Linux kernel အတွင်းရှိ အားနည်းချက်များကို အသုံးချခြင်းမှ ကာကွယ်ရန် LKRG 0.9.4 module ကို ထုတ်ဝေခြင်း

Openwall ပရောဂျက်သည် kernel module LKRG 0.9.4 (Linux Kernel Runtime Guard) ၏ တိုက်ခိုက်မှုများနှင့် kernel တည်ဆောက်ပုံများ၏ ခိုင်မာမှုကို ချိုးဖောက်မှုများကို ရှာဖွေပြီး ပိတ်ဆို့ရန် ဒီဇိုင်းထုတ်ထားသော ထုတ်ဝေထားပါသည်။ ဥပမာအားဖြင့်၊ မော်ဂျူးသည် လည်ပတ်နေသော kernel သို့ ခွင့်ပြုချက်မရှိဘဲ ပြောင်းလဲမှုများကို ကာကွယ်နိုင်ပြီး အသုံးပြုသူလုပ်ငန်းစဉ်များ၏ ခွင့်ပြုချက်များကို ပြောင်းလဲရန် ကြိုးပမ်းမှုများ ( exploits များအသုံးပြုမှုကို ရှာဖွေခြင်း)။ မော်ဂျူးသည် သိပြီးသား Linux kernel အားနည်းချက်များ (ဥပမာ၊ စနစ်ရှိ kernel ကို အပ်ဒိတ်လုပ်ရန် ခက်ခဲသော အခြေအနေများတွင်) နှင့် မသိရသေးသော အားနည်းချက်များအတွက် အသုံးချမှုများကို တန်ပြန်ခြင်းအတွက် နှစ်ခုစလုံးအတွက် သင့်လျော်ပါသည်။ ပရောဂျက်ကုဒ်ကို GPLv2 လိုင်စင်အောက်တွင် ဖြန့်ဝေထားသည်။ စီမံကိန်း၏ပထမကြေငြာချက်တွင် LKRG အကောင်အထည်ဖော်မှု၏အင်္ဂါရပ်များအကြောင်း သင်ဖတ်နိုင်သည်။

ဗားရှင်းအသစ်တွင် ပြောင်းလဲမှုများထဲတွင်-

  • Добавлена поддержка системы инициализации OpenRC.
  • Обеспечена совместимость с LTS-ядрами Linux 5.15.40+.
  • Оформление выводимых в лог сообщений переработано для упрощения автоматизированного анализа и удобства восприятия при ручном разборе.
  • Для сообщений LKRG задействованы собственные категории логов, что упрощает их отделение от остальных сообщений ядра.
  • Модуль ядра переименован из p_lkrg в lkrg.
  • Добавлены инструкции по установке с использованием DKMS.

source: opennet.ru

မှတ်ချက် Add