TOMOYO Linux

TOMOYO Linux
TOMOYO Linux
Entwickler NTT Data
Erscheinungsjahr 2005[1]
Betriebssystem Linux
Kategorie Mandatory Access Control
Lizenz GPL v2
http://tomoyo.sourceforge.net

TOMOYO Linux ist ein Mandatory-Access-Control-System für Linux. Hierbei handelt es sich nicht um eine Linux-Distribution, wie möglicherweise der Name vermuten lässt. TOMOYO Linux wird seit 2003 entwickelt und wird von NTT Data gesponsert mit Toshiharu Harada (原田 季栄) als Projektmanager[2].

TOMOYO steht für Task Oriented Management Obviates Your Onus on Linux („taskorientiertes Management reduziert Bürden auf Linux“).[1]

Inhaltsverzeichnis

Funktionsweise

TOMOYO verwendet, wie SELinux, die Linux Security Module-Schnittstelle. Sie läuft als Kernelmodul und steuert direkt die Zugriffsrechte der einzelnen Prozesse auf höchster Systemebene. Durch diesen Präventivschutz sollen Anwendungen vor noch unbekannten Sicherheitslöchern, sogenannten Zero-Day-Exploits, geschützt werden. Welchen Zugriff ein Programm benötigt, um normal zu arbeiten, bestimmen Profile mit individuellen Sicherheitsrichtlinien. Für standardmäßig verwendete Software auf einem GNU/Linux-System werden vorgefertigte Profile mitgeliefert. Anwender und Systemadministratoren können auch eigene Profile für Anwendungen erstellen. Eine weitere Möglichkeit ist der Einsatz von lernfähigen Filtern während sich ein Programm im Normalbetrieb befindet.

SELinux vs. AppArmor vs. TOMOYO Linux

Oft wird SELinux als das sicherere System beschrieben, welches dafür aber „hoch kompliziert“ zu administrieren sei.

AppArmor und TOMOYO sind beide wesentlich einfacher zu verwalten (insbesondere da Pfad-basierte Rechte vergeben werden), sollen dafür aber nicht ganz so sicher sein.

Weblinks

Einzelnachweise

  1. a b QandA. In: TOMOYO Linux Wiki. Abgerufen am 1. Oktober 2011 (japanisch).
  2. 【Japan Linux Symposium技術セッション】 日本人カーネル開発者が体験した「失敗」と「成功」. In: Computerworld. 30. Oktober 2009, abgerufen am 1. Oktober 2011 (japanisch).

Wikimedia Foundation.

Игры ⚽ Нужно решить контрольную?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Linux Security Module — Linux Security Modules Pour les articles homonymes, voir LSM. Linux Security Modules (LSM) est une infrastructure qui permet au noyau Linux de prendre en charge divers modèles formels de sécurité ce qui évite de favoriser une implémentation de… …   Wikipédia en Français

  • Linux security module — Linux Security Modules Pour les articles homonymes, voir LSM. Linux Security Modules (LSM) est une infrastructure qui permet au noyau Linux de prendre en charge divers modèles formels de sécurité ce qui évite de favoriser une implémentation de… …   Wikipédia en Français

  • Linux security modules — Pour les articles homonymes, voir LSM. Linux Security Modules (LSM) est une infrastructure qui permet au noyau Linux de prendre en charge divers modèles formels de sécurité ce qui évite de favoriser une implémentation de sécurité particulière.… …   Wikipédia en Français

  • Linux Security Modules — Pour les articles homonymes, voir LSM. Linux Security Modules (LSM) est une infrastructure qui permet au noyau Linux de prendre en charge divers modèles formels de sécurité ce qui évite de favoriser une implémentation de sécurité particulière.… …   Wikipédia en Français

  • Mandriva (distribución Linux) — Saltar a navegación, búsqueda «Mandriva» redirige aquí. Para empresa que mantiene esta distribución, véase Mandriva (empresa). Mandriva Linux Parte de la familia GNU/Linux …   Wikipedia Español

  • Kernel linux — Noyau Linux Pour les articles homonymes, voir Noyau et Linux (homonymie). Linux …   Wikipédia en Français

  • Noyau Linux — Pour les articles homonymes, voir Noyau et Linux (homonymie). Linux …   Wikipédia en Français

  • Noyau linux — Pour les articles homonymes, voir Noyau et Linux (homonymie). Linux …   Wikipédia en Français

  • Noyaux Linux — Noyau Linux Pour les articles homonymes, voir Noyau et Linux (homonymie). Linux …   Wikipédia en Français

  • Security-Enhanced Linux — The SELinux administrator in Fedora 8 Security Enhanced Linux (SELinux) is a Linux feature that provides a mechanism for supporting access control security policies, including United States Department of Defense style mandatory access controls,… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”