Wydanie modułu LKRG 0.9.4 do ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.4 (Linux Kernel Runtime Guard), mającego na celu wykrywanie i blokowanie ataków oraz naruszeń integralności struktur jądra. Na przykład, moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze i próbami zmiany uprawnień procesów użytkowników (określenie zastosowania exploitów). Moduł nadaje się zarówno do organizacji ochrony przed exploitami już znanych luk w jądrze Linux (na przykład w sytuacjach, gdy w systemie trudno jest zaktualizować jądro), jak i do przeciwdziałania exploitom dla jeszcze nieznanych luk. Kod projektu jest rozpowszechniany na licencji GPLv2. O szczegółach realizacji LKRG można przeczytać w pierwszym ogłoszeniu projektu.

Wśród zmian w nowej wersji:

  • Dodano wsparcie dla systemu inicjalizacji OpenRC.
  • Zapewniona kompatybilność z jądrami LTS Linux 5.15.40+.
  • Przebudowano format logów, aby ułatwić automatyczną analizę i ułatwić ręczne przetwarzanie.
  • Dla komunikatów LKRG wykorzystano własne kategorie logów, co ułatwia ich oddzielenie od pozostałych komunikatów jądra.
  • Moduł jądra został przemianowany z p_lkrg na lkrg.
  • Dodano instrukcje dotyczące instalacji z użyciem DKMS.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster