成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

LKRG:用于運行時完整性檢查的可加載內核模塊

系統 Linux
開源社區的人們正在致力于一個 Linux 內核的新項目,它可以讓內核更安全。命名為 Linux 內核運行時防護(LKRG),它是一個在 Linux 內核執行運行時完整性檢查的可加載內核模塊(LKM)。

[[222910]]

開源社區的人們正在致力于一個 Linux 內核的新項目,它可以讓內核更安全。命名為 Linux 內核運行時防護Linux Kernel Runtime Guard(LKRG),它是一個在 Linux 內核執行運行時完整性檢查的可加載內核模塊(LKM)。

它的用途是檢測對 Linux 內核的已知的或未知的安全漏洞利用企圖,以及去阻止這種攻擊企圖。

LKRG 也可以檢測正在運行的進程的提權行為,在漏洞利用代碼運行之前殺掉這個運行進程。

 

這個項目開發始于 2011 年,首個版本已經發布

因為這個項目開發的較早,LKRG 的當前版本僅僅是通過內核消息去報告違反內核完整性的行為,但是隨著這個項目的成熟,將會部署一個完整的漏洞利用緩減系統。

LKRG 的成員 Alexander Peslyak 解釋說,這個項目從 2011 年啟動,并且 LKRG 已經經歷了一個“重新開發"階段。

LKRG 的首個公開版本是 LKRG v0.0,它現在可以從 這個頁面 下載使用。這里 是這個項目的維基,為支持這個項目,它也有一個 Patreon 頁面

雖然 LKRG 仍然是一個開源項目,LKRG 的維護者也計劃做一個 LKRG Pro 版本,這個版本將包含一個專用的 LKRG 發行版,它將支持對特定漏洞利用的檢測,比如,容器泄漏。開發團隊計劃從 LKRG Pro 基金中提取部分資金用于保證項目的剩余工作。

 

LKRG 是一個內核模塊而不是一個補丁。

一個類似的項目是附加內核監視器Additional Kernel Observer(AKO),但是 LKRG 與 AKO 是不一樣的,因為 LKRG 是一個內核加載模塊而不是一個補丁。LKRG 開發團隊決定將它設計為一個內核模塊是因為,在內核上打補丁對安全性、系統穩定性以及性能都有很直接的影響。

而以內核模塊的方式提供,可以在每個系統上更容易部署 LKRG,而不必去修改核心的內核代碼,修改核心的內核代碼非常復雜并且很容易出錯。

LKRG 內核模塊在目前主流的 Linux 發行版上都可以使用,比如,RHEL7、OpenVZ 7、Virtuozzo 7、以及 Ubuntu 16.04 到最新的主線版本。

 

它并非是一個完美的解決方案

LKRG 的創建者警告用戶,他們并不認為 LKRG 是一個完美的解決方案,它提供不了堅不可摧和 100% 的安全。他們說,LKRG 是 “設計為可旁通的”,并且僅僅提供了“多元化安全” 的一個方面。

雖然 LKRG 可以防御許多已有的 Linux 內核漏洞利用,而且也有可能會防御將來許多的(包括未知的)未特意設計去繞過 LKRG 的安全漏洞利用。它是設計為可旁通的(盡管有時候是以更復雜和/或低可利用為代價的)。因此,他們說 LKRG 通過多元化提供安全,就像運行一個不常見的操作系統內核一樣,也就不會有真實運行一個不常見的操作系統的可用性弊端。

LKRG 有點像基于 Windows 的防病毒軟件,它也是工作于內核級別去檢測漏洞利用和惡意軟件。但是,LKRG 團隊說,他們的產品比防病毒軟件以及其它終端安全軟件更加安全,因為它的基礎代碼量比較小,所以在內核級別引入新 bug 和漏洞的可能性就更小。

 

運行當前版本的 LKRG 大約會帶來 6.5% 的性能損失

Peslyak 說 LKRG 是非常適用于 Linux 機器的,它在修補內核的安全漏洞后不需要重啟動機器。LKRG 允許用戶持續運行帶有安全措施的機器,直到在一個計劃的維護窗口中測試和部署關鍵的安全補丁為止。

經測試顯示,安裝 LKRG v0.0 后大約會產生 6.5% 性能影響,但是,Peslyak 說將在后續的開發中持續降低這種影響。

測試也顯示,LKRG 檢測到了 CVE-2014-9322 (BadIRET)、CVE-2017-5123 (waitid(2) missing access_ok)、以及 CVE-2017-6074 (use-after-free in DCCP protocol) 的漏洞利用企圖,但是沒有檢測到 CVE-2016-5195 (Dirty COW) 的漏洞利用企圖。開發團隊說,由于前面提到的“可旁通”的設計策略,LKRG 沒有檢測到 Dirty COW 提權攻擊。

在 Dirty COW 的測試案例中,由于 bug 機制的原因,使得 LKRG 發生了 “旁通”,并且這也是一種利用方法,它也是將來類似的以用戶空間為目標的繞過 LKRG 的一種方法。這樣的漏洞利用是否會是普通情況(不太可能!除非 LKRG 或者類似機制的軟件流行起來),以及對它的可用性的(負面的)影響是什么?(對于那些直接目標是用戶空間的內核漏洞來說,這不太重要,也并不簡單)。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2022-09-06 08:02:32

LinuxLKRG安全

2022-09-07 08:11:30

LinuxLKRG結構體

2022-12-30 08:08:30

2023-08-21 09:37:57

MySQL工具MariaDB

2010-01-22 11:01:04

linux內核模塊

2023-05-11 14:00:01

微軟兼容性掃描工具

2010-04-14 09:28:44

Unix操作系統

2023-05-08 08:05:42

內核模塊Linux

2024-09-20 10:41:17

2010-12-14 14:36:57

Tripwire

2009-12-17 15:28:32

內核模塊編譯

2015-07-20 15:44:46

Swift框架MJExtension反射

2022-11-04 09:09:54

Linux服務器

2015-03-12 15:44:59

2021-09-03 08:44:51

內核模塊Linux社區

2011-08-29 15:12:24

UbuntuLinux模塊

2010-04-12 11:19:47

編譯內核模塊

2023-10-30 10:47:45

Linux內核模塊

2018-06-19 09:07:57

Linux內核模塊

2019-07-08 20:00:35

Linux內核模塊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠色综合欧美激情 | 欧美不卡一区 | 日韩高清一区 | 91香蕉视频在线观看 | 国产精品精品视频一区二区三区 | 精品亚洲一区二区三区 | 中文字幕 国产精品 | 午夜在线精品偷拍 | 日韩电影在线一区 | 无码一区二区三区视频 | 国产综合一区二区 | 久久久久久亚洲精品 | 日韩中文在线观看 | 天天干天天草 | 波多野结衣一区二区三区 | 久久高清 | a级大片 | 激情福利视频 | 免费看a | 亚洲成人一区 | 日韩中文字幕网 | 人人澡视频 | 成人动慢 | 91传媒在线观看 | 久久成人av | 日韩精品 | 国产日韩一区二区三免费高清 | 欧美老少妇一级特黄一片 | 午夜在线电影网 | 天天拍天天色 | 欧美狠狠操| 久久国产亚洲 | 久久久久久久电影 | 国产日韩欧美在线观看 | 亚洲 中文 欧美 日韩 在线观看 | 中文字幕观看 | 精品久久久久久久人人人人传媒 | 欧美在线日韩 | 91在线一区| 亚洲一二三区不卡 | 久久久女女女女999久久 |