Das Openwall-Projekt hat die Version 0.9.4 des LKRG-Kernelmoduls (Linux Kernel Runtime Guard) veröffentlicht, das dazu dient, Angriffe und IntegritĂ€tsverletzungen von Kernelstrukturen zu erkennen und zu blockieren. Das Modul kann beispielsweise vor nicht autorisierten Ănderungen am laufenden Kernel und vor Versuchen schĂŒtzen, die Berechtigungen von Benutzerprozessen zu Ă€ndern (Erkennung von Exploit-EinsĂ€tzen). Das Modul eignet sich sowohl zum Schutz vor Exploits bereits bekannter Schwachstellen des Linux-Kernels (zum Beispiel in Situationen, in denen es problematisch ist, den Kernel zu aktualisieren) als auch zur Abwehr von Exploits fĂŒr noch unbekannte Schwachstellen. Der Code des Projekts wird unter der GPLv2-Lizenz veröffentlicht. Ăber die Besonderheiten der Implementierung von LKRG kann man im ersten AnkĂŒndigungstext des Projekts lesen.
Zu den Neuerungen in der neuen Version gehören:
- UnterstĂŒtzung fĂŒr das OpenRC-Initialisierungssystem hinzugefĂŒgt.
- KompatibilitÀt mit LTS-Kernels von Linux 5.15.40+ sichergestellt.
- Die Formatierung der im Log ausgegebenen Nachrichten wurde ĂŒberarbeitet, um die automatisierte Analyse zu erleichtern und die Wahrnehmung bei der manuellen Auswertung zu verbessern.
- FĂŒr LKRG-Nachrichten werden eigene Log-Kategorien verwendet, was ihre Trennung von anderen Kernel-Nachrichten erleichtert.
- Das Kernelmodul wurde von p_lkrg in lkrg umbenannt.
- Installationsanleitungen mit DKMS hinzugefĂŒgt.
Quelle: opennet.ru
