Lansarea modulului LKRG 0.9.4 pentru protecția împotriva exploatării vulnerabilităților din nucleul Linux

Proiectul Openwall a publicat versiunea modulului nucleului LKRG 0.9.4 (Linux Kernel Runtime Guard), destinat identificării și blocării atacurilor și a încălcărilor integrității structurii nucleului. De exemplu, modulul poate proteja împotriva modificărilor neautorizate aduse nucleului în funcțiune și a încercărilor de a schimba privilegiile proceselor utilizator (definiția utilizării exploit-urilor). Modulul este potrivit atât pentru organizarea protecției împotriva exploit-urilor deja cunoscute în nucleul Linux (de exemplu, în situațiile în care actualizarea nucleului în sistem este problematică), cât și pentru a contracara exploit-uri pentru vulnerabilități încă necunoscute. Codul proiectului este distribuit sub licența GPLv2. Despre specificitățile implementării LKRG se poate citi în primul anunț al proiectului.

Printre modificările din noua versiune:

  • A fost adăugată suport pentru sistemul de inițializare OpenRC.
  • Compatibilitatea cu nucleele LTS Linux 5.15.40+ a fost asigurată.
  • Formatul mesajelor de logare a fost revizuit pentru a facilita analiza automatizată și a îmbunătăți percepția în timpul analizei manuale.
  • Pentru mesajele LKRG sunt utilizate categorii proprii de logare, ceea ce facilitează separarea acestora de celelalte mesaje ale nucleului.
  • Modulul nucleului a fost redenumit din p_lkrg în lkrg.
  • Au fost adăugate instrucțiuni de instalare folosind DKMS.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster