Lëshimi i modulit LKRG 0.7 për mbrojtjen nga shfrytëzimi i dobësive në bërthamën Linux

Projekti Openwall publikoi publikimi i modulit të kernel-it LKRG 0.7 (Linux Kernel Runtime Guard), i cili garanton identifikimin e ndryshimeve të paautorizuara në kernel-in e punës (kontrolli i integritetit) ose përpjekjet për të ndryshuar autorizimet e proceseve të përdoruesve (identifikimi i shfrytëzuesve). Moduli përshtatet si për organizimin e mbrojtjes nga shfrytëzuesit e njohur për kernel-in Linux (për shembull, në situatat kur është e vështirë të përditësohet kernel-i në sistem), ashtu edhe për t'u përballur me shfrytëzues të dobësive akoma të panjohura. Për karakteristikat e LKRG mund të lexoni në në njoftimin e parë të projektit.

Ndër ndryshimet në versionin e ri:

  • U krye njĂ« refaktorizim i kodit pĂ«r tĂ« siguruar mbĂ«shtetje pĂ«r arkitektura tĂ« ndryshme CPU. U shtua mbĂ«shtetje fillestare pĂ«r arkitekturĂ«n ARM64;
  • U sigurua kompatibiliteti me kernel-et Linux 5.1 dhe 5.2, si dhe me kernel-et e ndĂ«rtuara pa aktivizuar opsionet CONFIG_DYNAMIC_DEBUG gjatĂ« ndĂ«rtimit tĂ« kernel-it,
    CONFIG_ACPI dhe CONFIG_STACKTRACE, dhe me kernel-et e ndërtuara me opsionin CONFIG_STATIC_USERMODEHELPER. U shtua mbështetje eksperimentale për kernel-et nga projekti grsecurity;
  • Logjika e inicializimit u ndryshua ndjeshĂ«m;
  • NĂ« nĂ«n-sistemin e kontrollit tĂ« integritetit, u rikthye vetĂ«-hashimi (self-hashing) dhe u eliminua gjendja e garĂ«s nĂ« motorin e etiketave tĂ« kalimit (*_JUMP_LABEL), e cila çonte nĂ« bllokimin e pĂ«rbashkĂ«t gjatĂ« inicializimit nĂ« tĂ« njĂ«jtĂ«n kohĂ« me ngjarjet e ngarkesĂ«s ose shkarkesĂ«s sĂ« moduleve tĂ« tjera;
  • NĂ« kodin pĂ«r identifikimin e aplikimeve tĂ« shfrytĂ«zuesve janĂ« shtuar sysctl tĂ« reja lkrg.smep_panic (aktivizuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar) dhe lkrg.umh_lock (çaktivizuar nĂ« mĂ«nyrĂ« tĂ« paracaktuar), janĂ« shtuar kontrolle tĂ« tjera pĂ«r bitin SMEP/WP, logjika e ndjekjes sĂ« detyrave tĂ« reja nĂ« sistem Ă«shtĂ« ndryshuar, logjika e brendshme e sinkronizimit me burimet e detyrave Ă«shtĂ« riprojektuar, dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r OverlayFS, e cila Ă«shtĂ« vendosur nĂ« listĂ«n e bardhĂ« tĂ« Ubuntu Apport.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster