เดธเตโ€ŒเดŸเตเดฐเต‡เดธเดฟเดจเตเดฑเต† เดฑเดฟเดฒเต€เดธเต 5.3

เดธเดฎเตผเดชเตเดชเดฟเดšเตเดšเดคเต เดฑเดฟเดฒเต€เดธเต เดธเตโ€ŒเดŸเตเดฐเต‡เดธเต 5.3, เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเตฝ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต OS-เด•เตพเด•เตเด•เตเดณเตเดณ เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเตเด•เตพ เด•เดฃเตเดŸเตเดชเดฟเดŸเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเด‚ เดกเต€เดฌเด—เตเด—เดฟเด‚เด—เต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดฎเตเดณเตเดณ เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟเด•เตพ. เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณ เดธเดฟเดธเตเดฑเตเดฑเด‚ เด•เต‹เดณเตเด•เตพ, เด‰เดฏเตผเดจเตเดจเตเดตเดฐเตเดจเตเดจ เดธเดฟเด—เตเดจเดฒเตเด•เตพ, เดชเตเดฐเต‹เดธเดธเตเดธเต เด…เดตเดธเตเดฅเดฏเดฟเดฒเต† เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดŽเดจเตเดจเดฟเดต เด‰เตพเดชเตเดชเต†เดŸเต† เดชเตเดฐเต‹เด—เตเดฐเดพเดฎเตเด‚ เด•เต‡เตผเดฃเดฒเตเด‚ เดคเดฎเตเดฎเดฟเดฒเตเดณเตเดณ เด‡เดŸเดชเต†เดŸเดฒเดฟเดจเตเดฑเต† เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเดฟเตฝ เดจเดฟเดฐเต€เด•เตเดทเดฟเด•เตเด•เดพเดจเตเด‚ (เดชเดคเดฟเดชเตเดชเต 4.15 เดฎเตเดคเตฝ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเต) เด‡เดŸเดชเต†เดŸเดพเดจเตเด‚ เดฏเต‚เดŸเตเดŸเดฟเดฒเดฟเดฑเตเดฑเดฟ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดคเดฟเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเดพเดฏเดฟ, เดธเตโ€ŒเดŸเตเดฐเต‡เดธเต เดฎเต†เด•เตเด•เดพเดจเดฟเดธเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต ptrace. เดชเดคเดฟเดชเตเดชเต 4.13 เดฎเตเดคเตฝ, เดชเตเดฐเต‹เด—เตเดฐเดพเด‚ เดฑเดฟเดฒเต€เดธเตเด•เดณเตเดŸเต† เดฐเต‚เดชเต€เด•เดฐเดฃเด‚ เดฒเดฟเดจเด•เตเดธเดฟเดจเตเดฑเต† เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด•เดณเตเดŸเต† เดฑเดฟเดฒเต€เดธเตเดฎเดพเดฏเดฟ เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต. เดชเตเดฐเต‹เดœเด•เตเดฑเตเดฑเต เด•เต‹เดกเต เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดคเดคเต LGPLv2.1+ เดชเตเดฐเด•เดพเดฐเด‚ เดฒเตˆเดธเตปเดธเต.

ะ’ เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเต:

  • เด•เต‹เดกเต เดฒเตˆเดธเตปเดธเต BSD-เตฝ เดจเดฟเดจเตเดจเต LGPLv2.1+ (เดชเตเดฐเดงเดพเดจ เด•เต‹เดกเต), GPLv2+ (เดŸเต†เดธเตเดฑเตเดฑเตเด•เตพ) เด†เด•เตเด•เดฟ เดฎเดพเดฑเตเดฑเดฟ;
  • seccomp เดซเดฟเตฝเดŸเตเดŸเดฑเตเด•เตพ (โ€œโ€”seccomp-bpfโ€), เด…เดคเตเดชเต‹เดฒเต† เดฑเดฟเดŸเตเดŸเต‡เตบ เด•เต‹เดกเต (โ€œ-e status=...โ€) เดธเตƒเดทเตเดŸเดฟเดšเตเดšเต เดธเดฟเดธเตเดฑเตเดฑเด‚ เด•เต‹เดณเตเด•เตพ เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เด‡เดชเตเดชเต‹เตพ เด‰เดฃเตเดŸเต;
  • pidfd_open, clone3 เดธเดฟเดธเตเดฑเตเดฑเด‚ เด•เต‹เดณเตเด•เตพ เดกเต€เด•เต‹เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต;
  • io_cancel, io_submit, s390_sthyi, syslog เดธเดฟเดธเตเดฑเตเดฑเด‚ เด•เต‹เดณเตเด•เดณเตเดŸเต† เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏ เดกเต€เด•เต‹เดกเดฟเด‚เด—เต;
  • NETLINK_ROUTE เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเตเดฑเต† เดฎเต†เดšเตเดšเดชเตเดชเต†เดŸเตเดŸ เดกเต€เด•เต‹เดกเดฟเด‚เด—เต;
  • UNIX_DIAG_UID เดจเต†เดฑเตเดฑเตโ€Œเดฒเดฟเด™เตเด•เต เด†เดŸเตเดฐเดฟเดฌเตเดฏเต‚เดŸเตเดŸเดฟเดจเตเดฑเต†เดฏเตเด‚ WDIOC_* ioctl เด•เดฎเดพเตปเดกเตเด•เดณเตเดŸเต†เดฏเตเด‚ เดกเต€เด•เต‹เดกเดฟเด‚เด—เต เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ;
  • เดธเตเดฅเดฟเดฐเดพเด™เตเด•เด™เตเด™เดณเตเดŸเต† เดชเตเดคเตเด•เตเด•เดฟเดฏ เดชเดŸเตเดŸเดฟเด•เด•เตพ AUDIT_*, BPF_*, ETH_*, KEYCTL_*, KVM_*, MAP_*, SO_*, TCP_*, V4L2_*, XDP_*, *_MAGIC;
  • ioctl เด•เดฎเดพเตปเดกเตเด•เดณเตเดŸเต† เดฒเดฟเดธเตเดฑเตเดฑเตเด•เตพ Linux 5.3 เด•เต‡เตผเดฃเดฒเตเดฎเดพเดฏเดฟ เดธเดฎเดจเตเดตเดฏเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•