Proyecto de pared abierta lanzamiento del módulo del kernel (Linux Kernel Runtime Guard, que detecta cambios no autorizados en el kernel en ejecución (verificación de integridad) o intentos de cambiar los privilegios de los procesos de usuario (detección de exploits). El módulo es adecuado tanto para protegerse contra exploits conocidos del kernel Linux (por ejemplo, en situaciones donde actualizar el núcleo del sistema es problemático) y para contrarrestar exploits de vulnerabilidades aún desconocidas. Puede leer sobre las características de LKRG en .
Entre los cambios de la nueva versión:
- El código ha sido refactorizado para brindar soporte para varias arquitecturas de CPU. Se agregó soporte inicial para la arquitectura ARM64;
- Se garantiza la compatibilidad con los núcleos. Linux 5.1 y 5.2, así como los kernels compilados sin incluir las opciones CONFIG_DYNAMIC_DEBUG al compilar el kernel,
CONFIG_ACPI y CONFIG_STACKTRACE, y con kernels creados con la opción CONFIG_STATIC_USERMODEHELPER. Se agregó soporte experimental para kernels del proyecto grsecurity; - La lógica de inicialización ha cambiado significativamente;
- El verificador de integridad volvió a habilitar el autohashing y corrigió una condición de carrera en el motor Jump Label (*_JUMP_LABEL) que causa un punto muerto al inicializar al mismo tiempo que los eventos de carga o descarga de otros módulos;
- Se añadieron los nuevos sysctls lkrg.smep_panic (habilitado por defecto) y lkrg.umh_lock (deshabilitado por defecto) al código de detección de exploits, se añadieron comprobaciones adicionales para el bit SMEP/WP, se cambió la lógica para el seguimiento de nuevas tareas en el sistema, se reelaboró la lógica interna para la sincronización con los recursos de las tareas, se añadió compatibilidad con OverlayFS y se incluyó en la lista blanca. Ubuntu Apportar.
Fuente: opennet.ru
