Simplified Mandatory Access Control Kernel
Simplified Mandatory Access Control Kernel (Smack) est un module de sécurité du noyau Linux, permettant d’implémenter un contrôle d'accès obligatoire basé sur des labels. Il repose sur le framework LSM et a été intégré dans la version 2.6.25 de Linux[1]. Celui-ci a été écrit et est maintenu par Casey Schaufler. FonctionnementIl existe trois composants à Smack :
CritiquesSmack a été critiqué pour être une implémentation complète sous forme d'un module LSM, alors qu'il aurait été possible d'écrire une nouvelle politique de sécurité pour SELinux, celui-ci étant déjà intégré au noyau[2]. L'auteur de Smack a cependant expliqué que la philosophie et la complexité de mise en place de ces deux solutions étaient différentes[3]. Notes et références
Voir aussiLiens externes
|