Openwalli projekt avaldas LKRG 0.9.2 (Linux Kernel Runtime Guard) tuuma mooduli vĂ€ljaande, mis on mĂ”eldud tuuma rĂŒnnakute ja terviklikkuse rikkumiste tuvastamiseks ja blokeerimiseks. NĂ€iteks vĂ”ib moodul kaitsta volitamata muudatuste tegemise eest töötavas tuumas ja kasutajaprotsesside Ă”iguste muutmise katsete vastu (exploitide tuvastamine). Moodul sobib nii juba tuntud Linuxi tuuma haavatavuste vastu kaitsmiseks (nĂ€iteks olukordades, kus sĂŒsteemis on tuuma uuendamine keeruline), kui ka veel tundmatute haavatavuste exploitide vastu vastupanemiseks. Projekti kood levitatakse GPLv2 litsentsi alusel. LKRG rakendamise eripĂ€radest saab lugeda projekti esimesest teadaandest.
Uue versiooni muudatuste hulgas on:
- Toetatakse Linuxi kernelite versioone 5.14 kuni 5.16-rc, samuti LTS kernelite uuendusi 5.4.118+, 4.19.191+ ja 4.14.233+.
- Lisatud tugi erinevate konfiguratsioonide jaoks CONFIG_SECCOMP.
- Lisatud tuuma parameetri "nolkrg" tugi LKRG deaktiveerimiseks laadimisprotsessi ajal.
- ValehÀireid on kÔrvaldatud seoses SECCOMP_FILTER_FLAG_TSYNC töötlemise vÔistluse olukorraga.
- Linux 5.10+ kernelites on CONFIG_HAVE_STATIC_CALL seade rakendamine, et vÀltida vÔistlusolukordi teiste moodulite laadimise ajal.
- Logis hoitakse kinni moodulite nimesid, mis on blokeeritud seade puhul lkrg.block_modules=1.
- Sysctl-seadete paigutamine failis /etc/sysctl.d/01-lkrg.conf.
- Lisatud konfiguratsiooni fail dkms.conf DKMS (DĂŒnaamiline Kernel Mooduli Tugi) jaoks, mida kasutatakse kolmandate osapoolte moodulite kokkupanemiseks pĂ€rast kernelâi uuendamist.
- Parandatud ja vĂ€rskendatud tugiteenuseid debug-kogumitele ja pideva integreerimise sĂŒsteemidele.
Allikas: opennet.ru
