Lansarea modulului LKRG 0.7 pentru protecția împotriva exploatării vulnerabilităților din kernelul Linux

Proiectul Openwall a publicat lansarea modulului kernel LKRG 0.7 (Linux Kernel Runtime Guard), care asigură detectarea modificărilor neautorizate în nucleul în funcțiune (verificarea integrității) sau a încercărilor de modificare a permisiunilor proceselor utilizatorilor (determinarea utilizării exploit-urilor). Modulul este potrivit atât pentru organizarea protecției împotriva exploit-urilor deja cunoscute pentru nucleul Linux (de exemplu, în situațiile în care este problematic să actualizezi nucleul în sistem), cât și pentru a contracara exploit-urile pentru vulnerabilitățile încă necunoscute. Poți citi despre particularitățile LKRG în prima anunțare a proiectului.

Printre modificările din noua versiune:

  • A fost efectuat un refactoring al codului pentru a asigura suportul pentru diverse arhitecturi CPU. A fost adăugat suport inițial pentru arhitectura ARM64;
  • A fost asigurată compatibilitatea cu nucleele Linux 5.1 și 5.2, precum și cu nucleele compilate fără includerea opțiunilor CONFIG_DYNAMIC_DEBUG, CONFIG_ACPI și CONFIG_STACKTRACE, și cu nucleele compilate cu opțiunea CONFIG_STATIC_USERMODEHELPER. A fost adăugat suport experimental pentru nucleele din proiectul grsecurity;
    Logica inițializării a fost semnificativ schimbată;
  • În subsistemul de verificare a integrității, s-a reintegrat auto-hashing-ul (self-hashing) și s-a eliminat starea de competiție în motorul etichetelor de salt (*_JUMP_LABEL), care ducea la blocări reciproce în timpul inițializării simultan cu evenimentele de încărcare sau descărcare ale altor module;
  • În codul de determinare a aplicării exploit-urilor, au fost adăugate noi sysctl lkrg.smep_panic (activat implicit) și lkrg.umh_lock (dezactivat implicit), au fost adăugate verificări suplimentare ale bitului SMEP/WP, a fost schimbată logica de urmărire a sarcinilor noi în sistem, a fost reproiectată logica internă de sincronizare cu resursele sarcinilor, a fost adăugat suport pentru OverlayFS și a fost inclus în lista albă Ubuntu Apport.
  • 🥇Lansarea modulului LKRG 0.7 pentru protecția împotriva exploatării vulnerabilităților din nucleul Linux | ProHoster

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster