Проект Openwall публикува версия на модула за ядрото LKRG 0.9.4 (Linux Kernel Runtime Guard), предназначен за откриване и блокиране на атаки и нарушения на целостта на ядрото. Например, модулът може да защити от неразрешено изменение на работещо ядро и опити за промяна на правомощията на потребителските процеси (определяне на използването на експлойти). Модулът е подходящ както за организиране на защита от експлойти на вече известни уязвимости в ядрото на Linux (например, в ситуации когато е проблематично да се актуализира ядрото), така и за противодействие на експлойти за все още неизвестни уязвимости. Кодът на проекта се разпространява под лицензия GPLv2. За особеностите на реализацията на LKRG можете да прочетете в първия анонс на проекта.
Сред промените в новата версия:
- Добавена е поддръжка на системата за инициализация OpenRC.
- Осигурена е съвместимост с LTS ядрото на Linux 5.15.40+.
- Оформлението на лог съобщенията е преработено за опростяване на автоматизирания анализ и удобство при ръчния преглед.
- За съобщенията на LKRG са използвани собствени категории на логовете, което улеснява отделянето им от останалите съобщения на ядрото.
- Модулът на ядрото е преименуван от p_lkrg на lkrg.
- Добавени са инструкции за инсталиране с използване на DKMS.
Източник: opennet.ru
