home *** CD-ROM | disk | FTP | other *** search
/ IRIX Base Documentation 2002 November / SGI IRIX Base Documentation 2002 November.iso / usr / relnotes / trix / ch4.z / ch4
Encoding:
Text File  |  2002-10-08  |  27.9 KB  |  859 lines

  1.  
  2.  
  3.  
  4.                                   - 1 -
  5.  
  6.  
  7.  
  8.        4.  _B_u_g__F_i_x_e_s
  9.  
  10.        This chapter lists the bug fixes in Trusted Irix/CMW since
  11.        the last release (4D1-6.5).  Some descriptions include a SGI
  12.        bug report number in the form _X_X_X_X or _X_X_X_X_X_X.
  13.  
  14.        4.1  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_8
  15.  
  16.           +o #640900 messages sent to all terminals on shutdown will
  17.             be seen on terminals at ALL labels
  18.  
  19.           +o Networking fixes
  20.  
  21.                +o #859184 Some MAC specific code in Trusted
  22.                  Networking (esp.  SAMP) is now more robust, and
  23.                  copes better under system duress. Memory
  24.                  management has also been improved so that MAC
  25.                  label allocation is done in its own heap memory
  26.                  zone to reduce coupling with other kernel
  27.                  subsystems.
  28.  
  29.                +o #861790 The new Tigon-3 Gigabit ethernet driver
  30.                  now works under Trusted IRIX.
  31.  
  32.           +o Filesystem fixes
  33.  
  34.                +o #850355 NFS: Fixed a problem with NFS under TRIX
  35.                  so that files are properly created with MAC labels
  36.                  when the creating users umask restricts access to
  37.                  files.
  38.  
  39.                +o #863831 New UDF driver is supported under TRIX.
  40.  
  41.                +o #860925 directories are properly removed if
  42.                  insufficient MAC clearance on create.
  43.  
  44.                +o #616022 Locally mounted file systems (except efs)
  45.                  will now be mounted at the eag:mac-default label
  46.                  specificed in the mount options. Previously only
  47.                  the default of msenhigh/mintlow was be used.
  48.  
  49.                +o #804228 XLV: provided adequate capabilities to
  50.                  xlv_assemble, and some other changes for reviving
  51.                  of data after plexes are attached.
  52.  
  53.                +o #820721 fixed minimum acls so that default ACL
  54.                  group permission are not not overriden by mode
  55.                  arg.
  56.  
  57.           +o Auditing fixes
  58.  
  59.  
  60.  
  61.  
  62.  
  63.  
  64.  
  65.  
  66.  
  67.  
  68.  
  69.  
  70.                                   - 2 -
  71.  
  72.  
  73.  
  74.                +o #847865 Users viewing the contents of /proc will
  75.                  now only see processes at their label. Aside from
  76.                  being the expected operation of /proc, it also
  77.                  means that far fewer audit records are generated
  78.                  as it traverses the directory tree with 'ls'.
  79.  
  80.                +o #816251 satd has been modified to properly abort
  81.                  if sat_reduce is running.
  82.  
  83.           +o X desktop fixes
  84.  
  85.                +o #771055 Fixed operation of startgfx after stopgfx
  86.                  has been used.
  87.  
  88.                +o #753569 "Trusted Path" information on the Trusted
  89.                  Panel is now shown correctly on first logging into
  90.                  an X session.
  91.  
  92.  
  93.        4.2  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_7
  94.  
  95.           +o #844033 Startup: more capabilities provided to
  96.             /etc/init.d/checkdev so that creation of printer
  97.             devices works properly.
  98.  
  99.           +o #844052  /etc/init.d/{sn0start,snstart} have been
  100.             provided with more capabilities on boot to properly
  101.             copy prom logs to SYSLOG.
  102.  
  103.           +o #844052  /etc/init.d/{sn0start,snstart} have been
  104.             provided with more capabilities on boot to properly
  105.             copy prom logs to SYSLOG.
  106.  
  107.           +o #844115 /usr/sbin/par is now available to users at
  108.             labels other than dblow, but only for programs without
  109.             capabilities.
