LKRG 0.9.2 mooduli vÀljalaskmine Linuxi tuuma haavatavuste Àrahoidmiseks

Openwall projekt avaldas Linuxi tuuma LKRG 0.9.2 (Linux Kernel Runtime Guard) mooduli, mis on mĂ”eldud tuuma struktuuride rĂŒnnakute ja terviklikkuse rikkumiste tuvastamiseks ja blokeerimiseks. NĂ€iteks vĂ”ib moodul kaitsta volitamata muudatuste eest töötavas tuumas ja kasutajaprotsesside privileegide muutmise katsete eest (exploitide rakendamise tuvastamine). Moodul sobib nii olemasolevate Linuxi tuuma haavatavuste (nt olukordades, kus sĂŒsteemi on keeruline uuendada) exploitide kaitsmiseks kui ka veel tundmatute haavatavuste exploitide ennetamiseks. Projekti kood on litsentseeritud GPLv2 alusel. LKRG rakendamise eripĂ€radest saab lugeda projekti esimesest ĂŒleskutsest.

Uues versioonis on jÀrgmised muudatused:

  • Tagatud on ĂŒhilduvus Linuxi tuumadega versioonides 5.14 kuni 5.16-rc, samuti LTS-tuumade vĂ€rskendustega 5.4.118+, 4.19.191+ ja 4.14.233+.
  • Lisatud tugi erinevatele CONFIG_SECCOMP konfiguratsioonidele.
  • Lisatud tuuma parameetri «nolkrg» tugi LKRG deaktiveerimiseks laadimise etapil.
  • Eemaldatud vale aktiveerimine SECCOMP_FILTER_FLAG_TSYNC töötlemise kĂ€igus esineva vĂ”istluse olukorra tĂ”ttu.
  • Töötatud on vĂ€lja vĂ”imalus kasutada CONFIG_HAVE_STATIC_CALL seadistust Linuxi tuumades 5.10+ teiste moodulite vĂ€ljalaskmiseks ja vĂ”istlusolukordade blokeerimiseks.
  • Tagatud on blokeeritud moodulite nimede salvestamine logisse, kui kasutatakse seadistust lkrg.block_modules=1.
  • Tehtud on sysctl seadistuste asetus failis /etc/sysctl.d/01-lkrg.conf.
  • Lisatud on dkms.conf konfiguratsioonifail DKMS (Dynamic Kernel Module Support) sĂŒsteemile, mis on mĂ”eldud kolmandate osapoolte moodulite kogumiseks pĂ€rast tuuma vĂ€rskendamist.
  • Parandatud ja uuendatud on versioonide toetamist ja pideva integratsiooni sĂŒsteeme.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster