Rhyddhau modiwl LKRG 0.9.4 i amddiffyn rhag camfanteisio ar wendidau yn y cnewyllyn Linux

Mae prosiect Openwall wedi cyhoeddi rhyddhau'r modiwl cnewyllyn LKRG 0.9.4 (Linux Kernel Runtime Guard), a gynlluniwyd i ganfod a rhwystro ymosodiadau a thorri cywirdeb strwythurau cnewyllyn. Er enghraifft, gall y modiwl amddiffyn rhag newidiadau anawdurdodedig i'r cnewyllyn rhedeg ac ymdrechion i newid caniatΓ’d prosesau defnyddwyr (canfod y defnydd o gampau). Mae'r modiwl yn addas ar gyfer trefnu amddiffyniad yn erbyn campau o wendidau cnewyllyn Linux hysbys eisoes (er enghraifft, mewn sefyllfaoedd lle mae'n anodd diweddaru'r cnewyllyn yn y system), ac ar gyfer gwrthweithio gorchestion ar gyfer gwendidau anhysbys eto. Mae cod y prosiect yn cael ei ddosbarthu o dan y drwydded GPLv2. Gallwch ddarllen am nodweddion gweithredu LKRG yn y cyhoeddiad cyntaf am y prosiect.

Ymhlith y newidiadau yn y fersiwn newydd:

  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° систСмы ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ OpenRC.
  • ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½Π° ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с LTS-ядрами Linux 5.15.40+.
  • ΠžΡ„ΠΎΡ€ΠΌΠ»Π΅Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π² Π»ΠΎΠ³ сообщСний ΠΏΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚Π°Π½ΠΎ для упрощСния Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ удобства восприятия ΠΏΡ€ΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π°Π·Π±ΠΎΡ€Π΅.
  • Для сообщСний LKRG задСйствованы собствСнныС ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π»ΠΎΠ³ΠΎΠ², Ρ‡Ρ‚ΠΎ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΠΈΡ… ΠΎΡ‚Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΎΡ‚ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… сообщСний ядра.
  • ΠœΠΎΠ΄ΡƒΠ»ΡŒ ядра ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ ΠΈΠ· p_lkrg Π² lkrg.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ инструкции ΠΏΠΎ установкС с использованиСм DKMS.

Ffynhonnell: opennet.ru

Ychwanegu sylw