Loading article…
| 原作者 | ケイシー・シャウフラー |
|---|---|
| 初回リリース | 2008年4月17日 |
| オペレーティング·システム | リナックス |
| タイプ | コンピュータ セキュリティ、Linux セキュリティ モジュール(LSM) |
| ライセンス | GPL2 |
| Webサイト | schaufler-ca.com |
Smack(正式名称:Simplified Mandatory Access Control Kernel)は、Linuxカーネルの セキュリティモジュールであり、一連のカスタム強制アクセス制御(MAC)ルールを使用して、データとプロセスの相互作用を悪意のある操作から保護します。その主な設計目標はシンプルさです。[1] Linux 2.6.25リリース以降、正式に統合され、[2] MeeGoモバイルオペレーティングシステム の主なアクセス制御メカニズムでした。[3] [4]また、 TizenアーキテクチャのHTML5 Webアプリケーションのサンドボックス化にも使用され、[5]組み込みデバイス開発用の商用Wind River Linuxソリューション、[6] [7] Philips Digital TV製品、[8] IntelのIoTデバイス向けOstro OSにも使用されています。[9]
2016年以降、SmackはすべてのAutomotive Grade Linux (AGL)実装に必須となり、他のLinux機能と連携してAGLセキュリティフレームワークの基盤を提供しています。 [10] [11]
デザイン
Smack は 3 つのコンポーネントで構成されています。
- Linux セキュリティ モジュールとして実装されたカーネル モジュール。拡張属性をサポートするファイル システムで最も効果的に機能します。
- デバイス ファイルに正しい Smack 属性があることを確認し、Smack 構成を読み込む起動スクリプト。
- GNU Core Utilitiesパッケージに Smack 拡張ファイル属性を認識させるためのパッチのセット。Busybox 用の同様のパッチのセットも作成されました。SMACKはユーザー空間のサポートを必要としません。[12]
批判
Smack は、同等の機能を提供できるSELinuxセキュリティ ポリシーではなく、新しい LSM モジュールとして記述されているという批判を受けています。このような SELinux ポリシーは提案されていますが、実証されたものはありません。Smack の作者は、SELinux の複雑な構成構文と、Smack と SELinux の設計の哲学的な違いにより、実用的ではないと回答しました。[13]
参考文献
- ^ 「Linux ソースツリーからの公式 SMACK ドキュメント」。2013 年 5 月 1 日時点のオリジナルからのアーカイブ。
- ^ Jonathan Corbet. 「2.6.25 のその他の情報」。2012 年 11 月 2 日時点のオリジナルよりアーカイブ。
- ^ Jake Edge. 「MeeGo セキュリティ フレームワーク」。2012 年 11 月 2 日時点のオリジナルよりアーカイブ。
- ^ Linux Foundation. 「MeeGo セキュリティ アーキテクチャ」。2013 年 1 月 28 日時点のオリジナルよりアーカイブ。
- ^ Onur Aciicmez、Andrew Blaich。「Tizen アプリケーション サンドボックスのアクセス制御モデルを理解する」(PDF)。2013 年 1 月 28 日のオリジナルからアーカイブ。
- ^ Wind River. 「Wind River Linux 4 製品ノート」(PDF) 。2012 年 5 月 23 日のオリジナル(PDF)からアーカイブ。
- ^ Wind River. 「Wind River Linux 3 製品ノート」(PDF) 。2014 年 9 月 23 日のオリジナル(PDF)からアーカイブ。
- ^ Embedded Alley Solutions, Inc. 「SMACK for Digital TV」(PDF)。2012年9月13日時点のオリジナル(PDF)からアーカイブ。
- ^ Intel オープンソース テクノロジー センター。「Ostro™ OS アーキテクチャの概要」。2024 年 5 月 28 日時点のオリジナルよりアーカイブ。
- ^ Automotive Grade Linux。「AGL セキュリティ フレームワーク」。2017 年 6 月 6 日時点のオリジナルよりアーカイブ。
- ^ Dominig ar Foll. 「AGL は汎用のセキュリティ保護された産業用組み込み Linux です」。2024 年 5 月 28 日時点のオリジナルよりアーカイブ。
- ^ 「Smack Userspace Tools README」。2016年9月20日時点のオリジナルよりアーカイブ。
- ^ Casey Schaufler. 「Re: PATCH: Smack: Simplified Mandatory Access Control Kernel」。2016 年 10 月 12 日時点のオリジナルよりアーカイブ。
さらに読む
- Jake Edge (2007-08-08)。「アクセス制御を簡素化する Smack」。Linux Weekly News。
- Jonathan Corbet (2007-02-10)。「SMACK が真のセキュリティ モジュールと出会う」。Linux Weekly News。
- Casey Schaufler (2008 年 1 月)。「簡素化された必須アクセス制御カーネル」 ( PPT )。Linux.conf.au。2014年 1 月 11 日のオリジナルからアーカイブ。 セッション ビデオ(OGG)。オーストラリア、メルボルン。
- Jake Edge (2008-08-06)。「オタワ Linux シンポジウム: 組み込みデバイス向け Smack」。Linux Weekly News。
- Casey Schaufler (2008 年 7 月)。「組み込みコンピューティングにおける Smack」(PDF) 。Linux シンポジウムの議事録。第 2 巻。186 ~ 197 ページ。2013 年 6 月 29 日のオリジナル(PDF)からアーカイブ。
- Jake Edge (2009-10-07)。「Linux Plumbers Conference: セキュリティ トラックからの 3 つのセッション」。Linux Weekly News。
- Elena Reshetova、Casey Schaufler (2010 年 11 月)。「Mobile Simplified Security Framework の概要」(PDF)。MeeGoカンファレンス。2012 年 7 月 25 日のオリジナル(PDF)からアーカイブ。
