMAが入っている。 多分、この2つは(開発者的に)相性が良いと思うので、時間ができたら 両方をONにして遊んでみよっと。IMAはファイルのハッシュ値をKernelで記録して、その改ざんを検出してくれるのだが、 計測されたファイルのハッシュ値が実際「どこのどいつ」なのかとっーてもわかりにくい。 TOMOYOはアクセスするファイルをパスで覚えていてくれるので、便利そうである。#なんか日記ぽいな