Publikimi i modulit LKRG 0.9.2 për mbrojtje nga shfrytëzimi i cenueshmërive në kernelin Linux

Projekti Openwall ka publikuar versionin 0.9.2 të modulit të kernelit LKRG (Linux Kernel Runtime Guard), i krijuar për të zbuluar dhe bllokuar sulmet dhe shkeljet e integritetit të strukturave të kernelit. Për shembull, moduli mund të mbrojë nga ndryshimet e paautorizuara në kernelin që është në funksionim dhe nga përpjekjet për të ndryshuar privilegjet e proceseve të përdoruesit (zbulimi i përdorimit të exploiteve). Moduli është i përshtatshëm si për organizimin e mbrojtjes ndaj exploiteve të cenueshmërive tashmë të njohura të kernelit Linux (për shembull, kur përditësimi i kernelit në sistem është problematik), ashtu edhe për t'u përballur me exploitet për cenueshmëri ende të panjohura. Kodi i projektit shpërndahet sipas licencës GPLv2. Për veçoritë e implementimit të LKRG mund të lexoni në njoftimin e parë të projektit.

Ndër ndryshimet në versionin e ri:

  • ËshtĂ« siguruar pĂ«rputhshmĂ«ri me kernelĂ«t Linux nga 5.14 deri nĂ« 5.16-rc, si edhe me pĂ«rditĂ«simet e kernelĂ«ve LTS 5.4.118+, 4.19.191+ dhe 4.14.233+.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r konfigurime tĂ« ndryshme CONFIG_SECCOMP.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r parametrin e kernelit «nolkrg» pĂ«r çaktivizimin e LKRG gjatĂ« fazĂ«s sĂ« nisjes.
  • ËshtĂ« eliminuar njĂ« aktivizim i rremĂ« i shkaktuar nga njĂ« race condition gjatĂ« pĂ«rpunimit tĂ« SECCOMP_FILTER_FLAG_TSYNC.
  • ËshtĂ« mundĂ«suar pĂ«rdorimi i cilĂ«simit CONFIG_HAVE_STATIC_CALL nĂ« kernelĂ«t Linux 5.10+ pĂ«r tĂ« bllokuar race condition gjatĂ« çngarkimit tĂ« moduleve tĂ« tjera.
  • ËshtĂ« siguruar ruajtja nĂ« log e emrave tĂ« moduleve tĂ« bllokuara gjatĂ« pĂ«rdorimit tĂ« cilĂ«simit lkrg.block_modules=1.
  • ËshtĂ« realizuar vendosja e cilĂ«simeve sysctl nĂ« skedarin /etc/sysctl.d/01-lkrg.conf
  • ËshtĂ« shtuar skedari i konfigurimit dkms.conf pĂ«r sistemin DKMS (Dynamic Kernel Module Support), i pĂ«rdorur pĂ«r ndĂ«rtimin e moduleve tĂ« palĂ«ve tĂ« treta pas pĂ«rditĂ«simit tĂ« kernelit.
  • ËshtĂ« pĂ«rmirĂ«suar dhe pĂ«rditĂ«suar mbĂ«shtetja pĂ«r build-et e debug dhe sistemet e integrimit tĂ« vazhdueshĂ«m.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster