Veröffentlichung des Moduls LKRG 0.9.4 zum Schutz vor Ausnutzung von SicherheitsanfÀlligkeiten im Linux-Kernel

Das Openwall-Projekt hat die Version 0.9.4 des LKRG-Kernelmoduls (Linux Kernel Runtime Guard) veröffentlicht, das dazu dient, Angriffe und IntegritĂ€tsverletzungen von Kernelstrukturen zu erkennen und zu blockieren. Das Modul kann beispielsweise vor nicht autorisierten Änderungen am laufenden Kernel und vor Versuchen schĂŒtzen, die Berechtigungen von Benutzerprozessen zu Ă€ndern (Erkennung von Exploit-EinsĂ€tzen). Das Modul eignet sich sowohl zum Schutz vor Exploits bereits bekannter Schwachstellen des Linux-Kernels (zum Beispiel in Situationen, in denen es problematisch ist, den Kernel zu aktualisieren) als auch zur Abwehr von Exploits fĂŒr noch unbekannte Schwachstellen. Der Code des Projekts wird unter der GPLv2-Lizenz veröffentlicht. Über die Besonderheiten der Implementierung von LKRG kann man im ersten AnkĂŒndigungstext des Projekts lesen.

Zu den Neuerungen in der neuen Version gehören:

  • UnterstĂŒtzung fĂŒr das OpenRC-Initialisierungssystem hinzugefĂŒgt.
  • KompatibilitĂ€t mit LTS-Kernels von Linux 5.15.40+ sichergestellt.
  • Die Formatierung der im Log ausgegebenen Nachrichten wurde ĂŒberarbeitet, um die automatisierte Analyse zu erleichtern und die Wahrnehmung bei der manuellen Auswertung zu verbessern.
  • FĂŒr LKRG-Nachrichten werden eigene Log-Kategorien verwendet, was ihre Trennung von anderen Kernel-Nachrichten erleichtert.
  • Das Kernelmodul wurde von p_lkrg in lkrg umbenannt.
  • Installationsanleitungen mit DKMS hinzugefĂŒgt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster