<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Linux Security Modules</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Linux_Security_Modules"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Linux_Security_Modules rootpage-Linux_Security_Modules skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Linux Security Modules</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Linux Security Modules</b> (<b>LSM</b>) ist ein <a href="Framework" title="Framework">Framework</a>, das es dem <a href="Linux_(Kernel)" title="Linux (Kernel)">Linux-Kernel</a> ermöglicht unterschiedliche Computer-Sicherheitsmodelle zu unterstützen, ohne dabei eine einzelne bestimmte Sicherheitsimplementierung zu bevorzugen. Das Framework steht unter <a href="GNU_General_Public_License" title="GNU General Public License">GNU General Public License</a> und ist seit Version 2.6 standardmäßig Teil des Linux-Kernels. <a href="AppArmor" title="AppArmor">AppArmor</a>, <a href="SELinux" title="SELinux">SELinux</a>, Smack und <a href="TOMOYO_Linux" title="TOMOYO Linux">TOMOYO Linux</a> sind die gegenwärtig offiziell im Linux-Kernel akzeptierten Module.
</p>
<div class="mw-heading mw-heading2"><h2 id="Entwurf">Entwurf</h2></div>
<p>LSM wurde entworfen um die besonderen Anforderungen zu erfüllen, die benötigt werden, um erfolgreich ein <a href="Mandatory_Access_Control" title="Mandatory Access Control">Mandatory-Access-Control</a>-Modul zu implementieren und dabei trotzdem nur die geringstmöglichen Änderungen am Linux-Kernel vornehmen zu müssen. LSM vermeidet den Ansatz der Systemaufruf-Interposition, wie ihn Systrace verwendet, da es auf Multiprozessor-Kerneln nicht skaliert und anfällig für <a href="Time-of-Check-to-Time-of-Use-Problem" title="Time-of-Check-to-Time-of-Use-Problem">TOCTTOU</a>-Attacken ist. Stattdessen fügt LSM "<a href="Hook_(Informatik)" title="Hook (Informatik)">Hooks</a>" (Upcalls an das Modul) an jedem Punkt im Kernel ein, bei dem ein <a href="Systemaufruf" title="Systemaufruf">Systemaufruf</a> von Benutzerebene zu einem Zugriff auf ein wichtiges internes Kernelobjekt führt, wie Inodes und Task-Control-Blöcke.
</p><p>Das Projekt ist eng auf die Behebung des Problems der <a href="Zugriffskontrolle" title="Zugriffskontrolle">Zugriffskontrolle</a> fokussiert und will eine große und komplexe Änderung am Mainstream-Kernel vermeiden. Es ist nicht als allgemeiner "<i>Hook</i>"- oder "<i>Upcall</i>"-Mechanismus gedacht und unterstützt auch nicht <a href="Containervirtualisierung" title="Containervirtualisierung">Virtualisierung auf Betriebssystemebene</a>.
</p><p>LSMs Zielsetzung für die Zugriffskontrolle steht in enger Beziehung zum Problem des System-Auditing, weicht jedoch leicht davon ab. Auditing erfordert, dass jeder Zugriffsversuch protokolliert wird. LSM kann dies nicht leisten. Es würde viele weitere Hooks erfordern, um Fälle zu erkennen, in denen der Kernel fehlschlagende Systemaufrufe einfach abblockt und einen Fehlercode zurückgibt, bevor diese je in die Nähe wichtiger Objekte gelangen.
</p><p>Der LSM-Entwurf wird in der Abhandlung <i>Linux Security Modules: General Security Support for the Linux Kernel</i><sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> beschrieben, die bei der <a href="USENIX" title="USENIX">USENIX</a> Security 2002 vorgestellt wurde.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Bei derselben Konferenz wurde die Abhandlung <i>Using CQUAL for Static Analysis of Authorization Hook Placement</i><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> diskutiert, die die automatische, statische Analyse des Kernelcodes untersucht, um zu prüfen, ob alle der benötigten Hooks tatsächlich in den Linux-Kernel integriert wurden.
</p>
<div class="mw-heading mw-heading2"><h2 id="Verwendung">Verwendung</h2></div>
<ul><li><a href="AppArmor" title="AppArmor">AppArmor</a></li>
<li><a href="SELinux" title="SELinux">SELinux</a></li>
<li>Smack</li>
<li><a href="TOMOYO_Linux" title="TOMOYO Linux">TOMOYO</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Entwicklung">Entwicklung</h2></div>
<p>Auf dem Linux Kernel Summit 2001 schlug die <a href="National_Security_Agency" title="National Security Agency">NSA</a> vor, dass <a href="SELinux" title="SELinux">SELinux</a> in Linux 2.5 integriert werden könnte.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> <a href="Linus_Torvalds" title="Linus Torvalds">Linus Torvalds</a> lehnte SELinux zu dieser Zeit ab, da er beobachtete, dass sich viele verschiedene Sicherheitsprojekte in Entwicklung befanden. Und da sie sich alle unterschieden, hatte die Gemeinde der Sicherheitsentwickler noch keinen Konsens über das ultimative Sicherheitsmodell gefunden. Stattdessen forderte Torvalds die Entwickler auf, daraus „ein Kernel-Modul zu machen“.
</p><p>Als Antwort schlug<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> Crispin Cowan LSM vor: Eine Schnittstelle für den Linux-Kernel, die genügend „Hooks“ (Upcalls) von innerhalb des Linux-Kernels zu einem <a href="Kernel-Modul" title="Kernel-Modul">ladbaren Modul</a> böte, so dass das Modul Mandatory Access Control erzwingen könnte. Die Entwicklung von LSM über die nächsten zwei Jahre wurde von der LSM-Gemeinde geleitet, einschließlich signifikanter Beiträge von Immunix Corporation, der <a href="National_Security_Agency" title="National Security Agency">NSA</a>, <a href="McAfee" title="McAfee">McAfee</a>, <a href="IBM" title="IBM">IBM</a>, <a href="Silicon_Graphics" title="Silicon Graphics">Silicon Graphics</a> und vielen unabhängigen Mitwirkenden. LSM wurde schließlich für den Linux-Mainstream-Kernel akzeptiert und als Standardbestandteil von Linux 2.6 im Dezember 2003 integriert.
</p><p>2006 beobachteten einige Kernel-Entwickler, dass SELinux das einzige weithin verwendete LSM-Module war, das in den Linux-Mainstream-Kernel-Quellen integriert war. Es wurde überlegt, dass, wenn es nur ein verbreitet genutztes LSM-Modul gibt, der Umweg über LSM unnötig wäre und LSM entfernt und mit SELinux selbst ersetzt werden sollte. Jedoch gibt es andere LSM-Module die außerhalb der Mainstream-Kernel-Quellen (<a href="AppArmor" title="AppArmor">AppArmor</a>, Linux <a href="Intrusion_Detection_System" title="Intrusion Detection System">Intrusion Detection System</a>, FireFlier, CIPSO, Multi ADM usw.) gepflegt werden. Dieser Meinungsaustausch hatte zwei Folgen: 1. Die Entwickler dieser Module betrieben größeren Aufwand ihre jeweiligen Module einzureichen und 2. Bekräftigte Torvalds beim Kernel Summit 2006 erneut, das LSM im Kernel bleiben würde, weil er nicht vermitteln müssen wolle, welches das beste Sicherheitsmodell wäre.
</p><p>Es ist wahrscheinlich, das LSM auch weiterhin im Kernel verbleibt, da weitere Sicherheitsmodule, wie Smack (Version 2.6.25), <a href="TOMOYO_Linux" title="TOMOYO Linux">TOMOYO Linux</a> (Version 2.6.30, Juni 2009) und <a href="AppArmor" title="AppArmor">AppArmor</a> (Version 2.6.36) ebenfalls für den Mainline-Kernel akzeptiert wurden.
</p>
<div class="mw-heading mw-heading2"><h2 id="Rezeption">Rezeption</h2></div>
<p>Einige Linux-Kernel-Entwickler mögen LSM aus verschiedenen Gründen nicht. LSM ist bestrebt so wenig Overhead wie möglich zu erzeugen, insbesondere, wenn kein Modul geladen ist. Aber diese Kosten sind nicht null und einige Linux-Entwickler stören sich daran. LSM wurde nur zur Bereitstellung von Zugriffskontrolle entworfen, verhindert aber nicht, dass LSM anderweitig genutzt wird und einige Linux-Kernel-Entwickler mögen nicht, dass es für andere Zwecke "missbraucht" werden kann. Insbesondere, wenn der Zweck ist, mit einem proprietären Modul die Funktionalität des Linux-Kernels zu erweitern und dabei die <a href="GNU_General_Public_License" title="GNU General Public License">GPL</a> zu umgehen.
