← Últimos artículos
💻 computer science

TOMOYO Linux: A Mandatory Access Control Method Based on Application Execution State

Este artículo presenta TOMOYO Linux, un nuevo método de Control de Acceso Obligatorio que mejora la seguridad del sistema al evaluar el historial de ejecución y las intenciones de las aplicaciones en lugar de depender únicamente de las combinaciones tradicionales de aplicación-archivo, reduciendo así los riesgos de acceso malicioso y errores operativos.

Autores originales: Toshiharu Harada, Tetsuo Handa, Masaki Hashimoto, Hidehiko Tanaka

Publicado 2026-06-09
📖 5 min de lectura🧠 Análisis profundo

Autores originales: Toshiharu Harada, Tetsuo Handa, Masaki Hashimoto, Hidehiko Tanaka

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina que tu computadora es un enorme y bullicioso edificio de oficinas. En este edificio hay miles de empleados (aplicaciones) que necesitan hacer su trabajo. Algunos necesitan leer archivos, otros necesitan escribir informes y algunos necesitan hacer llamadas telefónicas (conexiones de red).

La forma antigua: El guardia de seguridad que pregunta "¿Quién eres?"

Durante mucho tiempo, la seguridad informática funcionaba como un guardia de seguridad muy simple y un poco confundido en la puerta principal. El guardia solo hacía dos preguntas:

  1. "¿Quién eres?" (¿Qué aplicación eres?)
  2. "¿Qué puerta intentas abrir?" (¿Qué archivo quieres acceder?)

Si el guardia veía que un empleado "Navegador Web" intentaba abrir el archivo "Contraseñas Secretas", revisaba una lista. Si la lista decía "Los Navegadores Web pueden abrir archivos de Contraseñas", los dejaba pasar. Si no, los detenía.

El Problema: Este sistema es demasiado tosco. No le importa por qué el Navegador Web está abriendo el archivo.

  • Escenario A: El navegador está cargando una página web normal. (Seguro)
  • Escenario B: El navegador ha sido engañado por un hacker para intentar rotear tu archivo de contraseñas. (¡Peligroso!)

El viejo guardia ve al mismo empleado (Navegador Web) y la misma puerta (Archivo de Contraseñas). No puede distinguir entre una visita segura y un robo, así que o deja entrar a todos (riesgoso) o bloquea a todos (poco práctico).

La nueva forma: TOMOYO Linux (El guardia de seguridad que cuenta "historias")

Los autores de este artículo proponen un nuevo tipo de guardia de seguridad para las computadoras Linux, llamado TOMOYO. Este guardia no solo pregunta "¿Quién eres?"; él pregunta: "¿Cómo llegaste aquí y cuál es tu historia?"

La magia del "Historial de Ejecución"

Imagina que cada vez que un empleado en la oficina es contratado o comienza una nueva tarea, se le entrega un sello en el pasaporte.

  • Si iniciaste sesión desde el vestíbulo principal, recibes un sello: Vestíbulo -> Recepción -> Tu Escritorio.
  • Si fuiste hackeado y forzado al sistema a través de una ventana trasera, tu sello podría verse diferente: Ventana Trasera -> Conducto de Ventilación -> Tu Escritorio.

TOMOYO rastrea todo este historial para cada programa que se ejecuta en la computadora. Sabe exactamente qué camino tomó la aplicación para llegar a su estado actual.

Cómo funciona en la práctica

Veamos un Shell (una herramienta de línea de comandos que permite escribir comandos). En el sistema antiguo, un Shell es solo un Shell. Pero en TOMOYO, el guardia revisa el pasaporte:

  1. El Shell Seguro: Iniciaste sesión desde tu propia consola de computadora.
    • Historial: Kernel -> Pantalla de Inicio de Sesión -> Tu Shell.
    • Decisión del Guardia: "Está bien, este es un usuario de confianza. Puedes ejecutar casi cualquier programa que necesites".
  2. El Shell Sospechoso: El servidor web Apache (que ejecuta un sitio web) fue hackeado, y este generó un Shell para intentar infiltrarse.
    • Historial: Kernel -> Servidor Web -> Shell Hackeado.
    • Decisión del Guardia: "Espera un momento. Un Shell proveniente de un Servidor Web es sospechoso. Solo tienes permitido hacer cosas muy específicas, como leer un archivo de registro (log). No tienes permitido ejecutar programas peligrosos o borrar archivos".

Aunque ambos son exactamente el mismo archivo de programa (/bin/bash), TOMOYO los trata de manera completamente diferente porque sus historias son diferentes.

El enfoque de la "Lista Blanca" (Whitelist)

TOMOYO funciona como una estricta Lista Blanca.

  • Sistema Antiguo (Lista Negra/Blacklist): "Te detendré si sé que eres malo". (Pero los hackers siempre están inventando nuevas formas de ser malos).
  • TOMOYO (Lista Blanca/Whitelist): "Solo te dejaré hacer exactamente lo que he escrito en tu historia específica".

Si un programa intenta hacer algo que no está en su "lista de historia" específica, el guardia lo detiene inmediatamente. Incluso si el programa se está ejecutando con poderes de "Super Usuario" (Administrador), al guardia no le importa. Las reglas se aplican a todos.

Por qué esto es mejor (Las afirmaciones del artículo)

El artículo afirma que este método resuelve problemas que el sistema antiguo no podía:

  • Detiene ataques "disfrazados": Si un hacker renombra un archivo peligroso para que parezca uno seguro, el guardia antiguo podría ser engañado. TOMOYO observa el historial y los argumentos (las instrucciones específicas dadas al programa) para ver si la acción tiene sentido.
  • Es más fácil de gestionar: En lugar de adivinar reglas complejas para todo el edificio, los administradores pueden observar el "modo de aprendizaje". El sistema registra lo que los empleados realmente hacen cuando todo funciona correctamente, y luego bloquea todo lo demás. Es como tomar una foto de la oficina durante un día normal y luego permitir solo esos movimientos exactos.
  • Es rápido: Los autores realizaron pruebas y descubrieron que, aunque añade un poco de trabajo para la computadora (como un guardia revisando un pasaporte toma un segundo), no ralentiza significamente la oficina. Para la mayoría de las tareas, el retraso es invisible para el usuario.

La conclusión

TOMOYO Linux cambia la seguridad de un "Control de Identidad" estático a un "Control de Historia" dinámico. Entiende que el contexto importa. Un programa haciendo una cosa en una situación puede ser seguro, pero hacer exactamente lo mismo en una situación diferente (como después de haber sido secuestrado por un hacker) es peligroso. Al rastrear el viaje de cada aplicación, TOMOYO puede detener ataques que los guardias de seguridad tradicionales simplemente no podrían ver venir.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →