سماك (برنامج)
Smack (الاسم الكامل: Simplified Mandatory Access Control Kernel ) هو وحدة أمان لنواة لينكس، تحمي البيانات وتفاعل العمليات من التلاعب الخبيث باستخدام مجموعة من قواعد التحكم الإلزامي في الوصول (MAC) المخصصة، مع التركيز على البساطة كهدف رئيسي لتصميمها. [ 1 ] تم دمجها رسميًا منذ إصدار لينكس 2.6.25، [ 2 ] وكانت آلية التحكم في الوصول الرئيسية لنظام التشغيل المحمول MeeGo . [ 3 ] [ 4 ] كما تُستخدم أيضًا لعزل تطبيقات الويب HTML5 في بنية Tizen ، [ 5 ] وفي حلول Wind River Linux التجارية لتطوير الأجهزة المدمجة، [ 6 ] [ 7 ] وفي منتجات Philips Digital TV، [ 8 ] وفي نظام التشغيل Ostro من Intel لأجهزة إنترنت الأشياء . [ 9 ]
بين عامي 2016 و2021، كان برنامج Smack مطلوبًا في نظام لينكس المخصص للسيارات (AGL)، حيث شكّل، بالاشتراك مع أنظمة لينكس الأخرى، الأساس لإطار عمل أمان AGL. [ 10 ] [ 11 ] ومنذ ذلك الحين، انتقل المشروع إلى SELinux.
تصميم
يتكون سماك من ثلاثة مكونات:
- وحدة نواة مُنفذة كوحدة أمان لينكس . تعمل بشكل أفضل مع أنظمة الملفات التي تدعم السمات الموسعة .
- برنامج بدء التشغيل الذي يضمن أن ملفات الجهاز تحتوي على سمات Smack الصحيحة ويقوم بتحميل تكوين Smack.
- مجموعة من التصحيحات لحزمة أدوات GNU الأساسية لجعلها تدعم سمات الملفات الموسعة لـ Smack. كما تم إنشاء مجموعة تصحيحات مماثلة لـ Busybox . لا يتطلب SMACK دعمًا من مساحة المستخدم. [ 12 ]
نقد
تعرض برنامج Smack لانتقادات لكونه مصممًا كوحدة نمطية جديدة لنظام إدارة دورة حياة التطبيقات (LSM) بدلًا من كونه سياسة أمان SELinux التي توفر وظائف مكافئة. وقد طُرحت سياسات SELinux مماثلة، لكن لم يتم إثبات جدوى أي منها. وردّ مطور Smack بأن ذلك غير عملي نظرًا لتعقيد بنية تكوين SELinux والاختلاف الجوهري بين تصميمي Smack وSELinux. [ 13 ]
مراجع
- ↑ "الوثائق الرسمية لبرنامج SMACK من شجرة مصدر لينكس" . مؤرشفة من الأصل بتاريخ 2013-05-01.
- ↑ جوناثان كوربيت. "مزيد من الأشياء لـ 2.6.25" . مؤرشف من الأصل في 2012-11-02.
- ↑ جيك إيدج. "إطار عمل ميجو الأمني" . مؤرشف من الأصل بتاريخ 2012-11-02.
- ↑ مؤسسة لينكس. "بنية أمان ميجو" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ أونور أتشيكميز، أندرو بلايش. "فهم نموذج التحكم في الوصول لتطبيقات Tizen المعزولة" (PDF) .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ ويند ريفر. "ملاحظات منتج ويند ريفر لينكس 4" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 23-05-2012.
- ↑ ويند ريفر. "ملاحظات منتج ويند ريفر لينكس 3" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 23-09-2014.
- ↑ شركة Embedded Alley Solutions، Inc. "SMACK للتلفزيون الرقمي" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 13-09-2012.
- ↑ مركز إنتل لتكنولوجيا المصادر المفتوحة. "نظرة عامة على بنية نظام التشغيل Ostro™" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ نظام لينكس للسيارات. "إطار عمل أمان AGL" . مؤرشف من الأصل بتاريخ 2017-06-06.
- ↑ Dominig ar Foll. "AGL كنظام لينكس صناعي مضمن آمن عام" .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "ملف تعليمات أدوات مساحة مستخدم Smack" . مؤرشف من الأصل بتاريخ 20-09-2016.
- ↑ كيسي شوفلر. "ردًا على: التصحيح: سماك: تبسيط التحكم الإلزامي في الوصول إلى النواة" . مؤرشف من الأصل بتاريخ 12-10-2016.
للمزيد من القراءة
- جيك إيدج (2007-08-08). "Smack للتحكم المبسط في الوصول" . أخبار لينكس الأسبوعية .
- جوناثان كوربيت (10 فبراير 2007). "SMACK يلتقي بوحدة الأمان الحقيقية الوحيدة" . أخبار لينكس الأسبوعية .
- كيسي شوفلر (يناير 2008). "نواة التحكم الإلزامي المبسطة في الوصول" (عرض تقديمي) . Linux.conf.au . مؤرشف من الأصل بتاريخ 11 يناير 2014.فيديو الجلسة (OGG) . ملبورن، أستراليا.
- جيك إيدج (2008-08-06). "ندوة أوتاوا لينكس: سماك للأجهزة المدمجة" . أخبار لينكس الأسبوعية .
- كيسي شوفلر (يوليو 2008). "الضربة القاضية في الحوسبة المدمجة" (ملف PDF) . وقائع ندوة لينكس . المجلد 2. الصفحات 186-197 . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 29 يونيو 2013.
- جيك إيدج (7 أكتوبر 2009). "مؤتمر لينكس بلومبرز: ثلاث جلسات من مسار الأمن" . أخبار لينكس الأسبوعية .
- إيلينا ريشيتوفا، كيسي شوفلر (نوفمبر 2010). "نظرة عامة على إطار عمل الأمان المبسط للأجهزة المحمولة" (ملف PDF) . مؤتمر MeeGo . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 25 يوليو 2012.
- برنامج 2008
- ميزات نواة لينكس
- برامج أمان لينكس
