لینکس کرنل میں کمزوریوں کے استحصال سے بچانے کے لیے LKRG 0.9.4 ماڈیول کا اجرا

اوپن وال پروجیکٹ نے کرنل ماڈیول LKRG 0.9.4 (Linux Kernel Runtime Guard) کی ریلیز شائع کی ہے، جو حملوں اور کرنل ڈھانچے کی سالمیت کی خلاف ورزیوں کا پتہ لگانے اور روکنے کے لیے ڈیزائن کیا گیا ہے۔ مثال کے طور پر، ماڈیول چلنے والے دانا میں غیر مجاز تبدیلیوں اور صارف کے عمل کی اجازتوں کو تبدیل کرنے کی کوششوں (استعمال کے استعمال کا پتہ لگانا) کے خلاف حفاظت کر سکتا ہے۔ ماڈیول پہلے سے معلوم لینکس کرنل کی کمزوریوں کے استحصال کے خلاف تحفظ کو منظم کرنے کے لیے موزوں ہے (مثال کے طور پر، ایسے حالات میں جہاں سسٹم میں کرنل کو اپ ڈیٹ کرنا مشکل ہو)، اور ابھی تک نامعلوم کمزوریوں کے استحصال کا مقابلہ کرنے کے لیے۔ پروجیکٹ کوڈ GPLv2 لائسنس کے تحت تقسیم کیا گیا ہے۔ آپ پروجیکٹ کے پہلے اعلان میں LKRG کے نفاذ کی خصوصیات کے بارے میں پڑھ سکتے ہیں۔

نئے ورژن میں تبدیلیوں کے درمیان:

  • Добавлена поддержка системы инициализации OpenRC.
  • Обеспечена совместимость с LTS-ядрами Linux 5.15.40+.
  • Оформление выводимых в лог сообщений переработано для упрощения автоматизированного анализа и удобства восприятия при ручном разборе.
  • Для сообщений LKRG задействованы собственные категории логов, что упрощает их отделение от остальных сообщений ядра.
  • Модуль ядра переименован из p_lkrg в lkrg.
  • Добавлены инструкции по установке с использованием DKMS.

ماخذ: opennet.ru

نیا تبصرہ شامل کریں