ΠΠ΅ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠ°Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡ Π² ΡΠ΄ΡΠΎΡΠΎ Π½Π° Linux (CVE-2022-21505), ΠΊΠΎΡΡΠΎ ΡΠ»Π΅ΡΠ½ΡΠ²Π° Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΠ½Π΅ΡΠΎ Π½Π° Π·Π°ΡΠΈΡΠ½ΠΈΡ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΡΠΌ Lockdown, ΠΊΠΎΠΉΡΠΎ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ° Π½Π° root ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π΄ΠΎ ΡΠ΄ΡΠΎΡΠΎ ΠΈ Π±Π»ΠΎΠΊΠΈΡΠ° ΠΏΡΡΠΈΡΠ°ΡΠ° Π·Π° Π·Π°ΠΎΠ±ΠΈΠΊΠ°Π»ΡΠ½Π΅ Π½Π° UEFI Secure Boot. ΠΠ° Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡΠ΅, ΡΠ΅ ΠΏΡΠ΅Π΄Π»Π°Π³Π° Π΄Π° ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΠΎΠ΄ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π½Π° ΡΠ΄ΡΠΎΡΠΎ IMA (Integrity Measurement Architecture), ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Π° Π΄Π° ΠΏΡΠΎΠ²Π΅ΡΡΠ²Π° ΡΠ΅Π»ΠΎΡΡΡΠ° Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°ΡΠ° ΡΠΈΡΡΠ΅ΠΌΠ° Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΡΠΈΡΡΠΎΠ²ΠΈ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ΠΈ Ρ Π΅ΡΠΎΠ²Π΅.
Π Π΅ΠΆΠΈΠΌΡΡ Π½Π° Π·Π°ΠΊΠ»ΡΡΠ²Π°Π½Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ° Π΄ΠΎ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes debug mode, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), Π½ΡΠΊΠΎΠΈ ACPI ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ ΠΈ CPU MSR ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ΅, ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½ΠΈΡΡΠ° kexec_file ΠΈ kexec_load ΡΠ° Π±Π»ΠΎΠΊΠΈΡΠ°Π½ΠΈ, ΡΠ΅ΠΆΠΈΠΌΡΡ Π½Π° Π·Π°ΡΠΏΠΈΠ²Π°Π½Π΅ Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° DMA Π·Π° PCI ΡΡΡΡΠΎΠΉΡΡΠ²Π° Π΅ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΎ, ΠΈΠΌΠΏΠΎΡΡΠΈΡΠ°Π½Π΅ΡΠΎ Π½Π° ACPI ΠΊΠΎΠ΄ ΠΎΡ EFI ΠΏΡΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π΅ Π·Π°Π±ΡΠ°Π½Π΅Π½ΠΎ, ΠΌΠ°Π½ΠΈΠΏΡΠ»Π°ΡΠΈΠΈΡΠ΅ Ρ I/O ΠΏΠΎΡΡΠΎΠ²Π΅ Π½Π΅ ΡΠ° ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈ, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ ΠΏΡΠΎΠΌΡΠ½Π° Π½Π° Π½ΠΎΠΌΠ΅ΡΠ° Π½Π° ΠΏΡΠ΅ΠΊΡΡΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΡΡ I /O Π·Π° ΡΠ΅ΡΠΈΠ΅Π½ ΠΏΠΎΡΡ.
Π‘ΡΡΠ½ΠΎΡΡΡΠ° Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π΅, ΡΠ΅ ΠΏΡΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡΠ° Π·Π° Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ βima_appraise=logβ Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΡΠ΅ ΠΈΠ·Π²ΠΈΠΊΠ° kexec Π·Π° Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΎ ΠΊΠΎΠΏΠΈΠ΅ Π½Π° ΡΠ΄ΡΠΎΡΠΎ, Π°ΠΊΠΎ ΡΠ΅ΠΆΠΈΠΌΡΡ Secure Boot Π½Π΅ Π΅ Π°ΠΊΡΠΈΠ²Π΅Π½ Π² ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° ΠΈ ΡΠ΅ΠΆΠΈΠΌΡΡ Lockdown ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡΠ΄Π΅Π»Π½ΠΎ ΠΎΡ Π½Π΅Π³ΠΎ. IMA Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΡΠ΅ΠΆΠΈΠΌΡΡ βima_appraiseβ Π΄Π° Π±ΡΠ΄Π΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½, ΠΊΠΎΠ³Π°ΡΠΎ Secure Boot Π΅ Π°ΠΊΡΠΈΠ²Π΅Π½, Π½ΠΎ Π½Π΅ Π²Π·Π΅ΠΌΠ° ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡΠ° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Lockdown ΠΎΡΠ΄Π΅Π»Π½ΠΎ ΠΎΡ Secure Boot.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru