рд▓рд┐рдирд╕ рдЯреЛрд░рд╡рд╛рд▓реНрдбреНрд╕
рдпрджрд┐ рдПрдХ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ рднрдиреЗ, рдЙрд╕рд▓реЗ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рдЖрдлреНрдиреЛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, kexec рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╡рд╛ /dev/kmem рдорд╛рд░реНрдлрдд рдореЗрдореЛрд░реА рдкрдвреНрди/рд▓реЗрдЦреНрдиреЗ рдЧрд░реА рдХрд░реНрдиреЗрд▓ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реЗрд░ред рдпрд╕реНрддреЛ рдЧрддрд┐рд╡рд┐рдзрд┐рдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рд╕реНрдкрд╖реНрдЯ рдкрд░рд┐рдгрд╛рдо рд╣реБрди рд╕рдХреНрдЫ
рдкреНрд░рд╛рд░рдореНрднрдорд╛, рд░реБрдЯ рдкреНрд░рддрд┐рдмрдиреНрдз рдХрд╛рд░реНрдпрд╣рд░реВ рдкреНрд░рдорд╛рдгрд┐рдд рдмреБрдЯрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рд╕реБрджреГрдв рдЧрд░реНрдиреЗ рд╕рдиреНрджрд░реНрднрдорд╛ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд░ рд╡рд┐рддрд░рдгрд╣рд░реВрд▓реЗ рдХреЗрд╣реА рд╕рдордпрджреЗрдЦрд┐ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯрдХреЛ рдмрд╛рдЗрдкрд╛рд╕ рд░реЛрдХреНрди рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдкреНрдпрд╛рдЪрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ рдЖрдПрдХреЛ рдЫред рдПрдХреИ рд╕рдордпрдорд╛, рддреНрдпрд╕реНрддрд╛ рдкреНрд░рддрд┐рдмрдиреНрдзрд╣рд░реВ рдХрд╛рд░рдг рдХрд░реНрдиреЗрд▓рдХреЛ рдореБрдЦреНрдп рд╕рдВрд░рдЪрдирд╛рдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдПрди
рд▓рдХрдбрд╛рдЙрди рдореЛрдбрд▓реЗ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes рдбрд┐рдмрдЧ рдореЛрдб, mmiotrace, tracefs, BPF, PCMCIA CIS (рдХрд╛рд░реНрдб рд╕реВрдЪрдирд╛ рд╕рдВрд░рдЪрдирд╛), рдХреЗрд╣реА ACPI рдЗрдиреНрдЯрд░рдлреЗрд╕ рд░ CPU рдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рддрд┐рдмрдиреНрдзрд┐рдд рдЧрд░реНрджрдЫред MSR рджрд░реНрддрд╛рд╣рд░реВ, kexec_file рд░ kexec_load рдХрд▓рд╣рд░реВ рдЕрд╡рд░реБрджреНрдз рдЫрдиреН, рдирд┐рджреНрд░рд╛ рдореЛрдб рдирд┐рд╖реЗрдзрд┐рдд рдЫ, PCI рдпрдиреНрддреНрд░рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ DMA рдкреНрд░рдпреЛрдЧ рд╕реАрдорд┐рдд рдЫ, EFI рдЪрд░рд╣рд░реВрдмрд╛рдЯ ACPI рдХреЛрдб рдЖрдпрд╛рдд рдЧрд░реНрди рдирд┐рд╖реЗрдз рдЧрд░рд┐рдПрдХреЛ рдЫ,
I/O рдкреЛрд░реНрдЯрд╣рд░реВрд╕рдБрдЧ рд╣реЗрд░рдлреЗрд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рдЫреИрди, рдХреНрд░рдордмрджреНрдз рдкреЛрд░реНрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЕрд╡рд░реЛрдз рдирдореНрдмрд░ рд░ I/O рдкреЛрд░реНрдЯ рдкрд░рд┐рд╡рд░реНрддрди рд╕рд╣рд┐рддред
рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рд▓рдХрдбрд╛рдЙрди рдореЛрдбреНрдпреБрд▓ рд╕рдХреНрд░рд┐рдп рд╣реБрдБрджреИрди, рдпреЛ рдирд┐рд░реНрдорд╛рдг рд╣реБрдиреНрдЫ рдЬрдм SECURITY_LOCKDOWN_LSM рд╡рд┐рдХрд▓реНрдк kconfig рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдиреНрдЫ рд░ рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ "lockdown=", рдирд┐рдпрдиреНрддреНрд░рдг рдлрд╛рдЗрд▓ "/sys/kernel/security/lockdown" рд╡рд╛ рдЕрд╕реЗрдВрдмрд▓реА рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдорд╛рд░реНрдлрдд рд╕рдХреНрд░рд┐рдп рд╣реБрдиреНрдЫред
рдпреЛ рдиреЛрдЯ рдЧрд░реНрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫ рдХрд┐ рддрд╛рд▓рд╛рдмрдиреНрджреАрд▓реЗ рдХрд░реНрдиреЗрд▓рдорд╛ рдорд╛рдирдХ рдкрд╣реБрдБрдЪ рдорд╛рддреНрд░ рд╕реАрдорд┐рдд рдЧрд░реНрджрдЫ, рддрд░ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╢реЛрд╖рдгрдХреЛ рдкрд░рд┐рдгрд╛рдо рд╕реНрд╡рд░реВрдк рдкрд░рд┐рдорд╛рд░реНрдЬрдирд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрджреИрдиред рдУрдкрдирд╡рд╛рд▓ рдкрд░рд┐рдпреЛрдЬрдирд╛ рджреНрд╡рд╛рд░рд╛ рд╢реЛрд╖рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдХрд░реНрдиреЗрд▓рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рд░реЛрдХреНрди
рд╕реНрд░реЛрдд: opennet.ru