Издаване на модула LKRG 0.9.4 за защита срещу експлоатация на уязвимости в ядрото на Linux

Проект Openwall публикува версия на модула за ядрото LKRG 0.9.4 (Linux Kernel Runtime Guard), предназначен за откриване и блокиране на атаки и нарушения на целостта на ядрото. Например, модулът може да защити от неразрешено изменение на работещо ядро и опити за промяна на правомощията на потребителските процеси (определяне на използването на експлойти). Модулът е подходящ както за организиране на защита от експлойти на вече известни уязвимости в ядрото на Linux (например, в ситуации когато е проблематично да се актуализира ядрото), така и за противодействие на експлойти за все още неизвестни уязвимости. Кодът на проекта се разпространява под лицензия GPLv2. За особеностите на реализацията на LKRG можете да прочетете в първия анонс на проекта.

Сред промените в новата версия:

  • Добавена е поддръжка на системата за инициализация OpenRC.
  • Осигурена е съвместимост с LTS ядрото на Linux 5.15.40+.
  • Оформлението на лог съобщенията е преработено за опростяване на автоматизирания анализ и удобство при ръчния преглед.
  • За съобщенията на LKRG са използвани собствени категории на логовете, което улеснява отделянето им от останалите съобщения на ядрото.
  • Модулът на ядрото е преименуван от p_lkrg на lkrg.
  • Добавени са инструкции за инсталиране с използване на DKMS.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster