Proiectul Openwall a publicat versiunea modulului nucleului LKRG 0.9.4 (Linux Kernel Runtime Guard), destinat identificării și blocării atacurilor și a încălcărilor integrității structurii nucleului. De exemplu, modulul poate proteja împotriva modificărilor neautorizate aduse nucleului în funcțiune și a încercărilor de a schimba privilegiile proceselor utilizator (definiția utilizării exploit-urilor). Modulul este potrivit atât pentru organizarea protecției împotriva exploit-urilor deja cunoscute în nucleul Linux (de exemplu, în situațiile în care actualizarea nucleului în sistem este problematică), cât și pentru a contracara exploit-uri pentru vulnerabilități încă necunoscute. Codul proiectului este distribuit sub licența GPLv2. Despre specificitățile implementării LKRG se poate citi în primul anunț al proiectului.
Printre modificările din noua versiune:
- A fost adăugată suport pentru sistemul de inițializare OpenRC.
- Compatibilitatea cu nucleele LTS Linux 5.15.40+ a fost asigurată.
- Formatul mesajelor de logare a fost revizuit pentru a facilita analiza automatizată și a îmbunătăți percepția în timpul analizei manuale.
- Pentru mesajele LKRG sunt utilizate categorii proprii de logare, ceea ce facilitează separarea acestora de celelalte mesaje ale nucleului.
- Modulul nucleului a fost redenumit din p_lkrg în lkrg.
- Au fost adăugate instrucțiuni de instalare folosind DKMS.
Sursa: opennet.ro