</p><p>Auch einige Sicherheitsentwickler mögen LSM nicht. Der Autor von grsecurity mag LSM wegen seiner Vorgeschichte nicht<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> und weil LSM durch den Export aller seiner Symbole, nicht nur das Einfügen von Sicherheitsmodulen, sondern auch das von schädlichen Modulen (<a href="Rootkit" title="Rootkit">Rootkits</a>) ermöglicht. Der Autor von RSBAC mag LSM nicht<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>, weil es in Bezug auf die Anforderungen von RSBAC unvollständig ist. Im Einzelnen argumentiert er: "Bei LSM geht es nur um zusätzliche, restriktive Zugriffskontrolle. Das RSBAC-System bietet jedoch eine Menge zusätzlicher Funktionalität, z. B. Symlink-Umleitung, secure_delete und teilweises Linux-DAC-Deaktivieren. All das muss erst zu Kernel-Funktionen in separaten Patches hinzugefügt werden.". Das Dazuko-Project argumentiert<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>, dass mit der LSM-API zu arbeiten aufwändig ist, da sie sich mit jeder Kernelveröffentlichung ändert, was zusätzlichen Wartungsaufwand bedeutet. Andere Entwickler hätten LSM-Module lieber aufeinander aufbauend, z. B. die Entwickler von Yama LSM.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://www.usenix.org/event/sec02/wright.html"><i>Linux Security Modules: General Security Support for the Linux Kernel.</i></a><span class="Abrufdatum"> Abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=Linux+Security+Modules%3A+General+Security+Support+for+the+Linux+Kernel&rft.description=Linux+Security+Modules%3A+General+Security+Support+for+the+Linux+Kernel&rft.identifier=&rft.date="> </span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://www.usenix.org/event/sec02/"><i>11th USENIX Security Symposium.</i></a><span class="Abrufdatum"> Abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=11th+USENIX+Security+Symposium&rft.description=11th+USENIX+Security+Symposium&rft.identifier=&rft.date="> </span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://www.usenix.org/event/sec02/zhang.html"><i>Using CQUAL for Static Analysis of Authorization Hook Placement.</i></a><span class="Abrufdatum"> Abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=Using+CQUAL+for+Static+Analysis+of+Authorization+Hook+Placement&rft.description=Using+CQUAL+for+Static+Analysis+of+Authorization+Hook+Placement&rft.identifier=&rft.date="> </span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20160304092032/http://www.hep.by/gnu/kernel/lsm/"><i>Linux Security Modules: General Security Hooks for Linux.</i></a> Archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */
.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}
/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fwww.hep.by%2Fgnu%2Fkernel%2Flsm%2F">Original</a></span> am <span style="white-space:nowrap;">4. März 2016</span><span>;</span><span class="Abrufdatum"> abgerufen am 26. Oktober 2015</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span> <b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/http://www.hep.by/gnu/kernel/lsm/">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="http://www.hep.by/gnu/kernel/lsm/">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/www.hep.by</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=Linux+Security+Modules%3A+General+Security+Hooks+for+Linux&rft.description=Linux+Security+Modules%3A+General+Security+Hooks+for+Linux&rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20160304092032%2Fhttp%3A%2F%2Fwww.hep.by%2Fgnu%2Fkernel%2Flsm%2F&rft.date=&rft.source=http://www.hep.by/gnu/kernel/lsm/"> </span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite">Crispin Cowan: <a rel="nofollow" class="external text" href="https://marc.info/?l=linux-kernel&m=98695004126478&w=2"><i>Linux Security Module Interface.</i></a> In: <i>linux-kernel mailing list.</i> 11. April 2001,<span class="Abrufdatum"> abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=Linux+Security+Module+Interface&rft.description=Linux+Security+Module+Interface&rft.identifier=&rft.creator=Crispin+Cowan&rft.date=2001-04-11"> </span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.grsecurity.net/lsm.php"><i>grsecurity.</i></a> grsecurity,<span class="Abrufdatum"> abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=grsecurity&rft.description=grsecurity&rft.identifier=&rft.publisher=grsecurity&rft.date="> </span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://www.rsbac.org/documentation/why_rsbac_does_not_use_lsm"><i>RSBAC and LSM.</i></a> RSBAC,<span class="Abrufdatum"> abgerufen am 3. Februar 2007</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=RSBAC+and+LSM&rft.description=RSBAC+and+LSM&rft.identifier=&rft.publisher=RSBAC&rft.date="> </span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="http://dazuko.dnsalias.org/wiki/index.php/FAQ_(Dazuko_2.x)#What_are_the_known_issues_with_the_LSM_.28Linux_Security_Modules.29_system.3F"><i>dazuko.</i></a> dazuko,<span class="Abrufdatum"> abgerufen am 26. Dezember 2017</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=dazuko&rft.description=dazuko&rft.identifier=&rft.publisher=dazuko&rft.date="> </span></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><span class="cite">Jake Edge: <a rel="nofollow" class="external text" href="https://lwn.net/Articles/393008/"><i>LSM stacking (again).</i></a> www.lwn.net, 23. Juni 2010,<span class="Abrufdatum"> abgerufen am 28. Mai 2015</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALinux+Security+Modules&rft.title=LSM+stacking+%28again%29&rft.description=LSM+stacking+%28again%29&rft.identifier=&rft.creator=Jake%26%2332%3BEdge&rft.publisher=www.lwn.net&rft.date=2010-06-23"> </span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-11-22" href="https://de.wikipedia.org/wiki/?title=Linux_Security_Modules&oldid=261777337">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>