IMAとTOMOYOを一緒に使ってみる

2.6.30では新しいセキュリティ機能としてTOMOYOとIMAが入っている。
多分、この2つは(開発者的に)相性が良いと思うので、時間ができたら
両方をONにして遊んでみよっと。

IMAはファイルのハッシュ値をKernelで記録して、その改ざんを検出してくれるのだが、
計測されたファイルのハッシュ値が実際「どこのどいつ」なのかとっーてもわかりにくい。
TOMOYOはアクセスするファイルをパスで覚えていてくれるので、便利そうである。

#なんか日記ぽいな