Il progetto Openwall ha pubblicato il rilascio del modulo del kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere contro modifiche non autorizzate del kernel in esecuzione e tentativi di modifica dei privilegi dei processi utente (definizione dell'application exploits). Il modulo è adatto sia per organizzare la protezione contro exploits di vulnerabilità già note del kernel Linux (ad esempio, in situazioni in cui è problematico aggiornare il kernel nel sistema), sia per contrastare exploits di vulnerabilità ancora sconosciute. Il codice del progetto è distribuito sotto licenza GPLv2. È possibile leggere le caratteristiche di implementazione di LKRG nel primo annuncio del progetto.
Tra le novità nella nuova versione:
- Aggiunto supporto per il sistema di inizializzazione OpenRC.
- Garantita compatibilità con i kernel LTS di Linux 5.15.40+.
- L'aspetto dei messaggi di log è stato rivisitato per semplificare l'analisi automatizzata e per una migliore comprensione durante l'analisi manuale.
- Per i messaggi LKRG sono state utilizzate categorie di log proprie, semplificando la loro separazione dai messaggi del kernel.
- Il modulo del kernel è stato rinominato da p_lkrg in lkrg.
- Aggiunte le istruzioni per l'installazione usando DKMS.
Fonte: opennet.ru
