TOMOYO Linux: A Mandatory Access Control Method Based on Application Execution State
Questo articolo introduce TOMOYO Linux, un nuovo metodo di Controllo degli Accessi Obbligatorio che migliora la sicurezza del sistema valutando la cronologia di esecuzione e le intenzioni delle applicazioni anziché fare affidamento esclusivamente sulle tradizionali combinazioni applicazione-file, riducendo così i rischi derivanti da accessi malevoli ed errori operativi.
Articolo originale sotto licenza CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Questa è una spiegazione generata dall'IA dell'articolo qui sotto. Non è stata scritta né approvata dagli autori. Per precisione tecnica, consulta l'articolo originale. Leggi il disclaimer completo
Immagina che il tuo computer sia un enorme e frenetico edificio per uffici. In questo edificio ci sono migliaia di dipendenti (applicazioni) che devono svolgere i propri compiti. Alcuni devono leggere file, altri devono scrivere rapporti, altri ancora devono effettuare telefonate (connessioni di rete).
Il Vecchio Modo: La guardia giurata "Chi sei?"
Per molto tempo, la sicurezza informatica è stata come una guardia giurata molto semplice e un po' confusa all'ingresso principale. Questa guardia poneva solo due domande:
- "Chi sei?" (Quale applicazione sei?)
- "Quale porta stai cercando di aprire?" (Quale file vuoi accedere?)
Se la guardia vedeva un dipendente "Web Browser" che cercava di aprire il file "Password Segrete", controllava una lista. Se la lista diceva "I Web Browser possono aprire i file delle Password", li lasciava entrare. Altrimenti, li fermava.
Il Problema: Questo sistema è troppo rozzo. Non gli importa perché il Web Browser stia aprendo il file.
- Scenario A: Il browser sta caricando una normale pagina web. (Sicuro)
- Scenario B: Il browser è stato ingannato da un hacker che sta cercando di rubare il tuo file delle password. (Pericoloso!)
La vecchia guardia vede lo stesso dipendente (Web Browser) e la stessa porta (File Password). Non può distinguere tra una visita sicura e un furto, quindi o lascia entrare tutti (rischioso) o blocca tutti (poco pratico).
Il Nuovo Modo: TOMOYO Linux (La guardia giurata che "racconta storie")
Gli autori di questo articolo propongono un nuovo tipo di guardia giurata per i computer Linux, chiamato TOMOYO. Questa guardia non si limita a chiedere "Chi sei?"; chiede: "Come sei arrivato qui e qual è la tua storia?"
La magia della "Cronologia di Esecuzione"
Immagina che ogni volta che un dipendente nell'ufficio viene assunto o inizia un nuovo compito, gli venga dato un timbro sul passaporto.
- Se hai effettuato l'accesso dalla hall principale, ricevi un timbro: Hall -> Reception -> Tua Scrivania.
- Se sei stato hackerato ed sei entrato nel sistema attraverso una finestra posteriore, il tuo timbro potrebbe apparire diverso: Finestra Posteriore -> Condotto di Ventilazione -> Tua Scrivania.
TOMOYO traccia l'intera cronologia di ogni programma in esecuzione sul computer. Sa esattamente quale percorso l'applicazione ha seguito per arrivare al suo stato attuale.
Come funziona in pratica
Consideriamo una Shell (uno strumento a riga di comando che permette di digitare comandi). In un sistema vecchio, una Shell è solo una Shell. Ma in TOMOYO, la guardia controlla il passaporto:
- La Shell Sicura: Hai effettuato l'accesso dalla tua console personale.
- Cronologia: Kernel -> Schermata di Login -> Tua Shell.
- Decisione della Guardia: "Ok, questo è un utente fidato. Puoi eseguire quasi tutti i programmi di cui hai bisogno."
- La Shell Sospetta: Il server web Apache (che gestisce un sito web) è stato hackerato, e ha generato una Shell per tentare di infiltrarsi.
- Cronologia: Kernel -> Web Server -> Hacked Shell.
- Decisione della Guardia: "Aspetta un attimo! Una Shell proveniente da un Web Server è sospetta. Sei autorizzato a fare solo cose molto specifiche, come leggere un file di log. Non sei autorizzato a eseguire programmi pericolosi o eliminare file."
Anche se entrambi sono esattamente lo stesso file di programma (/bin/bash), TOMOYO li tratta in modo completamente diverso perché le loro storie sono diverse.
L'approccio "Whitelist"
TOMOYO funziona come una rigorosa Whitelist (lista di autorizzati).
- Vecchio Sistema (Blacklist): "Ti fermerò se so che sei cattivo." (Ma gli hacker inventano sempre nuovi modi per essere cattivi).
- TOMOYO (Whitelist): "Ti permetterò di fare esattamente ciò che ho scritto nella tua storia specifica."
Se un programma cerca di fare qualcosa che non è presente nella sua "lista della storia" specifica, la guardia lo ferma immediatamente. Anche se il programma è in esecuzione con poteri di "Super User" (Amministratore), alla guardia non importa. Le regole si applicano a tutti.
Perché questo è meglio (Le affermazioni dell'articolo)
L'articolo sostiene che questo metodo risolve problemi che il vecchio sistema non poteva affrontare:
- Ferma gli attacchi "travestiti": Se un hacker rinomina un file pericoloso per farlo sembrare uno sicuro, la vecchia guardia potrebbe essere ingannata. TOMOYO guarda la cronologia e gli argomenti (le istruzioni specifiche date al programma) per vedere se l'azione ha senso.
- È più facile da gestire: Invece di indovinare regole complesse per l'intero edificio, gli amministratori possono osservare la "modalità di apprendimento". Il sistema registra ciò che i dipendenti effettivamente fanno quando tutto funziona correttamente, e poi blocca tutto il resto. È come scattare una foto all'ufficio durante una giornata normale e poi permettere solo quei movimenti esatti.
- È veloce: Gli autori hanno testato questo e scoperto che, sebbene aggiunga un minimo di lavoro al computer (come una guardia che controlla un passaporto richiede un secondo), non rallenta significamente l'ufficio. Per la maggior parte dei compiti, il ritardo è invisibile all'utente.
In sintamente
TOMOYO Linux trasforma la sicurezza da un controllo statico dell'identità ("ID Check") a un controllo dinamico della storia ("Story Check"). Capisce che il contesto è importante. Un programma che fa una cosa in una determinata situazione potrebbe essere sicuro, ma fare la stessa identica cosa in un'altra situazione (come dopo essere stato dirottato da un hacker) è pericoloso. Tracciando il viaggio di ogni applicazione, TOMOYO può fermare attacchi che le tradizionali guardie giurate semplicemente non potevano vedere arrivare.
Sommerso dagli articoli nel tuo campo?
Ricevi digest giornalieri degli articoli più recenti corrispondenti alle tue parole chiave di ricerca — con riassunti tecnici, nella tua lingua.