2025年11月11日

TOMOYO Linux の公開から20年が経過しました。

RELEASE.JPG

熊猫さくらはセキュリティとコンプライアンスに潰されました。

世の中の流れとして、クレームや訴訟が発生しないように振る舞うこと(契約内容に定められていることだけを実施すること)が重視されるようになり、(熊猫の得意分野である)セーフコーディングスキルや見逃されている問題点を解決するための能力(契約内容として定めることができない内容)は価値として認識されなくなったようです。

誰もが何かの専門家になることを要求され、担当外のことに対して意見を出すことが不可能になり、「取りこぼし」に起因したシステム障害や問題を解決することができなくなりました。(世の中がAPI化されてしまい、APIで対応できないことは諦めろと言われているような感じです。)熊猫が扱うのはサポート窓口では対応してくれない(ので、問い合わせを行う側がスキルを持っていないと先へ進めない)「取りこぼし」の領域であるため、特定の製品名を使って認知してもらうこともできません。

専門性を追求しておきながら属人性の排除も追及しているようで、チームメンバーの自己紹介もありません。契約が締結されて契約期間が開始されるまで詳細な内容が共有されないため、熊猫に向いている内容かどうかも判断できません。誰がどんなスキルを持っているのかさえ知らないまま、何をしたいプロジェクトなのかを知ることもできないまま、契約でガチガチに縛られたプロジェクトが進んでいきます。当然、相手の経歴や技術レベルも知りようがないので、話が通じないことが増えました。「ガチャ」化が進んでいます。

20年かけて、ようやく Fedora でも TOMOYO Linux が使えるようになりました。しかし、 RHEL ではまだ使えません。 RHEL で使えるようにするには、 RHEL のサブスクリプションを持っているプロジェクト側から要望を出してもらうことが必要なのですが、とあるプロジェクトに熊猫が参画してみたところ、強制アクセス制御の導入を検討するどころか、任意アクセス制御さえもまともに使えないというのが現実でした。マニュアルに沿って対応するオペレータしかおらず、内容を正確に表現するスキルがないことで、マニュアルでは対応できない想定外の事象が発生した際に、専門家による支援を有効活用できていないことが判りました。

現在でも熊猫は、ブラックボックス化した RHEL システムの解析のために TOMOYO Linux を使っていますが、熊猫が TOMOYO Linux カーネルをインストールして解析を行ったプロジェクトの関係者からは TOMOYO Linux は異物扱いされており、環境差分によるトラブル予防という理由でアンインストールされてしまう対象のままです。異物扱いされないようにするために関係者と話をする手段も存在しないため、先へ進むことができません。( TOMOYO Linux カーネルをアンインストールせずに RHEL カーネルで運用することは、設定ファイルのバックアップを名前を変えてサーバ内に残しておくことと大差ないのですが、分業化が進んでしまってOSレベルの知識を共有することができなくなった現在では、それを伝えることができないのです。)

OSS開発の世界では、誰でも意見を出すことができます。しかし、そういう経験をしたことがない人たちは、専門化/分業化が進みすぎて、数分以内の説明で理解できるような単純な内容しか扱えないようになり、落とし穴に対応することができる能力がどんどん失われているのが気がかりです。基本情報技術者やベンダ認定資格とは違う、認識する力/考える力/工夫する力の訓練をする(新入社員向けではない)研修や資格って無いものでしょうかねぇ?

posted by 熊猫さくら at 17:13| Comment(0) | TrackBack(0) | TOMOYO Linux

2025年05月05日

TOMOYO のメーリングリストを SourceForge.net へ引っ越しました。

今後も購読を希望される方は https://sourceforge.net/projects/tomoyo/lists/tomoyo-users_ja から再登録をお願いします。

https://forest.watch.impress.co.jp/docs/serial/yajiuma/1670651.html は見ましたが、あっという間に年度を跨いでしまったようで、既存の購読者に周知したり、メーリングリストの設定内容を引き継いだりするタイミングを逃してしまいました。(泣)

posted by 熊猫さくら at 22:40| Comment(0) | TrackBack(0) | TOMOYO Linux

2024年04月01日

TOMOYO/AKARI/CaitSith プロジェクトを SourceForge.net へ引っ越しました。

綱渡り状態が続いていた OSDN.jp ですが、全然復活の兆しが見えないので、木之本桜ちゃんの誕生日である今日、引っ越しのアナウンスをしました。

熊猫さくらは、高校1年生の時にプログラミングに出会ったので、プログラミング歴が30年となりました。
セキュリティ分野かつうっかりミスが致命傷となるC言語+カーネルという世界で過ごしてきたので、熊猫さくらは注意深いほうだと思っていたのですが、前回の投稿で「そもそも自分が担当している領域での不具合はほとんど存在しない」と言ってから1か月も経たないうちに、ファジングテストにより不具合が報告されてしまいました。はうぅ〜。

posted by 熊猫さくら at 19:30| Comment(0) | TrackBack(0) | TOMOYO Linux

2015年12月25日

TOMOYO Linux 1.8.5 / AKARI 1.0.35 が公開されました。

公開されたのは10周年記念である2015年11月11日です。

今年はずっとOOM killer との死闘を繰り広げていました。
簡単にまとめると、

  1. Linux カーネルのメモリアロケータは経験則に基づくヒューリスティックの塊。
  2. そのため、カーネル開発者が想定していなかった負荷が掛かった場合、 OOM killer が発動しないまま無限ループに陥る状況が簡単に発生する。
  3. つまり、 OOM killer が発動できたら、それはラッキーである証拠。 OOM killer が発動できなかったら、諦めるしかない。
  4. そして、無限ループに陥っている可能性を知らせる機能は存在しない。そのため、何が発生しているのかを観測できず、メモリ管理に起因した問題として修正することもできない。
  5. その結果、「システムがハングアップしたらメモリ管理を疑え!?」という諺が誕生しても不思議ではない。
  6. Linux 4.6 に向けて、 OOM 状態の検知と OOM killer の改善に本腰を入れようとしている。しかし、バックポートについては全然考慮されていないため、既存システムへの適用は絶望的である。

という状況です。 Linux の利用者も、トラブル対応を行うサポートセンタの人たちも、解けないパズルで悩むことが無いように、 RHEL 7.2 のリリースまでに決着をつけたかったのですが、来年へと持ち越しとなりました。

posted by 熊猫さくら at 20:25| Comment(0) | TrackBack(0) | TOMOYO Linux

2015年05月05日

TOMOYO Linux 1.8.4 / AKARI 1.0.34 が公開されました。

use_group を複数個指定できるようにすることにより、ポリシーの重複部分を削減しやすくなりました。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2015-May/001004.html

2011年9月以来の久しぶりのアップデートな訳ですが、ずいぶんと状況が変わりました。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2015-April/001003.html
Linux カーネルと Linux システム管理についての心配事がいろいろと増えてしまい、現実世界の心配事にまで手が回らなくなってしまっています。

posted by 熊猫さくら at 23:44| Comment(0) | TrackBack(0) | TOMOYO Linux

2013年06月02日

やっと使われ始めた多段階認証?

2段階認証を使おう〜「Microsoft」「Google」「Yahoo! JAPAN」「Facebook」という記事を見て、ケロちゃんチェックを思い出した人は手を挙げて〜。(笑)

6年半前にスラドの記事になった時には、携帯電話まで巻き込むのはどうなのよ的な意見もありましたが、時は流れてスマホが普及し、実際に認証のためのデバイスとして使われ始めてきているんですね。

一方、セキュア OS そのものは・・・相変わらず、陽が当らないですねぇ。

posted by 熊猫さくら at 20:51| Comment(0) | TrackBack(0) | TOMOYO Linux

2012年03月03日

TOMOYO Linux 1.8.3p5 / 1.7.3p2 / 1.6.9p2 および AKARI 1.0.25 が公開されました。

マウント制限のパーミッションチェックが不正確になる場合があるのを修正しました。また、カーネル 3.4 に対応するための修正を行いました。カーネル 3.4 での修正がバックポートされた場合、古いバージョンでは起動時にカーネルパニックが発生するのでご注意ください。

http://sourceforge.jp/projects/tomoyo/lists/archive/users/2012-March/000963.html

posted by 熊猫さくら at 22:52| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年12月13日

TOMOYO Linux / AKARI をソースからコンパイルして利用されている方へのお知らせ

先日、パス名を計算するために使用している __d_path() という関数に対する仕様変更が発生しました。この仕様変更により、カーネル 3.2-rc4 までは正常に動いていた TOMOYO や AKARI が、カーネル 3.2-rc5 からはカーネルパニックにより起動できなくなってしまいました。

この仕様変更は、カーネル 2.6.36 までバックポートされる可能性があり、少なくともカーネル 3.0 と 3.1 へはバックポートされる見込みです。 ccs-patch-1.8.3-20111118.tar.gz および akari-1.0.23-20111118.tar.gz はこの仕様変更に未対応であるため、今後は使用しないでください。この仕様変更に対応したものを、 ccs-patch-1.8.3-20111213.tar.gz および akari-1.0.24-20111213.tar.gz としてアップロードしましたので、そちらをご利用ください。

