Modúl LKRG 0.9.0 a scaoileadh chun cosaint i gcoinne shaothrú leochaileachtaí san eithne Linux

D'fhoilsigh tionscadal Openwall scaoileadh an mhodúil eithne LKRG 0.9.0 (Linux Kernel Runtime Guard), atá deartha chun ionsaithe agus sáruithe ar shláine struchtúir eithne a bhrath agus a bhlocáil. Mar shampla, is féidir leis an modúl cosaint a dhéanamh ar athruithe neamhúdaraithe ar an eithne reatha agus iarrachtaí chun ceadanna próisis úsáideora a athrú (úsáid shaothrú a bhrath). Tá an modúl oiriúnach chun cosaint a eagrú i gcoinne shaothrú leochaileachtaí eithne Linux atá ar eolas cheana féin (mar shampla, i gcásanna ina bhfuil sé deacair an t-eithne sa chóras a nuashonrú), agus chun dul i ngleic le sleachta ar leochaileachtaí nach bhfuil ar eolas fós. Déantar cód an tionscadail a dháileadh faoin gceadúnas GPLv2.

I measc na n-athruithe ar an leagan nua:

  • Soláthraítear comhoiriúnacht le kernels Linux ó 5.8 go 5.12, chomh maith le kernels cobhsaí 5.4.87 agus níos déanaí (lena n-áirítear nuálaíochtaí ó kernels 5.8 agus níos déanaí) agus le kernels ó leaganacha RHEL suas go dtí 8.4, agus tacaíocht á choinneáil do gach leagan roimhe seo de eithne, cosúil le eithne ó RHEL 7;
  • Cuireadh leis an gcumas LKRG a thógáil ní hamháin mar mhodúl seachtrach, ach freisin mar chuid den chrann eithne Linux, lena n-áirítear é a chuimsiú san íomhá eithne;
  • Tacaíocht bhreise do go leor cumraíochtaí breise eithne agus córais;
  • Socraíodh roinnt earráidí agus easnaimh shuntasacha i LKRG;
  • Tá cur chun feidhme roinnt comhpháirteanna LKRG simplithe go suntasach;
  • Tá athruithe déanta chun tuilleadh tacaíochta agus dífhabhtaithe LKRG a shimpliú;
  • Chun LKRG a thástáil, cuireadh comhtháthú leis an taobh amuigh den chrann agus leis an mkosi;
  • Aistríodh stór an tionscadail ó BitBucket go GitHub agus cuireadh comhtháthú leanúnach leis ag baint úsáide as Gníomhartha GitHub agus mkosi, lena n-áirítear tógáil agus luchtú LKRG a sheiceáil i eithneanna scaoileadh Ubuntu, chomh maith le tógáil laethúil na n-eithne príomhlíne is déanaí a sholáthraíonn an Tionscadal Ubuntu.

Chuir go leor forbróirí nach raibh baint acu leis an tionscadal roimhe seo go díreach leis an leagan seo de LKRG (trí iarratais ar tharraingt ar GitHub). Go háirithe, chuir Boris Lukashev leis an gcumas tógáil mar chuid den chrann eithne Linux, agus chuir Vitaly Chikunov ó ALT Linux comhtháthú le mkosi agus Gníomhartha GitHub.

Ar an iomlán, in ainneoin breisithe suntasacha, laghdaíodh líon na línte cód LKRG beagán den dara huair as a chéile (laghdaíodh é roimhe seo idir leaganacha 0.8 agus 0.8.1).

Faoi láthair, tá an pacáiste LKRG ar Arch Linux nuashonraithe cheana féin go leagan 0.9.0, agus úsáideann roinnt pacáistí eile leaganacha git le déanaí de LKRG agus is dócha go ndéanfar iad a nuashonrú go leagan 0.9.0 agus níos faide anonn go luath.

Ina theannta sin, is féidir linn a thabhairt faoi deara foilseachán le déanaí ó fhorbróirí Aurora OS (modhnú Rúisis ar Sailfish OS) maidir le neartú féideartha LKRG ag baint úsáide as ARM TrustZone.

Chun tuilleadh eolais a fháil faoi LKRG, féach an fógra ar leagan 0.8 agus an plé a tharla ansin.

Foinse: oscailtenet.ru

Add a comment