рд▓рд┐рдиреБрд╕ рдЯреЙрд░реНрд╡рд╛рд▓реНрдбреНрд╕
рдпрджрд┐ рдХреЛрдИ рд╣рдорд▓рд╛рд╡рд░ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ, рддреЛ рд╡рд╣ рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, kexec рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд░реНрдиреЗрд▓ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ рдпрд╛ /dev/kmem рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдореЗрдореЛрд░реА рдХреЛ рдкрдврд╝рдХрд░/рд▓рд┐рдЦрдХрд░ред рдРрд╕реА рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрд╛ рд╕рдмрд╕реЗ рд╕реНрдкрд╖реНрдЯ рдкрд░рд┐рдгрд╛рдо рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ, рд░реВрдЯ рдкреНрд░рддрд┐рдмрдВрдз рдлрд╝рдВрдХреНрд╢рди рд╕рддреНрдпрд╛рдкрд┐рдд рдмреВрдЯ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдордЬрдмреВрдд рдХрд░рдиреЗ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдП рдЧрдП рдереЗ, рдФрд░ рд╡рд┐рддрд░рдг рдХрд╛рдлреА рд╕рдордп рд╕реЗ рдпреВрдИрдПрдлрдЖрдИ рд╕рд┐рдХреНрдпреЛрд░ рдмреВрдЯ рдХреЗ рдмрд╛рдИрдкрд╛рд╕ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЗ рдкреИрдЪ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рд╕рд╛рде рд╣реА, рдРрд╕реЗ рдкреНрд░рддрд┐рдмрдВрдзреЛрдВ рдХреЛ рдХрд░реНрдиреЗрд▓ рдХреА рдореБрдЦреНрдп рд╕рдВрд░рдЪрдирд╛ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛
рд▓реЙрдХрдбрд╛рдЙрди рдореЛрдб /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes рдбрд┐рдмрдЧ рдореЛрдб, mmiotrace, рдЯреНрд░реЗрд╕рдлрд╝реНрд╕, BPF, PCMCIA CIS (рдХрд╛рд░реНрдб рд╕реВрдЪрдирд╛ рд╕рдВрд░рдЪрдирд╛), рдХреБрдЫ ACPI рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдФрд░ CPU рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред MSR рд░рдЬрд┐рд╕реНрдЯрд░, kexec_file рдФрд░ kexec_load рдХреЙрд▓ рдЕрд╡рд░реБрджреНрдз рд╣реИрдВ, рд╕реНрд▓реАрдк рдореЛрдб рдирд┐рд╖рд┐рджреНрдз рд╣реИ, PCI рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП DMA рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕реАрдорд┐рдд рд╣реИ, EFI рдЪрд░ рд╕реЗ ACPI рдХреЛрдб рдЖрдпрд╛рдд рдирд┐рд╖рд┐рджреНрдз рд╣реИ,
рд╕реАрд░рд┐рдпрд▓ рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдкреНрдЯ рдирдВрдмрд░ рдФрд░ I/O рдкреЛрд░реНрдЯ рдХреЛ рдмрджрд▓рдиреЗ рд╕рд╣рд┐рдд I/O рдкреЛрд░реНрдЯ рдХреЗ рд╕рд╛рде рд╣реЗрд░рдлреЗрд░ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реИред
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рд▓реЙрдХрдбрд╛рдЙрди рдореЙрдбреНрдпреВрд▓ рд╕рдХреНрд░рд┐рдп рдирд╣реАрдВ рд╣реИ, рдпрд╣ рддрдм рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬрдм SECURITY_LOCKDOWN_LSM рд╡рд┐рдХрд▓реНрдк kconfig рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХрд░реНрдиреЗрд▓ рдкреИрд░рд╛рдореАрдЯрд░ "рд▓реЙрдХрдбрд╛рдЙрди =", рдирд┐рдпрдВрддреНрд░рдг рдлрд╝рд╛рдЗрд▓ "/sys/рдХрд░реНрдиреЗрд▓/рд╕реБрд░рдХреНрд╖рд╛/рд▓реЙрдХрдбрд╛рдЙрди" рдпрд╛ рдЕрд╕реЗрдВрдмрд▓реА рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рдХреНрд░рд┐рдп рд╣реЛрддрд╛ рд╣реИ
рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рд▓реЙрдХрдбрд╛рдЙрди рдХреЗрд╡рд▓ рдХрд░реНрдиреЗрд▓ рддрдХ рдорд╛рдирдХ рдкрд╣реБрдВрдЪ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд╢реЛрд╖рдг рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╕рдВрд╢реЛрдзрдиреЛрдВ рд╕реЗ рд░рдХреНрд╖рд╛ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рдЬрдм рдУрдкрдирд╡реЙрд▓ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рджреНрд╡рд╛рд░рд╛ рд╢реЛрд╖рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ рдЪрд▓ рд░рд╣реЗ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
рд╕реНрд░реЛрдд: opennet.ru