LKRG 0.9.2 mooduli vÀljalaskmine Linuxi kernelis haavatavuste kaitseks

Openwalli projekt avaldas LKRG 0.9.2 (Linux Kernel Runtime Guard) tuuma mooduli vĂ€ljaande, mis on mĂ”eldud tuuma rĂŒnnakute ja terviklikkuse rikkumiste tuvastamiseks ja blokeerimiseks. NĂ€iteks vĂ”ib moodul kaitsta volitamata muudatuste tegemise eest töötavas tuumas ja kasutajaprotsesside Ă”iguste muutmise katsete vastu (exploitide tuvastamine). Moodul sobib nii juba tuntud Linuxi tuuma haavatavuste vastu kaitsmiseks (nĂ€iteks olukordades, kus sĂŒsteemis on tuuma uuendamine keeruline), kui ka veel tundmatute haavatavuste exploitide vastu vastupanemiseks. Projekti kood levitatakse GPLv2 litsentsi alusel. LKRG rakendamise eripĂ€radest saab lugeda projekti esimesest teadaandest.

Uue versiooni muudatuste hulgas on:

  • Toetatakse Linuxi kernelite versioone 5.14 kuni 5.16-rc, samuti LTS kernelite uuendusi 5.4.118+, 4.19.191+ ja 4.14.233+.
  • Lisatud tugi erinevate konfiguratsioonide jaoks CONFIG_SECCOMP.
  • Lisatud tuuma parameetri "nolkrg" tugi LKRG deaktiveerimiseks laadimisprotsessi ajal.
  • ValehĂ€ireid on kĂ”rvaldatud seoses SECCOMP_FILTER_FLAG_TSYNC töötlemise vĂ”istluse olukorraga.
  • Linux 5.10+ kernelites on CONFIG_HAVE_STATIC_CALL seade rakendamine, et vĂ€ltida vĂ”istlusolukordi teiste moodulite laadimise ajal.
  • Logis hoitakse kinni moodulite nimesid, mis on blokeeritud seade puhul lkrg.block_modules=1.
  • Sysctl-seadete paigutamine failis /etc/sysctl.d/01-lkrg.conf.
  • Lisatud konfiguratsiooni fail dkms.conf DKMS (DĂŒnaamiline Kernel Mooduli Tugi) jaoks, mida kasutatakse kolmandate osapoolte moodulite kokkupanemiseks pĂ€rast kernel’i uuendamist.
  • Parandatud ja vĂ€rskendatud tugiteenuseid debug-kogumitele ja pideva integreerimise sĂŒsteemidele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster