Mimi Zohar
|
1a9430db28
ima: cleanup the match_token policy code
|
před 6 roky |
Stefan Berger
|
dba31ee759
ima: Differentiate auditing policy rules from "audit" actions
|
před 7 roky |
Stefan Berger
|
2afd020aae
ima: Do not audit if CONFIG_INTEGRITY_AUDIT is not set
|
před 7 roky |
Stefan Berger
|
3d2859d5d4
ima: Use audit_log_format() rather than audit_log_string()
|
před 7 roky |
Stefan Berger
|
8a3bcaf6ec
ima: Call audit_log_string() rather than logging it untrusted
|
před 7 roky |
Mimi Zohar
|
ef96837b0d
ima: add build time policy
|
před 7 roky |
Mimi Zohar
|
16c267aac8
ima: based on policy require signed kexec kernel images
|
před 7 roky |
Petko Manolov
|
53b626f903
IMA: use list_splice_tail_init_rcu() instead of its open coded variant
|
před 7 roky |
Mimi Zohar
|
6f0911a666
ima: fix updating the ima_appraise flag
|
před 7 roky |
Mimi Zohar
|
f1b08bbcbd
ima: define a new policy condition based on the filesystem name
|
před 7 roky |
Martin Townsend
|
1c070b18d4
ima: Add smackfs to the default appraise/measure list
|
před 7 roky |
Mimi Zohar
|
9e67028e76
ima: fail signature verification based on policy
|
před 7 roky |
Mimi Zohar
|
a9a4935d44
ima: clear IMA_HASH
|
před 7 roky |
Matthew Garrett
|
d906c10d8a
IMA: Support using new creds in appraisal policy
|
před 7 roky |
Mike Rapoport
|
36447456e1
ima/policy: fix parsing of fsuuid
|
před 7 roky |
Mimi Zohar
|
da1b0029f5
ima: support new "hash" and "dont_hash" policy actions
|
před 9 roky |
Thomas Meyer
|
39adb92598
ima: Fix bool initialization/comparison
|
před 8 roky |
Linus Torvalds
|
e24dd9ee53
Merge branch 'next' of git://git.kernel.org/pub/scm/linux/kernel/git/jmorris/linux-security
|
před 8 roky |
Thiago Jung Bauermann
|
2663218ba6
ima: Simplify policy_func_show.
|
před 8 roky |
Thiago Jung Bauermann
|
bb543e3959
integrity: Small code improvements
|
před 8 roky |
Laura Abbott
|
82e3bb4d44
ima: Add cgroups2 to the defaults list
|
před 8 roky |
Mimi Zohar
|
503ceaef8e
ima: define a set of appraisal rules requiring file signatures
|
před 8 roky |
Mimi Zohar
|
33ce9549cf
ima: extend the "ima_policy" boot command line to support multiple policies
|
před 8 roky |
Christoph Hellwig
|
85787090a2
fs: switch ->s_uuid to uuid_t
|
před 8 roky |
Christoph Hellwig
|
787d8c530a
ima/policy: switch to use uuid_t
|
před 8 roky |
Christoph Hellwig
|
1dd771eb0b
block: remove blk_part_pack_uuid
|
před 8 roky |
Mikhail Kurinnoi
|
3dd0c8d065
ima: provide ">" and "<" operators for fowner/uid/euid rules.
|
před 8 roky |
James Morris
|
bad4417b69
integrity: mark default IMA rules as __ro_after_init
|
před 8 roky |
Eric Richter
|
725de7fabb
ima: extend ima_get_action() to return the policy pcr
|
před 9 roky |
Eric Richter
|
0260643ce8
ima: add policy support for extending different pcrs
|
před 9 roky |