Liberazione di u modulu LKRG 0.9.4 per pruteggiri contra l'esplosione di vulnerabili in u kernel Linux

U prughjettu Openwall hà publicatu a liberazione di u modulu di kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), cuncepitu per detectà è bluccà attacchi è violazioni di l'integrità di e strutture di u kernel. Per esempiu, u modulu pò prutege contra cambiamenti micca autorizati à u kernel in esecuzione è tentativu di cambià i permessi di i prucessi di l'utilizatori (detectendu l'usu di sfruttamenti). U modulu hè adattatu sia per urganizà a prutezzione contr'à sfruttamenti di vulnerabilità di u kernel Linux digià cunnisciute (per esempiu, in situazioni induve hè difficiule d'aghjurnà u kernel in u sistema), sia per contru à sfruttamenti per vulnerabili ancora scunnisciuti. U codice di u prugettu hè distribuitu sottu a licenza GPLv2. Pudete leghje nantu à e caratteristiche di l'implementazione di LKRG in u primu annunziu di u prugettu.

Trà i cambiamenti in a nova versione:

  • Добавлена поддержка системы инициализации OpenRC.
  • Обеспечена совместимость с LTS-ядрами Linux 5.15.40+.
  • Оформление выводимых в лог сообщений переработано для упрощения автоматизированного анализа и удобства восприятия при ручном разборе.
  • Для сообщений LKRG задействованы собственные категории логов, что упрощает их отделение от остальных сообщений ядра.
  • Модуль ядра переименован из p_lkrg в lkrg.
  • Добавлены инструкции по установке с использованием DKMS.

Source: opennet.ru

Add a comment