Jump to content

Смэк (программное обеспечение)

Хлопать
Оригинальный автор(ы) Кейси Шауфлер
Первоначальный выпуск 17 апреля 2008 г. ( 17 апреля 2008 г. )
Операционная система Линукс
Тип Компьютерная безопасность , Модули безопасности Linux (LSM)
Лицензия GPL2
Веб-сайт лопата - ок.

Smack (полное название: Simplified Mandatory Access Control Kernel ) — это ядра Linux модуль безопасности , который защищает данные и взаимодействие процессов от злонамеренных манипуляций с помощью набора пользовательских правил обязательного контроля доступа (MAC), основной целью разработки которого является простота. [1] Он был официально объединен с момента выпуска Linux 2.6.25. [2] это был основной механизм контроля доступа для мобильной операционной системы MeeGo . [3] [4] Он также используется для изолированной среды веб-приложений HTML5 в архитектуре Tizen . [5] в коммерческих решениях Wind River Linux для разработки встраиваемых устройств, [6] [7] в продуктах Philips Digital TV., [8] и в Intel ОС Ostro для устройств IoT . [9]

С 2016 года Smack требуется во всех реализациях Automotive Grade Linux (AGL), где он вместе с другими средствами Linux обеспечивает основу для инфраструктуры безопасности AGL. [10] [11]

Привкус состоит из трех компонентов:

  • Модуль ядра, реализованный как модуль безопасности Linux . Лучше всего он работает с файловыми системами , поддерживающими расширенные атрибуты .
  • Сценарий запуска, который гарантирует, что файлы устройств имеют правильные атрибуты Smack, и загружает конфигурацию Smack.
  • Набор исправлений для пакета GNU Core Utilities , делающий его осведомленным о расширенных атрибутах файлов Smack. Также был создан набор аналогичных патчей для Busybox . SMACK не требует поддержки в пользовательском пространстве. [12]

Smack подвергся критике за то, что он написан как новый модуль LSM вместо политики безопасности SELinux , которая может обеспечить эквивалентную функциональность. Такие политики SELinux были предложены, но ни одна из них не была продемонстрирована. Автор Smack ответил, что это непрактично из-за сложного синтаксиса конфигурации SELinux и философской разницы между проектами Smack и SELinux. [13]

  1. ^ «Официальная документация SMACK из дерева исходного кода Linux» . Архивировано из оригинала 1 мая 2013 г.
  2. ^ Джонатан Корбет. «Больше материала для 2.6.25» . Архивировано из оригинала 2 ноября 2012 г.
  3. ^ Джейк Эдж. «Структура безопасности MeeGo» . Архивировано из оригинала 2 ноября 2012 г.
  4. ^ Фонд Linux. «Архитектура безопасности MeeGo» . Архивировано из оригинала 28 января 2013 г.
  5. ^ Онур Аджикмез, Эндрю Блейх. «Понимание модели контроля доступа для изолированной программной среды приложений Tizen» (PDF) . Архивировано из оригинала 28 января 2013 г.
  6. ^ Река Ветра. «Примечания к продукту Wind River Linux 4» (PDF) . Архивировано из оригинала (PDF) 23 мая 2012 г.
  7. ^ Река Ветра. «Примечания к продукту Wind River Linux 3» (PDF) . Архивировано из оригинала (PDF) 23 сентября 2014 г.
  8. ^ Embedded Alley Solutions, Inc. «SMACK для цифрового телевидения» (PDF) . Архивировано из оригинала (PDF) 13 сентября 2012 г.
  9. ^ Центр технологий с открытым исходным кодом Intel. «Обзор архитектуры ОС Ostro™» . Архивировано из оригинала 28 мая 2024 г.
  10. ^ Автомобильный Linux. «Структура безопасности AGL» . Архивировано из оригинала 6 июня 2017 г.
  11. ^ Доминиг ар Фолль. «AGL как универсальный защищенный промышленный встроенный Linux» . Архивировано из оригинала 28 мая 2024 г.
  12. ^ «README инструментов пользовательского пространства Smack» . Архивировано из оригинала 20 сентября 2016 г.
  13. ^ Кейси Шауфлер. «Re: PATCH: Smack: Упрощенное ядро ​​обязательного контроля доступа» . Архивировано из оригинала 12 октября 2016 г.

Дальнейшее чтение

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: aded80bde8a5c889c1d55d5e39874383__1717344300
URL1:https://arc.ask3.ru/arc/aa/ad/83/aded80bde8a5c889c1d55d5e39874383.html
Заголовок, (Title) документа по адресу, URL1:
Smack (software) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)