Rilascio del modulo LKRG 0.9.4 per la protezione contro lo sfruttamento delle vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato il rilascio del modulo del kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere contro modifiche non autorizzate del kernel in esecuzione e tentativi di modifica dei privilegi dei processi utente (definizione dell'application exploits). Il modulo è adatto sia per organizzare la protezione contro exploits di vulnerabilità già note del kernel Linux (ad esempio, in situazioni in cui è problematico aggiornare il kernel nel sistema), sia per contrastare exploits di vulnerabilità ancora sconosciute. Il codice del progetto è distribuito sotto licenza GPLv2. È possibile leggere le caratteristiche di implementazione di LKRG nel primo annuncio del progetto.

Tra le novità nella nuova versione:

  • Aggiunto supporto per il sistema di inizializzazione OpenRC.
  • Garantita compatibilità con i kernel LTS di Linux 5.15.40+.
  • L'aspetto dei messaggi di log è stato rivisitato per semplificare l'analisi automatizzata e per una migliore comprensione durante l'analisi manuale.
  • Per i messaggi LKRG sono state utilizzate categorie di log proprie, semplificando la loro separazione dai messaggi del kernel.
  • Il modulo del kernel è stato rinominato da p_lkrg in lkrg.
  • Aggiunte le istruzioni per l'installazione usando DKMS.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster