Openwall projekt tuuma mooduli vabastamine (Linux Kernel Runtime Guard), mis tagab kĂ€imasoleva tuuma mitteautoriseeritud muutmise tuvastamise (integriteedi kontroll) vĂ”i kasutajaprotsesside Ă”iguste muutmise katsete tuvastamise (kasutamisstrateegiate mÀÀramine). Moodul sobib nii tuntud Linuxi tuuma haavatavuste kaitseks (nĂ€iteks olukordades, kus sĂŒsteemis on keeruline tuuma uuendada) kui ka teadmata haavatavuste exploitâide vastu seismiseks. LKRG eripĂ€rade kohta saab lugeda .
Uues versioonis on jÀrgmised muudatused:
- Koodi refaktoreerimine, et toetada erinevaid CPU arhitektuure. Esialgne tugi ARM64 arhitektuurile lisatud;
- Tagatud ĂŒhilduvus Linuxi kernelitega 5.1 ja 5.2 ning tuumadega, mis on kokku pandud ilma CONFIG_DYNAMIC_DEBUG, CONFIG_ACPI ja CONFIG_STACKTRACE valikute kaasamiseta, samuti tuumadega, mis on kokku pandud CONFIG_STATIC_USERMODEHELPER valikuga. Eksperimentaalne tugi grsecurity projekti tuumadele lisatud;
Algatamise loogika on mĂ€rgatavalt muutunud; - Integriteedi kontrollimise alamsĂŒsteemis on uuesti sisse lĂŒlitatud enesehashimine (self-hashing) ja kĂ”rvaldatud kergesti seadistuv seisund, mis pĂ”hjustas vastastikuse lukustamise, kui mitmed moodulid algatatakse samal ajal ĂŒleslaadimise vĂ”i mahalaadimise sĂŒndmustega;
- Koodi exploitâide mÀÀratlemise osas on lisatud uued sysctl lkrg.smep_panic (vaikimisi sisse lĂŒlitatud) ja lkrg.umh_lock (vaikimisi vĂ€lja lĂŒlitatud), lisatud tĂ€iendavad kontrollid bitide SMEP/WP jaoks, muutunud on uute sĂŒsteemi ĂŒlesannete jĂ€lgimise loogika, ĂŒmber töötatud sisemine ressursside sĂŒnkroonimise loogika, toetatud on OverlayFS, Ubuntu Apport on valgete nimekirjade hulka lisatud.
- Kolm Deijkstra auhinna laureaati: kuidas Hydra 2019 ja SPTDC 2019 lÀksid
Allikas: opennet.ru