  110.  
  111.           +o #845621 Use of ipcrm's -q switch will now no longer
  112.             cause kernel panics when supplied with a non-valid id.
  113.  
  114.           +o #850587 login now fixed to gracefully exit and send
  115.             appropriate messages to SYSLOG when a user attempts to
  116.             login with invalid CAP specification.
  117.  
  118.           +o #850790 /usr/sbin/ci and co are now labelled dblow.
  119.  
  120.           +o #856343 improved the listing of switches on the sn0log
  121.             manpage.
  122.  
  123.           +o Filesystem fixes
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.                                   - 3 -
  137.  
  138.  
  139.  
  140.                +o #842463 Startup of autofsd has now been properly
  141.                  Trixified.
  142.  
  143.                +o #857210 CXFS: provided additional capabilities to
  144.                  umount and clconfd so that forced umounts can be
  145.                  properly effected.
  146.  
  147.                +o #857352 cxfs_shutdown now uses more capabilities
  148.                  when doing forced umounts.
  149.  
  150.                +o #858269 CXFS: Improved creation of symlinks on
  151.                  CXFS volumes.
  152.  
  153.                +o #823296 Now properly handles /tmp as a symbolic
  154.                  link on startup.
  155.  
  156.                +o #842569 autofs must now be started by dblow user.
  157.  
  158.                +o #824850 Action of creating files and applying MAC
  159.                  labels is now an atomic operation. This is
  160.                  required for distributed filesystems such as CXFS,
  161.                  in which the time difference between the two
  162.                  operations is signficant.
  163.  
  164.           +o Audit fixes
  165.  
  166.                +o #836349 updated the satd manpage to properly refer
  167.                  to the satd.options file.
  168.  
  169.                +o #852980 sat_reduce manpage has been updated to
  170.                  better document that sat_reduce31 is no longer
  171.                  supported for anything but reading old logfiles.
  172.  
  173.                +o #847219 Audit:  satd's -s switch now works
  174.                  properly under TRIX.
  175.  
  176.           +o Network fixes
  177.  
  178.                +o #839079 the egconfig command is now properly
  179.                  Trixified.
  180.  
  181.                +o #854275 rhost now properly copies def_gids
  182.                  information into the kernel database.
  183.  
  184.  
  185.        4.3  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_6
  186.  
  187.           +o #835791 suattr is no longer dependent on nsd in
  188.             determining if running as root
  189.  
  190.  
  191.  
  192.  
  193.  
  194.  
  195.  
  196.  
  197.  
  198.  
  199.  
  200.  
  201.  
  202.                                   - 4 -
  203.  
  204.  
  205.  
  206.           +o #843770 Eliminated kernel panic when using msgctl
  207.             system call.
  208.  
  209.           +o #843894 lpstat's -c switch now works for users other
  210.             than administrators under TRIX.
  211.  
  212.           +o #846984 lp user is now able to run /usr/lib/lpsched.
  213.  
  214.           +o #848456   Setcap programs and cap_recalc
  215.  
  216.           +o #835701 ps now displays information for processes that
  217.             users do not have read permission too.
  218.  
  219.           +o Network fixes
  220.  
  221.                +o #842062 ifconfig can now set ip aliases when
  222.                  supplied with adequate capabilities.
  223.  
  224.                +o #827420,838127 Fix a problem with CIPSO networking
  225.                  in which sending of packets wouldn't work on first
  226.                  powering up the system unless packets had first
  227.                  been received.
  228.  
  229.           +o Common Criteria Evaluation work
  230.  
  231.                +o Various modifications required for Common Criteria
  232.                  Evaluation purposes.  This includes additional
  233.                  audit record generation, and added DAC/MAC/CAP
  234.                  checks to some system calls.
  235.  
  236.  
  237.        4.4  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_5
  238.  
  239.           +o #837494 - SAMP headers are left on UDP loopback packets
  240.             The Trusted networking session manager has been fixed
  241.             to properly handle samp data on udp packets.
  242.  
  243.           +o Various modifications required for Common Criteria
  244.             Evaluation purposes.  This includes additional audit
  245.             record generation, and added DAC/MAC/CAP checks to some
  246.             system calls.
  247.  
  248.           +o Common Criteria Evaluation work
  249.  
  250.                +o Various modifications required for Common Criteria
  251.                  Evaluation purposes.  This includes additional
  252.                  audit record generation, and added DAC/MAC/CAP
  253.                  checks to some system calls.
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.  
  265.  
  266.  
  267.  
  268.                                   - 5 -
  269.  
  270.  
  271.  
  272.        4.5  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_4
  273.  
  274.           +o #821789 _a_t_t_r_i_n_i_t(1M) now creates the minimum sized file
  275.             attribute required for the file's MAC label rather than
  276.             the maximum sized attribute regardless of what was
  277.             actually required. This will improve the performance of
  278.             CXFS filesystems under TRIX.
  279.  
  280.           +o #827051 Fixed regression in 6.5.12 which caused
  281.             incorrect audit records to be generated. Now
  282.             sat_fd_read and sat_fd_write audit records are
  283.             generated everytime the system does a successful read
  284.             or write respectively.
  285.  
  286.           +o #829333  /usr/lib/reject is now correctly set to type
  287.             file in /etc/mac and is now labeled dblow.
  288.  
  289.           +o #833595 Line printer utilities now generate audit
  290.             records for appropriate authentification failures.
  291.  
  292.           +o Common Criteria Evaluation work
  293.  
  294.                +o Various modifications required for Common Criteria
  295.                  Evaluation purposes.  This includes additional
  296.                  audit record generation, and added DAC/MAC/CAP
  297.                  checks to some system calls.
  298.  
  299.  
  300.        4.6  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_3
  301.  
  302.           +o #638505 _u_s_r/_s_b_i_n/_s_n_0_l_o_g is now labeled dblow.
  303.  
  304.           +o #772060 _c_h_a_c_l(1) man page updated to document current
  305.             limitations with ACLs over NFS.
  306.  
  307.           +o #791022 Fixed problem which caused NFS not to cache the
  308.             extended attributes on some files.
  309.  
  310.           +o #796613 NLBS 2.0 files are now correctly labeled and
  311.             given appropriate capabilities but a specific change to
  312.             NLBS is still required for this to work correctly under
  313.             Trusted IRIX.
  314.  
  315.           +o #804746 _i_o_c_t_l(_I__R_E_C_V_F_D) as described in _s_t_r_e_a_m_i_o(7) now
  316.             correctly enforces MAC on the received file descriptor
  317.             before granting access to the receiving process.
  318.  
  319.           +o #810049 Instructions on using _x_f_s_d_u_m_p(1M) and
  320.             _x_f_s_r_e_s_t_o_r_e(1M) have been updated in the _T_r_u_s_t_e_d
  321.             _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e.
  322.  
  323.  
  324.  
  325.  
  326.  
  327.  
  328.  
  329.  
  330.  
  331.  
  332.  
  333.  
  334.                                   - 6 -
  335.  
  336.  
  337.  
  338.           +o #812859 Ensure _m_a_c__f_r_o_m__t_e_x_t(3c) sets errno correctly
  339.             in all error conditions.
  340.  
  341.           +o #814729 Increase capabilities required by _s_a_t_d(1) to
  342.             ensure that the system is shutdown if there is no disk
  343.             space for audit logs.
  344.  
  345.           +o #815303 _s_a_t__r_e_d_u_c_e(1M) and _s_a_t__i_n_t_e_r_p_r_e_t(1M) now
  346.             correctly handle multiple input files. Note that these
  347.             tools process input files in a single pass so the end
  348.             time of the audit logs is unknown in the generated
  349.             header.
  350.  
  351.           +o #816058 Various cluster daemons for CXFS are now
  352.             correctly labeled and given appropriate capabilities.
  353.  
  354.           +o #818079 Prevent TRIX hosts from adding SAMP to
  355.             broadcast packets since the receiving hosts may not be
  356.             TRIX hosts.
  357.  
