Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.4 (Linux Kernel Runtime Guard), mającego na celu wykrywanie i blokowanie ataków oraz naruszeń integralności struktur jądra. Na przykład, moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze i próbami zmiany uprawnień procesów użytkowników (określenie zastosowania exploitów). Moduł nadaje się zarówno do organizacji ochrony przed exploitami już znanych luk w jądrze Linux (na przykład w sytuacjach, gdy w systemie trudno jest zaktualizować jądro), jak i do przeciwdziałania exploitom dla jeszcze nieznanych luk. Kod projektu jest rozpowszechniany na licencji GPLv2. O szczegółach realizacji LKRG można przeczytać w pierwszym ogłoszeniu projektu.
Wśród zmian w nowej wersji:
- Dodano wsparcie dla systemu inicjalizacji OpenRC.
- Zapewniona kompatybilność z jądrami LTS Linux 5.15.40+.
- Przebudowano format logów, aby ułatwić automatyczną analizę i ułatwić ręczne przetwarzanie.
- Dla komunikatów LKRG wykorzystano własne kategorie logów, co ułatwia ich oddzielenie od pozostałych komunikatów jądra.
- Moduł jądra został przemianowany z p_lkrg na lkrg.
- Dodano instrukcje dotyczące instalacji z użyciem DKMS.
Źródło: opennet.ru
