Micron Document
`:top
`!TOMOYO Linux`! ist ein `F33f`_`[Mandatory-Access-Control`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Mandatory_Access_Control]`_`f-System für `F33f`_`[Linux`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Linux]`_`f. Hierbei handelt es sich nicht, wie der Name vermuten ließe, um eine `F33f`_`[Linux-Distribution`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Linux-Distribution]`_`f, sondern um eine Betriebssystemerweiterung. TOMOYO Linux wird seit 2003 entwickelt und wurde bis März 2012 von `F33f`_`[NTT Data`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=NTT_Data]`_`f gesponsert.

TOMOYO steht für `*Task Oriented Management Obviates Your Onus on Linux`* („aufgabenorientierte Verwaltung reduziert Bürden auf Linux“).`:cite-ref-qanda-1-1[`F5bf`_`[1`#cite-note-qanda-1]`_`f]

>>Contents

• `F0af`_`[Funktionsweise`#funktionsweise]`_`f
• `F0af`_`[Weblinks`#weblinks]`_`f
• `F0af`_`[Einzelnachweise`#einzelnachweise]`_`f

-─

>>Funktionsweise

TOMOYO verwendet, wie `F33f`_`[SELinux`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=SELinux]`_`f, die `F33f`_`[LSM`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Linux_Security_Modules]`_`f-Schnittstelle. Sie läuft als `F33f`_`[Kernelmodul`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Kernelmodul]`_`f und steuert direkt die Zugriffsrechte der einzelnen Prozesse auf höchster Systemebene. Durch diesen `F33f`_`[Präventivschutz`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Prävention]`_`f sollen Anwendungen vor noch unbekannten Sicherheitslöchern, sogenannten `F33f`_`[Zero-Day-Exploits`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=Zero-Day-Exploit]`_`f, geschützt werden. Welchen Zugriff ein Programm benötigt, um normal zu arbeiten, bestimmen Profile mit individuellen Sicherheitsrichtlinien. Für standardmäßig verwendete Software auf einem `F33f`_`[GNU`:/page/entry.mu`zim=wikipedia_de_all_nopic_2026-01.zim|entry_path=GNU]`_`f/Linux-System werden vorgefertigte Profile mitgeliefert. Anwender und Systemadministratoren können auch eigene Profile für Anwendungen erstellen. Eine weitere Möglichkeit ist der Einsatz von lernfähigen Filtern, während sich ein Programm im Normalbetrieb befindet.

>>Weblinks

• TOMOYO Linux Projekt
• TOMOYO Linux at Embedded Linux Wiki
• LWN : TOMOYO Linux and pathname-based security
• Tomoyo - Debian Wiki
• TOMOYO Linux - ArchWiki

>>Einzelnachweise

`:cite-note-qanda-1`!1.`! `*QandA.`* In: `*TOMOYO Linux Wiki.`* Archiviert vom Original (nicht mehr online verfügbar) am 21. November 2011; abgerufen am 1. Oktober 2011 (japanisch). `!Info:`! Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/tomoyo.sourceforge.jp

`c`F0af`_`[↑ Back to top`#top]`_`f`a