  358.           +o #819097 The /_e_t_c/_c_a_p_a_b_i_l_i_t_i_e_s entry for adm is now
  359.             correct.
  360.  
  361.           +o #819501 Fix file discretionary access checks so that
  362.             capabilities are only required for the relevant mode
  363.             bits. Previously both CAP_DAC_WRITE and CAP_DAC_EXECUTE
  364.             were required if the user did not have write or execute
  365.             permissions on the file in some circumstances.
  366.  
  367.           +o #819774 Fixed bug in _r_m_d_i_r(2) which failed to release
  368.             the lock on the parent directory if the MAC check
  369.             failed.
  370.  
  371.           +o #820727 An empty but commented /_e_t_c/_i_o_s_e_c_u_r_i_t_y file is
  372.             now installed by default.
  373.  
  374.           +o #820728,822282 Fixed instructions in the _T_r_u_s_t_e_d
  375.             _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e for creating a
  376.             printer.
  377.  
  378.           +o #821425 _c_a_n_c_e_l(1) now applies MAC checks in all usage
  379.             scenarios.
  380.  
  381.           +o #821552 Fixed parsing bug in _s_a_t__s_e_l_e_c_t(1) when reading
  382.             event selections from files with the -_F option.
  383.  
  384.           +o #822428 Changed _s_a_t_m_p_d(1) to use _s_p_r_o_c_s_p(2) instead of
  385.             _s_p_r_o_c(2) to avoid hangs when the default stack size is
  386.             large.
  387.  
  388.  
  389.  
  390.  
  391.  
  392.  
  393.  
  394.  
  395.  
  396.  
  397.  
  398.  
  399.  
  400.                                   - 7 -
  401.  
  402.  
  403.  
  404.           +o #823295 _m_a_c_t_e_s_t(1) is now linked statically so that it
  405.             runs correctly if /_u_s_r has not been mounted.
  406.  
  407.           +o The _T_r_u_s_t_e_d _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e has
  408.             been updated. The new version number is 007-3299-005.
  409.  
  410.        4.7  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_2
  411.  
  412.           +o A series of improvements have been made to NFS under
  413.             Trusted IRIX making it possible to mount local and
  414.             remote IRIX and Trusted IRIX filesystems. These
  415.             improvements included:
  416.  
  417.                +o #642730 ISO9660 CDs may now be mounted but there
  418.                  is a known problem which restricts the label to
  419.                  msenhigh/mintlow.
  420.  
  421.                +o #782776,799601 Added support for mounting /ns for
  422.                  _n_s_d(1M).
  423.  
  424.                +o #767350 Added support for _a_u_t_o_m_o_u_n_t(1M).
  425.  
  426.                +o #805247 Fixed regression in NFSv3 which caused
  427.                  setgid mode bits to be dropped.
  428.  
  429.                +o #807564 Fixed problem in TCP/IP stack which would
  430.                  cause _p_o_r_t_m_a_p(1M) to hang if packets were not
  431.                  labeled correctly.
  432.  
  433.           +o A series of improvements have been made to the system
  434.             audit trail under IRIX and Trusted IRIX, including:
  435.  
  436.                +o #796464 Add and improve audit records for errors
  437.                  associated with _c_h_d_i_r(2) and _c_h_r_o_o_t(2) system
  438.                  calls.
  439.  
  440.                +o #803241 Improve audit records for _s_y_s_m_p(2) calls.
  441.  
  442.                +o #804046 Fixed buffer overflow in _s_a_t_v_w_r_i_t_e(2).
  443.  
  444.                +o #804681 Added support for pre-selection of audit
  445.                  events based on the subject's or object's uid, gid
  446.                  or MAC label. See _s_a_t__s_e_l_e_c_t(1) for more
  447.                  information.
  448.  
  449.                +o #806211 _m_a_c__s_e_t(2) now writes an audit record on
  450.                  failure.
  451.  
