Lëshimi i modulit LKRG 0.7 për mbrojtjen nga shfrytëzimi i dobësive në bërthamën Linux

Projekti Openwall publikoi lëshimi i modulit të bërthamës LKRG 0.7 (Linux Kernel Runtime Guard), i cili siguron identifikimin e ndryshimeve të pahijshme në bërthamën e punës (kontrolli i integritetit) ose përpjekjet për të ndryshuar privilegjet e proceseve të përdoruesve (identifikimi i shfrytëzuesve). Moduli është i përshtatshëm si për organizimin e mbrojtjes nga shfrytëzimet e njohura të bërthamës Linux (për shembull, në situata kur ishte problematike të përditësohej bërthama në sistem), ashtu edhe për t'u përballur me shfrytëzimet e dobësive që ende nuk janë identifikuar. Për veçoritë e LKRG mund të lexoni në në njoftimin e parë të projektit.

Ndër ndryshimet në versionin e ri:

  • U krye ristrukturimi i kodit pĂ«r tĂ« siguruar pĂ«rkrahjen e arkitekturave tĂ« ndryshme tĂ« CPU. U shtua mbĂ«shtetje fillestare pĂ«r arkitekturĂ«n ARM64;
  • U siguruar pĂ«rputhshmĂ«ria me bĂ«rthamat Linux 5.1 dhe 5.2, si dhe me bĂ«rthamat e ndĂ«rtuara pa pĂ«rfshirjen e opsioneve CONFIG_DYNAMIC_DEBUG,
    CONFIG_ACPI dhe CONFIG_STACKTRACE, dhe me bërthamat e ndërtuara me opsionin CONFIG_STATIC_USERMODEHELPER. U shtua mbështetje eksperimentale për bërthamat nga projekti grsecurity;
  • Logjika e inicializimit Ă«shtĂ« ndryshuar ndjeshĂ«m;
  • NĂ« nĂ«ndrejtorinĂ« e kontrollit tĂ« integritetit, Ă«shtĂ« riu pĂ«rfshirĂ« vetĂ«-hashimi (self-hashing) dhe janĂ« eliminuar gjendjet e garĂ«s nĂ« motorin e etiketave tĂ« kalimit (*_JUMP_LABEL), qĂ« çojnĂ« nĂ« bllokim tĂ« ndĂ«rsjellĂ« gjatĂ« inicializimit nĂ« tĂ« njĂ«jtĂ«n kohĂ« me ngjarjet e ngarkimit ose shkarkimit tĂ« moduleve tĂ« tjera;
  • NĂ« kodin e identifikimit tĂ« shfrytĂ«zimeve, janĂ« shtuar sysctl tĂ« reja lkrg.smep_panic (aktivizuar nga default) dhe lkrg.umh_lock (çaktivizuar nga default), janĂ« shtuar kontrollime tĂ« tjera pĂ«r bitin SMEP/WP, Ă«shtĂ« ndryshuar logjika e ndjekjes sĂ« detyrave tĂ« reja nĂ« sistem, Ă«shtĂ« riparuar logjika e brendshme e sinkronizimit me burimet e detyrave, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r OverlayFS, dhe Ă«shtĂ« vendosur nĂ« listĂ«n e bardhĂ« Ubuntu Apport.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster