Ontwikkelaars van Microsoft mechanisme voor integriteitscontrole (Integrity Policy Enforcement), geĆÆmplementeerd als een LSM-module (Linux Security Module) voor de Linux-kernel. De module stelt een algemene integriteitsbeleid vast voor het hele systeem, dat aangeeft welke acties zijn toegestaan en op welke manier de authenticiteit van componenten moet worden geverifieerd. Met IPE kan worden aangegeven welke uitvoerbare bestanden zijn toegestaan om uit te voeren en te garanderen dat deze bestanden identiek zijn aan de versie die door een vertrouwde bron is verstrekt. Code valt onder de MIT-licentie.
IPE richt zich op het creƫren van volledig verifieerbare systemen, waarvan de integriteit wordt bevestigd vanaf de initiƫle bootloader en kernel tot de einduitvoerbare bestanden, configuraties en geladen bestanden. In het geval van wijziging of vervalsing van een bestand kan IPE de actie blokkeren of de schending van integriteit loggen. Het voorgestelde mechanisme kan worden toegepast in firmware voor embedded apparaten, waarin alle software en instellingen speciaal worden samengesteld en geleverd door de eigenaar, bijvoorbeeld in datacenters waar Microsoft IPE wordt toegepast op apparatuur voor firewall.
Van andere integriteitscontrole systemen, zoals , verschilt IPE in onafhankelijkheid van metadata in het bestandssysteem ā alle eigenschappen die de toelaatbaarheid van acties definiĆ«ren, worden direct in de kernel opgeslagen. Voor de verificatie van de integriteit van de inhoud van bestanden met cryptografische hashes worden al bestaande mechanismen in de kernel gebruikt
of .
In navolging van SELinux ondersteunt het twee werkmodi: 'permissive' en 'enforce'. In de eerste modus wordt alleen een log van problemen bijgehouden tijdens de controles, wat bijvoorbeeld kan worden gebruikt voor het vooraf testen van de omgeving.
Bron: opennet.ru