  452.           +o #685767 _s_c_h_e_d__r_r__g_e_t__i_n_t_e_r_v_a_l(2) may only access
  453.             processes that are owned by the same user, or the user
  454.             has CAP_SCHED_MGT.
  455.  
  456.  
  457.  
  458.  
  459.  
  460.  
  461.  
  462.  
  463.  
  464.  
  465.  
  466.                                   - 8 -
  467.  
  468.  
  469.  
  470.           +o #768567 _d_r_v__p_r_i_v(D3) now checks for CAP_DEVICE_MGT.
  471.  
  472.           +o #809646 Fixed the application of an ACL mask when a
  473.             specific user is listed in the ACL.
  474.  
  475.           +o #809785 Fixed problem with unsorted ACLs when resolving
  476.             permissions for the file owner.
  477.  
  478.           +o #809827 Improve support for failover under Trusted
  479.             IRIX.
  480.  
  481.           +o #806643,810476,810993,812706 Fixed minor problems in
  482.             _a_t_t_r(1), _a_c_l__g_e_t__f_i_l_e(3C), _a_c_l__f_r_o_m__t_e_x_t(3C),
  483.             _d_o_m_i_n_a_n_c_e(5) man pages.
  484.  
  485.           +o #812532 Fixed _B_S_D_s_e_t_p_g_r_p(2) so that the process lock is
  486.             removed in all error conditions.
  487.  
  488.           +o #815940 Fixed regression in _s_e_t_p_g_i_d(2) so that it
  489.             correctly checks the session id.
  490.  
  491.        4.8  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_1
  492.  
  493.           +o #785137 mac is now inforced in _p_s(1m) and other tools
  494.             when accessing process information through /proc/pinfo.
  495.  
  496.           +o #434751, 577965 Fix MAC checking in _g_e_t_s_i_d(2),
  497.             _g_e_t_p_g_i_d(2), _s_e_t_p_g_i_d(2) and _B_S_D_s_e_t_p_g_r_p(2) system calls.
  498.  
  499.           +o #585778 Added -s/-S options to _s_a_t__r_e_d_u_c_e(1M) to
  500.             include/exclude a particular system call.
  501.  
  502.           +o #757523 Option added to satd to produce 4-digit years
  503.             in the audit log file name.
  504.  
  505.           +o #757823 _s_a_t__r_e_d_u_c_e(1M) and _s_a_t__s_u_m_m_a_r_i_z_e(1M) now return
  506.             consistent statistics for the number of audit records
  507.             for a particular user.
  508.  
  509.           +o #762564 Label /tmp moldy immediately at startup on a
  510.             Trusted IRIX/CMW system.
  511.  
  512.           +o #782679 _f_a_m(1M) now works in a Trusted IRIX/CMW
  513.             environment. Other desktop applications, including the
  514.             file browser, desktop icons etc. will also work on a
  515.             Trusted IRIX/CMW workstation, however the desktop is
  516.             still _c_h_k_c_o_n_f_i_g(1M) off by default under Trusted
  517.             IRIX/CMW.  See the release notes for more information.
  518.  
  519.           +o #784874 XFS now correctly handles files that are
  520.             missing MAC labels.
  521.  
  522.  
  523.  
  524.  
  525.  
  526.  
  527.  
  528.  
  529.  
  530.  
  531.  
  532.                                   - 9 -
  533.  
  534.  
  535.  
  536.           +o #784989 _c_o_v_i_c_i(1M) command added to eoe.sw.rcs
  537.             subsystem to support _c_o(1M), _v_i(1M) and _c_i(1M) in one
  538.             operation for system database files. The _e_o_e._s_w._r_c_s
  539.             subsystem should now be installed with Trusted
  540.             IRIX/CMW.
  541.  
  542.           +o #785137 Permit current process to access own process
  543.             image even if process has capabilities.
  544.  
  545.           +o #796340 Update _x_f_s_d_u_m_p(1M) and _x_f_s_r_e_s_t_o_r_e(1M) man pages
  546.             on how to correctly backup and restore Trusted IRIX/CMW
  547.             filesystems.
  548.  
  549.           +o #796465 Audit record for _c_h_d_i_r(2) to illegal directory
  550.             now contains current working directory.
  551.  
  552.           +o #769620 Minor corrections to the _t_s_i_x(7), _s_a_m_p(7) and
  553.             _s_a_t_m_p(7) man pages.
  554.  
  555.           +o #798638 _p_s(1) is no longer able to display information
  556.             about processes at MAC labels beyond the user's
  557.             clearance.
  558.  
  559.           +o #802398 _c_h_c_a_p(1) with the "-r" option will no longer
  560.             cause a kernel panic.
  561.  
  562.           +o #802598 _n_e_w_g_r_p(1) now requires CAP_SETGID.
  563.  
  564.           +o #804542, 808478 Correct exit codes documented in man
  565.             pages for _g_e_t_s_i_d(2), _g_e_t_p_g_i_d(2) and _s_y_s_g_e_t(2).
  566.  
  567.           +o #805587 Fixed IP labeling so that the correct rather
  568.             than the last received label is applied to all outgoing
  569.             packages.
  570.  
  571.           +o #806315 Fixed NFS to use correct IPSEC labels on
  572.             incomming requests.
  573.  
  574.           +o #807889 Trusted IRIX/CMW print subsystem merged into
  575.             the IRIX print subsystem.
  576.  
  577.           +o #808487 Trusted IRIX/CMW 4Dwm and desktop subsystems
  578.             merged into the IRIX 4dwm and desktop subsystems.
  579.  
  580.        4.9  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._1_0
  581.  
  582.           +o #686526,784800,789070,795261,797050,797051,798752,799366,801380
  583.             Significant fixes and improvements to RIPSO, CIPSO,
  584.             SGIPSO and SAMP IP labeling to ensure that:
  585.  
  586.  
  587.  
  588.  
  589.  
  590.  
  591.  
  592.  
  593.  
  594.  
  595.  
  596.  
  597.  
  598.                                   - 10 -
  599.  
  600.  
  601.  
  602.                +o the correct IP headers are attached to outgoing
  603.                  packets
  604.  
  605.                +o incoming IP packet headers are correctly
  606.                  interpreted
  607.  
  608.                +o host and packet label caches are correctly
  609.                  maintained
  610.  
  611.                +o security policies regarding different labels are
  612.                  correctly enforced
  613.  
  614.             These changes permit CIPSO communication between TRIX
  615.             and UNICOS/MLS hosts.
  616.  
  617.             Existing installations should review their _r_h_o_s_t(1m)
  618.             configurations to ensure that the correct labels are
  619.             used, especially the minimum and maximum label ranges
  620.             which are now properly enforced.
  621.  
  622.             See _t_r_u_s_t_e_d__n_e_t_w_o_r_k_i_n_g(7m) and _r_h_o_s_t(1m) for more
  623.             information.
  624.  
  625.           +o #402768 _e_n_a_b_l_e(1) documentation updated to reflect MAC
  626.             restrictions under TRIX.
  627.  
  628.           +o #433074 _x_l_o_c_k(1) no longer attempts to move on top of
  629.             the Trusted Path Window, permitting a password to be
  630.             entered.
  631.  
  632.           +o #566995,786969 _a_t_t_r_i_n_i_t(1m) generates more intuitive
  633.             messages in "verify" mode if a file has different
  634.             settings to the tree and improved parsing of command
  635.             line arguments.
  636.  
  637.           +o #624011,676330,679762,795656,781743,784098 Minor man
  638.             page fixes and improvements to _c_h_a_c_l(1), _s_u(1),
  639.             _s_a_t_d(1m), _s_a_t_m_p_d(1m), _m_a_c__c_l_e_a_r_e_d(3c),
  640.             _c_a_p__f_r_o_m__t_e_x_t(3c) and _c_l_e_a_r_a_n_c_e(4).
  641.  
  642.           +o #637828 _X_S_e_t_W_i_n_d_o_w_B_a_c_k_g_r_o_u_n_d_P_i_x_m_a_p(3X11) no longer
  643.             fails when the background pixmap set to "None".
