Il progetto Openwall ha pubblicato la versione 0.9.4 del modulo del kernel LKRG (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e da tentativi di alterazione dei privilegi dei processi degli utenti (identificazione dell'uso di exploit). Il modulo è adatto sia per la protezione contro exploit di vulnerabilità del kernel Linux già note (ad esempio, in situazioni in cui è difficile aggiornare il kernel), sia per contrastare exploit per vulnerabilità ancora sconosciute. Il codice del progetto è distribuito sotto licenza GPLv2. Per maggiori dettagli sull'implementazione di LKRG, è possibile leggere il primo annuncio del progetto.
Tra le modifiche nella nuova versione:
- Aggiunta la supporto per il sistema di init OpenRC.
- Compatibilità garantita con i kernel Linux LTS 5.15.40+.
- La formattazione dei messaggi di log è stata rivista per semplificare l'analisi automatizzata e migliorare la leggibilità durante l'analisi manuale.
- Per i messaggi LKRG sono state utilizzate categorie di log specifiche, semplificando la loro separazione dagli altri messaggi del kernel.
- Il modulo del kernel è stato rinominato da p_lkrg a lkrg.
- Aggiunte istruzioni per l'installazione utilizzando DKMS.
Fonte: opennet.ru
