Openwall projekt tuuma modul (Linuxi Kernel Runtime Guard), mis tuvastab lubamatuid muudatusi töötavas kernelis (integriteedikontroll) või kasutaja protsesside õiguste muutmise katset, et määrata ära eksploiteerimise rakendamine. Moodul sobib nii kaitseks juba tuntud kernelite eksploiteerimise vastu (näiteks olukordades, kus süsteemis on keeruline kernelit uuendada) kui ka teadmata haavatavuste eksploiteerimise vastu. LKRG eripäradest saate lugeda .
Uue versiooni muudatuste hulgas on:
- Koodi refaktoorimine on läbi viidud, et tagada erinevate CPU arhitektuuride tugi. Algne tugi ARM64 arhitektuuri on lisatud;
- Tagatud on ühilduvus Linuxi kernelitega 5.1 ja 5.2, samuti kernelitega, mis on kompileeritud ilma CONFIG_DYNAMIC_DEBUG, CONFIG_ACPI ja CONFIG_STACKTRACE valikute kaasamiseta, ning kernelitega, mis on kompileeritud CONFIG_STATIC_USERMODEHELPER valikuga. Eksperimentaalne tugi grsecurity projektist on lisatud;
Algatamise loogikat on oluliselt muudetud; - Algoritmi initsialiseerimise loogika on oluliselt muutunud.
- Kohandmise jälgimise alam-süsteemis on taasaktiveeritud ise hashimine (self-hashing) ja kõrvaldatud olekute konkureerimine märke vahetus käituses (*_JUMP_LABEL), mis põhjustas vastastikuse lukustumise, kui see käivitati samal ajal koos teiste moodulite laadimise või tühjendamise sündmustega;
- Eksploitide rakendamise määratlemise koodis on lisatud uued sysctl lkrg.smep_panic (vaikimisi aktiveeritud) ja lkrg.umh_lock (vaikimisi deaktiveeritud), lisatud täiendavad kontrollid SMEP/WP bitti, muudetud uute ülesannete jälgimise loogikat süsteemis, ümber kujundatud sisemine sünkroonimise loogika ülesannete ressurssidega ning lisatud tugi OverlayFS, valge nimekiri Ubuntu Apport.
Allikas: opennet.ru