  644.  
  645.           +o #672066 Option '-P' added to _p_s(1) to list process
  646.             capability sets.
  647.  
  648.           +o #678018 Overwriting a file with capabilities will
  649.             remove those capabilities, in the same way as
  650.             setuid/setgid mode bits are removed from a file.
  651.  
  652.  
  653.  
  654.  
  655.  
  656.  
  657.  
  658.  
  659.  
  660.  
  661.  
  662.  
  663.  
  664.                                   - 11 -
  665.  
  666.  
  667.  
  668.           +o #680441 _r_t_m_o_n_d(1) is now installed dblow to permit
  669.             _r_t_m_o_n_d(1) clients like _p_a_r(1) to run at dblow.
  670.  
  671.           +o #686622 "-R" and "-D" options added to _c_h_a_c_l(1) to
  672.             remove ACLs and default ACLs from files and
  673.             directories.
  674.  
  675.           +o #761496 _c_h_l_a_b_e_l(1) will now permit a file's MAC label
  676.             to be changed in a moldy directory.
  677.  
  678.           +o #762564 /tmp is now created moldy before any other
  679.             services are started.
  680.  
  681.           +o #763033 ACL masks are now correctly applied when
  682.             creating directories.
  683.  
  684.           +o #772056,787308 Documentation on using NFS under TRIX
  685.             improved in _f_s_t_a_b(4) and _m_o_u_n_t(1m) man pages.
  686.  
  687.           +o #782661 Improved configuration of some _i_n_e_t_d(1m) based
  688.             services, including support for _f_i_n_g_e_r_d(1m), _t_f_t_p_d(1m)
  689.             and _v_i_d_e_o_d(1m) and the disabling of _d_h_c_p__b_o_o_t_p(1m),
  690.             _c_v_p_c_s_d(1m) and _e_s_p(1) which are not supported under
  691.             TRIX.
  692.  
  693.           +o #788211 _t_a_r(1) now correctly archives and restores MAC
  694.             labels, ACLs and file capabilities when used with the
  695.             "-M" option. Associated man pages now correctly
  696.             document backup tools that operate in a TRIX
  697.             environment.
  698.  
  699.           +o #784598 _m_e_d_i_a_d(1m) is now started with enough
  700.             privileges to mount CD-ROMs.
  701.  
  702.           +o #786266,786972 Improved _r_s_h_d(1m) behavior and
  703.             documentation under TRIX when logging in at a different
  704.             label to the users' default label.
  705.  
  706.           +o #796238 CAP_FLAG_PURE_RECALC is now correctly inherited
  707.             by child processes.
  708.  
  709.           +o #797404 Improved _f_t_p_d(1m) handling of MAC labels.
  710.  
  711.           +o #799008 _m_a_c_t_e_s_t(1m) is now installed dblow.
  712.  
  713.        4.10  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._9
  714.  
  715.           +o #283130 The audit file structure is now defined in
  716.             _s_a_t_d(4).
  717.  
  718.  
  719.  
  720.  
  721.  
  722.  
  723.  
  724.  
  725.  
  726.  
  727.  
  728.  
  729.  
  730.                                   - 12 -
  731.  
  732.  
  733.  
  734.           +o #586140 _s_a_t_d(1) can now be configured to write logs
  735.             larger than 4MBs.
  736.  
  737.           +o #635043 _v_i(1) and _e_x(1) have been added to the Trusted
  738.             Computing Base and labeled dblow.
  739.  
  740.           +o #647108 _g_s_c_a_n(1) acts as if _SCNOSENDFD variable is set
  741.             when running under TRIX.
  742.  
  743.           +o #683130 System V Accounting (see _a_c_c_t(1)) has been
  744.             modified so that it now works in a TRIX environment.
  745.  
  746.           +o #787054 TRIX X11 server merged with IRIX X11 server so
  747.             that separate TRIX _x__e_o_e images are no longer required.
  748.  
  749.           +o #751475 4Dwm has been fixed to prevent the Trusted Path
  750.             window from being hidden (moved off the screen) when
  751.             using overview (see _o_v(1)).
  752.  
  753.           +o #769840 _a_u_d_i_o_p_a_n_e_l(1) now works under TRIX when logging
  754.             in at a label other than dblow.
  755.  
  756.           +o #775904 Fixed problem in rhost(1) which would cause it
  757.             to seg fault if a comment in the configuration file was
  758.             preceeded by whitespace.
  759.  
  760.           +o #781243,793710 _l_o_g_i_n(1) will no longer permit users to
  761.             change label on a psuedo-terminal (ie from a shell).
  762.             Users may still login at any label in their clearance
  763.             from a serial console.
  764.  
  765.           +o #784644 Fixed problem in _i_n_e_t_d(1) which caused inetd to
  766.             reject all future telnet connections after a telnet
  767.             connection failed.
  768.  
  769.           +o #785831,790377 Fixed problem with generating CIPSO Type
  770.             1 Tags which would cause some network connections to
  771.             fail.
  772.  
  773.           +o #786052,768053,786168,786170 Minor fixes to the _T_r_u_s_t_e_d
  774.             _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e and _T_r_u_s_t_e_d
  775.             _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _F_e_a_t_u_r_e_s _U_s_e_r'_s _G_u_i_d_e which have been
  776.             included in versions 007-3299-004 and 007-3300-003
  777.             respectively.
  778.  
  779.           +o #790239 Several TRIX configurations files are now
  780.             installed as suggestions for users to integrate by
  781.             hand. Previously they would not be installed if they
  782.             had been customized. These files include:
  783.             /etc/irix.mac, /etc/irix.cap, /etc/trix.config and
  784.             /etc/CMWdevice.conf.
  785.  
  786.  
  787.  
  788.  
  789.  
  790.  
  791.  
  792.  
  793.  
  794.  
  795.  
  796.                                   - 13 -
  797.  
  798.  
  799.  
  800.        4.11  _T_r_u_s_t_e_d__I_R_I_X_/_C_M_W__6_._5_._8
  801.  
  802.           +o #409069 _r_f_i_n_d_d(1M) is now unconfigured on Trix.
  803.  
  804.           +o #433485 Man page for nfs_getfh.
  805.  
  806.           +o #436025 Man page for sigreturn.
  807.  
  808.           +o #486243 _m_a_c_t_e_s_t(1) command has been added which
  809.             supports Mandatory Access Control label comparisons
  810.             between files and the running process, much like the
  811.             _t_e_s_t(1) command.
  812.  
  813.           +o #558339 /etc/init.d/chkdev now uses attrinit to label
  814.             devices.
  815.  
  816.           +o #581407 _s_h_u_t_d_o_w_n(1M) man pages updated regarding
  817.             capability requirements.
  818.  
  819.           +o #676170 Cron files are correctly installed into a
  820.             multi-level directory.
  821.  
  822.           +o #695736 Significant update to man pages for t6
  823.             procedural interface.
  824.  
  825.           +o #775751 tsix man pages updated in regards to freeing
  826.             the mac_t structure.
  827.  
  828.           +o #775903 rhost man page is now installed.
  829.  
  830.           +o #781244 Killing 4Dwm window manager will cause the user
  831.             to be logged out, ensuring the security of the window
  832.             environment.
  833.  
  834.           +o The _T_r_u_s_t_e_d _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _A_d_m_i_n_i_s_t_r_a_t_o_r'_s _G_u_i_d_e and
  835.             _T_r_u_s_t_e_d _I_R_I_X/_C_M_W _S_e_c_u_r_i_t_y _F_e_a_t_u_r_e_s _U_s_e_r'_s _G_u_i_d_e have
  836.             been updated. The new version numbers are 007-3299-004
  837.             and 007-3300-003 respectively.
  838.  
  839.  
  840.  
  841.  
  842.  
  843.  
  844.  
  845.  
  846.  
  847.  
  848.  
  849.  
  850.  
  851.  
  852.  
  853.  
  854.  
  855.  
  856.  
  857.  
  858.  
  859.