Projekti Openwall publikimi i modulit të kernel-it (Linux Kernel Runtime Guard), i cili garanton identifikimin e ndryshimeve të paautorizuara në kernel-in e punës (kontrolli i integritetit) ose përpjekjet për të ndryshuar autorizimet e proceseve të përdoruesve (identifikimi i shfrytëzuesve). Moduli përshtatet si për organizimin e mbrojtjes nga shfrytëzuesit e njohur për kernel-in Linux (për shembull, në situatat kur është e vështirë të përditësohet kernel-i në sistem), ashtu edhe për t'u përballur me shfrytëzues të dobësive akoma të panjohura. Për karakteristikat e LKRG mund të lexoni në .
Ndër ndryshimet në versionin e ri:
- U krye një refaktorizim i kodit për të siguruar mbështetje për arkitektura të ndryshme CPU. U shtua mbështetje fillestare për arkitekturën ARM64;
- U sigurua kompatibiliteti me kernel-et Linux 5.1 dhe 5.2, si dhe me kernel-et e ndërtuara pa aktivizuar opsionet CONFIG_DYNAMIC_DEBUG gjatë ndërtimit të kernel-it,
CONFIG_ACPI dhe CONFIG_STACKTRACE, dhe me kernel-et e ndërtuara me opsionin CONFIG_STATIC_USERMODEHELPER. U shtua mbështetje eksperimentale për kernel-et nga projekti grsecurity; - Logjika e inicializimit u ndryshua ndjeshëm;
- Në nën-sistemin e kontrollit të integritetit, u rikthye vetë-hashimi (self-hashing) dhe u eliminua gjendja e garës në motorin e etiketave të kalimit (*_JUMP_LABEL), e cila çonte në bllokimin e përbashkët gjatë inicializimit në të njëjtën kohë me ngjarjet e ngarkesës ose shkarkesës së moduleve të tjera;
- Në kodin për identifikimin e aplikimeve të shfrytëzuesve janë shtuar sysctl të reja lkrg.smep_panic (aktivizuar në mënyrë të paracaktuar) dhe lkrg.umh_lock (çaktivizuar në mënyrë të paracaktuar), janë shtuar kontrolle të tjera për bitin SMEP/WP, logjika e ndjekjes së detyrave të reja në sistem është ndryshuar, logjika e brendshme e sinkronizimit me burimet e detyrave është riprojektuar, dhe është shtuar mbështetje për OverlayFS, e cila është vendosur në listën e bardhë të Ubuntu Apport.
Burimi: opennet.ru