この仕様変更は、 TOMOYO 2.5 をカーネル 2.6.33 〜 3.1 にバックポートして使われる方、および、 TOMOYO 2.4 をカーネル 2.6.33 〜 3.0 にバックポートして使われる方にも影響します。不審な電話がかかってきたら・・・じゃなくて、カーネルパニックで起動できなくなったら、この仕様変更が原因の可能性を疑ってください。

TOMOYO 1.8 をバイナリパッケージで利用されている方は、今後のアップデートは仕様変更に対応したパッチを用いて作成されるため、対処は不要です。

posted by 熊猫さくら at 20:05| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年11月11日

TOMOYO Linux 1.8.3p2 / AKARI 1.0.22 が公開されました。

TOMOYO Linux に関するいろいろなお知らせ・・・だけでは物足りないので、エサでも撒いてみましょうかね?

セキュリティ&プログラミングキャンプ2011と高度ポリテクセンターセミナーで使用した、CCさくらワールド満開なテキストを公開します。

posted by 熊猫さくら at 23:11| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年09月29日

TOMOYO Linux 1.8.3 / AKARI 1.0.20 が公開されました。

ドメイン遷移の方法を柔軟に指定できるようになりました。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-September/000918.html

Linux 3.2 では TOMOYO 2.5 が搭載され、遂にネットワークアドレスに対するアクセス制御機能の一部が使えるようになります。 TOMOYO 2.4 と同様、 2.6.33 以降までバックポートできます。ユーザランド用ツールパッケージも既に公開されていますので、バックポートを容認できる方は TOMOYO 2.4 よりも TOMOYO 2.5 がお勧めです。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-September/000915.html

AKARI は ARM や SH でも動作するようになりました。 LSM が有効なカーネルであれば、 Android でも使えることでしょう。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-September/000914.html

posted by 熊猫さくら at 23:29| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年09月09日

openSUSE 12.1 では TOMOYO 2.4 が使えるようになります。

Linux 3.1 を採用することになったため、 TOMOYO 2.3 ではなく TOMOYO 2.4 が搭載されることになりました。 TOMOYO 2.4 の1番乗りかと思われます。

posted by 熊猫さくら at 22:40| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年08月19日

TOMOYO 2.4 用のバックポートパッチを作成しました。

Linux 2.6.33 以降で TOMOYO 2.4 を使えるようになりました。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-August/000900.html

ユーザランド用ツールパッケージも公開されていますので、すぐに使えます。
http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-August/000889.html

posted by 熊猫さくら at 20:19| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年07月14日

「セキュリティ&プログラミングキャンプ2011」(無償)/「 TOMOYO Linux(セキュアOS)適用技術」(有償)のお知らせ

どういう訳か、8月に開催されるセキュリティ&プログラミングキャンプ2011の「セキュアなOSを作ろうクラス」で講師をさせていただくことになりました。 TOMOYO の考え方や TOMOYO にまつわる苦労話とかが中心になるのかな?講師経験が無く、人前に出るのが苦手な熊猫さくらに務まるものなのかドキドキしています。何をどう話すかの参考にするための過去の教材とか無いかなぁ?

9月には高度ポリテクセンターでの有償セミナーがあります。こちらは TOMOYO の使い方を習得することが中心です。

どちらも受講者を募集中だそうです。OSレベルのセキュリティというと目立たなすぎて、なかなか受講者が集まらないんですよねぇ・・・。

posted by 熊猫さくら at 22:56| Comment(0) | TrackBack(0) | TOMOYO Linux

TOMOYO Linux 1.8.2p2 / AKARI 1.0.17 が公開されました。

/proc/ccs/stat でのクォータ設定に関して、項目名と値との間に空白が入っていると無視されてしまうという不具合を修正しました。また、 IPv6 アドレスについて、 RFC5952 形式の表記を扱えるように改良されました。

CentOS 6.0 がリリースされたので、 TOMOYO 対応カーネルを作成しました。レポジトリからダウンロードできます。

TOMOYO 2.3 にセキュリティ上の欠陥( CVE-2011-2518 )が見つかりました。信頼できないユーザにシェルアクセスを認めている場合、カーネルのアップデートを行ってください。 TOMOYO 1.x では NULL でないかどうかをチェックするラッパーを使用しているため、 TOMOYO 1.x にはこの欠陥は存在しません。

Linux 3.1 に搭載される TOMOYO 2.4 では、条件付きアクセス許可の指定もサポートされることになり、ユーザIDに基づく制限などが可能になります。現時点では、 Linux 2.6.38 / 2.6.39 / 3.0 に対しても Linux 3.1 の security/tomoyo/ ディレクトリ内のファイルを上書きコピーするだけで TOMOYO 2.4 を使うことができるようになる見込みです。

posted by 熊猫さくら at 22:17| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年06月29日

TOMOYO Linux 1.8.2 / AKARI 1.0.15 が公開されました。

今回はポリシー名前空間の追加と systemd 環境への対応追加が中心です。

http://sourceforge.jp/projects/tomoyo/lists/archive/users-en/2011-June/000366.html

openSUSE 12.1 には TOMOYO 2.3 が、 Linux 3.1 には TOMOYO 2.4 が採用されることになりました。

http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-June/000883.html

posted by 熊猫さくら at 19:54| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年05月31日

ポリシーの名前空間のサポートを実装中です。

TOMOYO のポリシーは現在のところ名前空間に対応していません。そのため、 LXC コンテナのように pivot_root() を使用する環境で TOMOYO を使う場合、コンテナ環境の中で実行されたデーモンプログラムとコンテナ環境の外で実行されたデーモンプログラムとを区別することができないため、管理者が望まない形のドメイン遷移が発生してしまい、不便です。 pivot_root() により作成された環境はほとんど独立した1台のマシンと考えることができるため、その環境を特別なものとして扱うことが望まれます。そのため、 TOMOYO のポリシーに名前空間を導入することについて検討しています。

名前空間の検討は仮想化環境で利用しやすくするために始めたものですが、仮想化環境を利用していなくても名前空間のメリットを享受することができます。名前空間が導入されることにより、 SELinux のようにフラットなドメイン配置をすることも可能になるだけでなく、 AppArmor のようにアプリケーション単位のポリシーの作成を行いやすくなります。

仕様と実装についてはほぼ固まり、現在細かいところを詰めているところです。 TOMOYO 1.8.2 で導入される予定の名前空間は( TOMOYO 1.3 でドメイン単位で異なる制御モードを割り当てるための)プロファイルが導入されたのと同じくらいのインパクトがあります。質問や意見などをお待ちしています。

お隣ネタに釣られてカミングアウト。

TOMOYO のドキュメントページに登場するカメラを持ったペンギンさんは、デザイナーさんにお願いするときにお見せしたこの絵が元ネタだったりします。

同じく、手足の生えた四角い生物は、 Linux におけるプロセスを管理するための task_struct 構造体を熊猫さくらが擬人化したものです。一応、 fork と execve を紹介する GIF アニメーションも作成してみましたが、まだ出番はありません。元ネタは、ツバサ・クロニクルに登場する「白まんじゅう」こと白モコナで、口元がムギュってなっているシーンから採用しました。

posted by 熊猫さくら at 21:19| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年04月11日

TOMOYO Linux 1.8.1p1 / AKARI 1.0.12 が公開されました。

予定より10日遅くなってしまいましたが、ドキュメント/レポジトリ/LiveCDなどをアップデートしました。

http://sourceforge.jp/projects/tomoyo/lists/archive/users/2011-April/000803.html

posted by 熊猫さくら at 22:47| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年04月01日

2011年03月03日

お知らせ: TOMOYO Linux 2.3.0 にメモリリークの不具合が発見されました。

カーネル 2.6.36 以降に搭載されている TOMOYO Linux 2.3.0 に、メモリリークが発見されました。(既に 2.6.38-rc7 まで来ているため、即時の修正ではなく) 2.6.38 のリリース後(つまり 2.6.38.1 のリリース時)に修正が反映されるものと思われます。 TOMOYO Linux 2.3.0 をご利用の方( Ubuntu の Natty Narwhal をテスト中の方を含みます)は、上記リンクで示されているパッチを適用するか、あるいは rewrite パーミッションのチェックを無効化してください。

posted by 熊猫さくら at 19:29| Comment(0) | TrackBack(0) | TOMOYO Linux

2011年02月07日

TOMOYO Linux 1.8.0p3 / AKARI 1.0.8 が公開されました。

アクセスログを読み出す際のバッファサイズがアクセスログよりも小さい場合、同じアクセスログが何度も読みだされるという無限ループに陥る可能性があったのを修正しました。

AKARI は(プロジェクト開始時は無理だと思われていた 2.6.0/2.6.1/2.6.2 カーネルにおいて vfsmount スピンロックのアドレスを割り出す方法を発見したことで)「LSMが有効になっている全ての 2.6 カーネルで動作」するようになりました。(今更 2.6.0 対応を追加するというのは意地を張っているだけにしか聞こえませんが。(笑))

Jamie Nguyen さんが TOMOYO プロジェクトサイトの再構築を引き受けてくれたため、サイトが大幅にリニューアルされています。きっと驚くことでしょう。

posted by 熊猫さくら at 23:43| Comment(0) | TrackBack(0) | TOMOYO Linux