ืืื ืืก ืืึธืจืืืึทืืืก
ืืืื ืึท ืึทืืึทืงืขืจ ืึทืืฉืืืื ืงืึธื ืืืจืืคืืจืื ื ืืื ืืืึธืจืฆื ืจืขืื, ืขืจ ืงืขื ืขื ืืืกืคืืจื ืืืื ืงืึธื ืืืืฃ ืื ืงืขืจื ืืืจืื, ืืืฉื, ืืืจื ืจืืคึผืืืืกืื ื ืื ืงืขืจื ื ืืฆื ืงืขืงืกืขืง ืึธืืขืจ ืืืืขื ืขื / ืฉืจืืืื ืืึผืจืื ืืืจื /dev/kmem. ืื ืืขืจืกื ืงืืึธืจ ืืื ืืขืจ ืืึธื ืงืึทื ืกืึทืงืืืึทื ืก ืคืื ืึทืืึท ืืขืืืงืืื ืงืขื ืืืื
ืืืืืขืก, ืืืึธืจืฆื ืจืืกืืจืืงืฉืึทื ืคืึทื ืืงืฉืึทื ื ืืขื ืขื ืืขืืืขืืึธืคึผืขื ืืื ืืขื ืงืึธื ืืขืงืกื ืคืื ืคึฟืึทืจืฉืืึทืจืงืื ื ืื ืฉืืฅ ืคืื ืืืขืจืึทืคืืื ืฉืืืืื, ืืื ืืืกืืจืืืืืฉืึทื ื ืืึธืื ืฉืืื ื ืืฆื ืืจืื-ืคึผืึทืจืืื ืคึผืึทืืฉืึทื ืฆื ืคืึทืจืฉืคึผืึทืจื ืืืืคึผืึทืก ืคืื UEFI Secure Boot ืคึฟืึทืจ ืืึทื ืฅ ืขืืืขืืข ืืึธื. ืืื ืืขืจ ืืขืืืืงืขืจ ืฆืืึทื, ืึทืืึท ืจืืกืืจืืงืฉืึทื ื ืืขื ืขื ื ืืฉื ืึทืจืืึทื ืืขืจืขืื ื ืืื ืื ืืืืคึผื ืืึทืฅ ืคืื ืื ืงืขืจื ืจืขืื ืฆื
ืืึทืงืืึทืื ืืึธืืข ืจืืกืืจืืงืฅ ืึทืงืกืขืก ืฆื /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes debug mode, mmiotrace, tracefs, BPF, PCMCIA CIS (Card Information Structure), ืขืืืขืืข ACPI ืื ืืขืจืคืืืกืื ืืื ืงืคึผื MSR ืจืขืืืฉืืกืืขืจื, kexec_file ืืื kexec_load ืงืึทืืืก ืืขื ืขื ืืคืืขืฉืืขืื, ืฉืืึธืคื ืืึธืืข ืืื ืคึผืจืึธืืืืืึทืืึทื, DMA ื ืืฆื ืคึฟืึทืจ PCI ืืขืืืืกืขืก ืืื ืืืืืืขื, ACPI ืงืึธื ืึทืจืืึทื ืคืืจ ืคืื EFI ืืืขืจืืึทืืึทืื ืืื ืคึผืจืึธืืืืืึทืืึทื,
ืืึทื ืืคึผืืึทืืืืฉืึทื ื ืืื ื / ืึธ ืคึผืึธืจืฅ ืืขื ืขื ื ืืฉื ืขืจืืืืื, ืึทืจืืึทื ืืขืจืขืื ื ืืฉืึทื ืืื ื ืื ืืืขืจืจืืึทืก ื ืืืขืจ ืืื ื / ืึธ ืคึผืึธืจื ืคึฟืึทืจ ืื ืกืืจืืึทื ืคึผืึธืจื.
ืืืจื ืคืขืืืงืืึทื, ืื ืืึทืงืืึทืื ืืึธืืืืข ืืื ื ืืฉื ืึทืงืืืื, ืขืก ืืื ืืขืืืื ืืืขื ืื SECURITY_LOCKDOWN_LSM ืึธืคึผืฆืืข ืืื ืกืคึผืขืกืืคืืขื ืืื kconfig ืืื ืืื ืึทืงืืืืืืืืื ืืืจื ืื ืงืขืจื ืคึผืึทืจืึทืืขืืขืจ "ืืึทืงืืึทืื =", ืื ืงืึธื ืืจืึธื ืืขืงืข "/sys/kernel/security/lockdown" ืึธืืขืจ ืคึฟืึทืจืืึทืืืื ื ืึธืคึผืฆืืขืก
ืขืก ืืื ืืืืืืืง ืฆื ืืึธื ืึทื ืืึทืงืืึทืื ืืืืื ืืืืึทืฅ ื ืึธืจืืึทื ืึทืงืกืขืก ืฆื ืื ืงืขืจื, ืึธืืขืจ ืืื ื ืืฉื ืืึทืฉืืฆื ืงืขืื ืืึธืืืคืืงืึทืืืึธื ืก ืืื ืึท ืจืขืืืืืึทื ืคืื ืขืงืกืคึผืืืืืืืฉืึทื ืคืื ืืืึทืื ืขืจืึทืืืืืืื. ืฆื ืคืึทืจืฉืคึผืึทืจื ืขื ืืขืจืื ืืขื ืฆื ืื ืคืืืกื ืืืง ืงืขืจื ืืืขื ืขืงืกืคึผืืืืฅ ืืขื ืขื ืืขื ืืฆื ืืืจื ืื Openwall ืคึผืจืืืขืงื
ืืงืืจ: opennet.ru