Articulo de referencia

Golpe (software)

Smack (nombre completo: Simplified Mandatory Access Control Kernel ) es un módulo de seguridad del kernel de Linux que protege la interacción de datos y procesos contra la manip...

Smack (nombre completo: Simplified Mandatory Access Control Kernel ) es un módulo de seguridad del kernel de Linux que protege la interacción de datos y procesos contra la manipulación maliciosa mediante un conjunto de reglas personalizadas de control de acceso obligatorio (MAC), con la simplicidad como su principal objetivo de diseño. [ 1 ] Se fusionó oficialmente desde la versión Linux 2.6.25, [ 2 ] fue el principal mecanismo de control de acceso para el sistema operativo móvil MeeGo . [ 3 ] [ 4 ] También se utiliza para aislar aplicaciones web HTML5 en la arquitectura Tizen , [ 5 ] en las soluciones comerciales Wind River Linux para el desarrollo de dispositivos integrados, [ 6 ] [ 7 ] en productos de Philips Digital TV, [ 8 ] y en Ostro OS de Intel para dispositivos IoT . [ 9 ]

Entre 2016 y 2021, Smack fue requerido en Automotive Grade Linux (AGL), donde proporcionó, en asociación con otras instalaciones de Linux, la base para el marco de seguridad de AGL. [ 10 ] [ 11 ] Desde entonces, el proyecto migró a SELinux.

Diseño

Smack consta de tres componentes:

  • Un módulo del kernel que se implementa como un módulo de seguridad de Linux . Funciona mejor con sistemas de archivos que admiten atributos extendidos .
  • Un script de inicio que garantiza que los archivos del dispositivo tengan los atributos Smack correctos y carga la configuración de Smack.
  • Se creó un conjunto de parches para el paquete GNU Core Utilities para que reconociera los atributos de archivo extendidos de Smack. También se creó un conjunto de parches similares para Busybox . SMACK no requiere soporte en el espacio de usuario. [ 12 ]

Crítica

Smack ha sido criticado por haber sido escrito como un nuevo módulo LSM en lugar de una política de seguridad SELinux , que podría proporcionar una funcionalidad equivalente. Se han propuesto políticas SELinux similares, pero ninguna ha sido demostrada. El autor de Smack respondió que no sería práctico debido a la compleja sintaxis de configuración de SELinux y a la diferencia filosófica entre los diseños de Smack y SELinux. [ 13 ]

Referencias

  1. "Documentación oficial de SMACK del código fuente de Linux" . Archivado del original el 1 de mayo de 2013.
  2. Jonathan Corbet. "Más cosas para el 2.6.25" . Archivado del original el 2 de noviembre de 2012.
  3. Jake Edge. "El marco de seguridad MeeGo" . Archivado del original el 2 de noviembre de 2012.
  4. La Fundación Linux. "Arquitectura de seguridad MeeGo" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  5. Onur Aciicmez, Andrew Blaich. "Comprensión del modelo de control de acceso para el sandboxing de aplicaciones Tizen" (PDF) .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  6. Wind River. "Nota del producto Wind River Linux 4" (PDF) . Archivado del original (PDF) el 23 de mayo de 2012.
  7. Wind River. "Nota del producto Wind River Linux 3" (PDF) . Archivado del original (PDF) el 23 de septiembre de 2014.
  8. Embedded Alley Solutions, Inc. "SMACK para TV digital" (PDF) . Archivado del original (PDF) el 13 de septiembre de 2012.
  9. Centro de Tecnología de Código Abierto de Intel. "Descripción general de la arquitectura del sistema operativo Ostro™" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  10. Linux de grado automotriz. "Marco de seguridad AGL" . Archivado del original el 6 de junio de 2017.
  11. Dominig ar Foll. "AGL como un Linux integrado industrial seguro genérico" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  12. "Smack Userspace Tools README" . Archivado del original el 20 de septiembre de 2016.
  13. Casey Schaufler. "Re: PATCH: Smack: Simplified Mandatory Access Control Kernel" . Archivado del original el 12 de octubre de 2016.

Lecturas adicionales

  • Jake Edge (08/08/2007). "Smack para un control de acceso simplificado" . Noticias semanales de Linux .
  • Jonathan Corbet (10 de febrero de 2007). "SMACK se encuentra con el verdadero módulo de seguridad" . Noticias semanales de Linux .
  • Casey Schaufler (enero de 2008). "El núcleo de control de acceso obligatorio simplificado" (PPT) . Linux.conf.au . Archivado del original el 11 de enero de 2014.Vídeo de la sesión (OGG) . Melbourne, Australia.
  • Jake Edge (6 de agosto de 2008). "Simposio Linux de Ottawa: Smack para dispositivos integrados" . Noticias semanales de Linux .
  • Casey Schaufler (julio de 2008). "Smack en la informática integrada" (PDF) . Actas del Simposio Linux . Vol.  2. págs. 186–197 . Archivado del original (PDF) el 29 de junio de 2013. 
  • Jake Edge (07/10/2009). "Linux Plumbers Conference: Tres sesiones de la sección de seguridad" . Linux Weekly News .
  • Elena Reshetova, Casey Schaufler (noviembre de 2010). "Descripción general del marco de seguridad simplificado para dispositivos móviles" (PDF) . Conferencia MeeGo . Archivado del original (PDF) el 25 de julio de 2012.