Tomoyo Linux (estilizado como TOMOYO Linux ) es un módulo de seguridad del kernel de Linux que implementa el control de acceso obligatorio (MAC).
Descripción general
Tomoyo Linux es una implementación MAC para Linux que se puede utilizar para aumentar la seguridad de un sistema, además de ser útil como herramienta de análisis de sistemas . Se lanzó en marzo de 2003 y estuvo patrocinada por NTT Data Corporation hasta marzo de 2012. [1]
Tomoyo Linux se centra en el comportamiento del sistema. Tomoyo Linux permite que cada proceso declare los comportamientos y recursos necesarios para lograr su propósito. Cuando la protección está habilitada, Tomoyo Linux restringe cada proceso a los comportamientos y recursos permitidos por el administrador.
Características
Las principales características de Tomoyo Linux incluyen:
- Análisis del sistema
- Mayor seguridad mediante el Control de Acceso Obligatorio
- Generación automática de políticas
- Sintaxis sencilla
- Facilidad de uso
Historia y versiones
Tomoyo se fusionó en la versión principal del kernel de Linux 2.6.30 (10 de junio de 2009)/ [2] Actualmente es uno de los cuatro módulos de seguridad de Linux (LSM) estándar, junto con SELinux , AppArmor y SMACK .
El proyecto Tomoyo Linux comenzó como un parche para el núcleo Linux con el fin de proporcionar compatibilidad con MAC. Para adaptar Tomoyo Linux al núcleo Linux principal fue necesario introducir en el LSM ganchos [3] que habían sido diseñados y desarrollados específicamente para soportar SELinux y su enfoque basado en etiquetas.
Sin embargo, se necesitan más ganchos para integrar la funcionalidad MAC restante de Tomoyo Linux. En consecuencia, el proyecto sigue dos líneas de desarrollo paralelas:
Tomoyo Linux 1.x , versión original
- Utiliza ganchos no estándar creados a propósito
- MAC con todas las funciones
- publicado como parche para el kernel de Linux: dado que esta versión 1.x no depende de LSM, se puede utilizar con el kernel de Linux 2.6 (a partir de la versión 2.6.11) así como con 2.4.
- última versión: 1.7.1
Tomoyo Linux 2.x , versión principal
- utiliza ganchos LSM estándar
- Menos funciones
- parte integral de la versión 2.6.30 del kernel de Linux
- última versión: 2.5.0 incluida en el kernel de Linux 3.2
Akari (estilizado como AKARI ), horquilla Tomoyo 1.x
- utiliza ganchos LSM estándar
- Menos funciones que Tomoyo 1.x, pero más que Tomoyo 2.x
- publicado como LKM (módulo de kernel cargable), por lo que no es necesaria ninguna recompilación del kernel
Nombramiento
El nombre 'TOMOYO' es, oficialmente hablando, un acrónimo de "Task Oriented Management Obviates Your Onus" (La gestión orientada a tareas evita tu responsabilidad). Según uno de los desarrolladores, Tetsuo Handa, también es una referencia al personaje Tomoyo Daidouji de Cardcaptor Sakura . [4]
Referencias
- ^ "Página de inicio de Tomoyo Linux". Tomoyo.osdn.jp . Consultado el 23 de mayo de 2013 .
- ^ "Tomoyo Linux, una alternativa al control de acceso obligatorio". Linux 2 6 30 . Linux Kernel Newbies.
- ^ "Envío del parche Tomoyo #14 a LKML". LWN.net.
- ^ "Preguntas y respuestas - Wiki de TOMOYO Linux". Archivado desde el original el 25 de diciembre de 2015.
Enlaces externos
- Cuadro comparativo de 1.x y 2.x
- Cuadro comparativo de Tomoyo 1.x, 2.x y Akari
- Proyecto Tomoyo Linux
- Tomoyo Linux en la Wiki de Embedded Linux
- LWN: Tomoyo Linux y seguridad basada en rutas
- Tomoyo – Wiki de Debian
- Tomoyo Linux – ArchWiki