Hi everybody and people enthusiastic about system security,<br><br>let me right away "beg you pardon" for directly asking some question. <br>This is  because I have NOT found some conclusive answers by browsing the archives.<br>
ANY help and comment and hint is appreciated.<br><br><br>(1) concurrency vulnerability and Apparmor(AA)?<br>-><cite>your opinion, is AA safe against vulnerability arrising from execution concurrency in Multiprocessor environments?<br>
</cite><span class="f"><cite><a href="http://www.cl.cam.ac.uk/teaching/0809/Security/">www.cl.cam.ac.uk/teaching/0809/Security/</a><b>concurrency</b>.pdf - gives a good introduction to this tread.<br> <br>(2) What is the deal with the complain(I), enforced(II) , "not-yet-enabled"(III) states a executable can be in?<br>
So to say a root executed executable not having a profile is allowed everything, right?<br>Im a sorry for this stupid question, but as I understand AA is not build according to the<br>"everything that is not exprlecitely allowed is forbidden" but rather<br>
"everything that is not </cite></span><span class="f"><cite>exprlecitely forbidden is allowed", true?<br><br>(3) Paranonia, do you think the LSM /security part of the linux kernel is "watched" and regularily audited to not<br>
have a NSA , secret service backdoor? This more general is a concern I am not having any idea to address because<br>only by being "open" the source does not manditorily need to have some people with "good intentions" watching/checking it?<br>
Actually I expect most code not to be audited and feel at loss to the "volume" making it impossible to check it myself.<br>any suggestions here?<br><br>(4) the Apparmor in Ubuntu 10.10 regular install and its profiles are not "very develloped" right? <br>
Maybe somebody can comment on this, it would help me evaluate if what I see on a ordinary Ubuntu install is already safe?<br>I actually do not think so as I would doubt the distributors sacrificed "problem-free-delployment-distro" for less safe. Hence<br>
not very harsh rules to not risk "problems". Any comment would help<br><br>Best regards<br>Alexander<br></cite></span><span class="f"><cite></cite></span>