Dezvoltatorii de la Microsoft mecanismul de verificare a integrității (Integrity Policy Enforcement), implementat sub forma unui modul LSM (Linux Security Module) pentru nucleul Linux. Modulul permite definirea unei politici generale de asigurare a integrității pentru întregul sistem, indicând ce operațiuni sunt permise și cum ar trebui să se verifice autenticitatea componentelor. Prin intermediul IPE se poate specifica care fișiere executabile sunt permise a fi pornite și se garantează că aceste fișiere sunt identice cu versiunea furnizată de o sursă de încredere. Cod sub licența MIT.
IPE vizează crearea unor sisteme complet verificabile, al căror integritate este confirmată de la încărcătorul inițial și nucleu până la fișierele executabile finale, configurații și fișiere încărcate. În caz de modificare sau substituire a unui fișier, IPE poate bloca operațiunea sau poate înregistra incidentul de încălcare a integrității. Mecanismul propus poate fi aplicat în firmware pentru dispozitive încorporate, unde tot software-ul și setările sunt special compilate și furnizate de către proprietar; de exemplu, în centrele de date Microsoft, IPE este folosit în echipamentele pentru firewall-uri.
Față de alte sisteme de verificare a integrității, precum , IPE se deosebește prin independența față de metadatele din FS—toate proprietățile care definesc operațiunile permise sunt stocate direct în nucleu. Pentru a verifica integritatea conținutului fișierelor prin hash-uri criptografice, se aplică deja mecanisme existente în nucleu,
sau .
Prin analogie cu SELinux, sunt susținute două moduri de funcționare: „permissive” și „enforce”. În primul mod, doar se loghează problemele întâmpinate la efectuarea verificărilor, ceea ce, de exemplu, poate fi folosit pentru testarea preliminară a mediului.
Sursa: opennet.ro
