Accueil🇫🇷Chercher

Simplified Mandatory Access Control Kernel

Simplified Mandatory Access Control Kernel (Smack) est un module de sécurité du noyau Linux, permettant d’implémenter un contrôle d'accès obligatoire basé sur des labels. Il repose sur le framework LSM et a été intégré dans la version 2.6.25 de Linux[1]. Celui-ci a été écrit et est maintenu par Casey Schaufler.

Logo de SMACK Linux security module

Fonctionnement

Il existe trois composants Ă  Smack :

  • Une modification du noyau, implĂ©mentĂ©e sous forme d'un module de sĂ©curitĂ© Linux. L'implĂ©mentation repose sur les attributs des systèmes de fichiers et sur NetLabel, qui permet de labeliser les paquets rĂ©seau.
  • Un script de dĂ©marrage qui vĂ©rifie les attributs de certains fichiers de pĂ©riphĂ©riques et charge ensuite la configuration de Smack.
  • Une sĂ©rie de modifications des coreutils pour les rendre compatibles avec les attributs de SMACK. Ces modifications ne sont pas indispensables mais permettent d'afficher et de modifier les labels associĂ©s aux fichiers.

Critiques

Smack a été critiqué pour être une implémentation complète sous forme d'un module LSM, alors qu'il aurait été possible d'écrire une nouvelle politique de sécurité pour SELinux, celui-ci étant déjà intégré au noyau[2]. L'auteur de Smack a cependant expliqué que la philosophie et la complexité de mise en place de ces deux solutions étaient différentes[3].

Notes et références

Voir aussi

Liens externes

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.