Smack, pelindung keamanan untuk TIZEN
Smack atau Simple Mandatory Access Control Kernel adalah modul keamanan untuk kernel Linux yang melindungi data dan proses interaksi dari manipulasi berbahaya (malware) yang menggunakan satu set aturan kustom dari mandatory access control (MAC), dengan kesederhanaan sebagai tujuan desain utamanya. Smack telah resmi bergabung sejak Linux 2.6.25 dirilis, dan sekarang digunakan untuk sandbox HTML5 dari aplikasi web di arsitektur TIZEN.
Berdasarkan desainnya, Smack terdiri dari tiga komponen:
- Sebuah modul kernel yang diimplementasikan sebagai Security Module Linux. Ini bekerja dengan file system yang mendukung extended attributes.
- Sebuah script startup yang memastikan bahwa file device memiliki atribut Smack yang benar dan memuat konfigurasi Smack.
- Satu set patch untuk GNU Core Utilities package untuk membuatnya mengetahui Smack extended file attributes. Satu set patch yang mirip dengan Busybox juga diciptakan. Smack tidak memerlukan dukungan user-space.
Menurut Casey Schaufler,
Selain Smack, Tim Keamanan Tizen (Tizen Security Team) juga telah mengumumkan kontribusi untuk Content Security Framework dari McAfee untuk ekosistem dan pengguna perangkat TIZEN.
source from: tizen.org