Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимостей в ядре Linux" | +/– | |
Сообщение от opennews (??), 24-Июл-22, 16:22 | ||
Проект Openwall опубликовал выпуск модуля ядра LKRG 0.9.4 (Linux Kernel Runtime Guard), предназначенного для выявления и блокирования атак и нарушений целостности структур ядра. Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов (определение применения эксплоитов). Модуль подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux (например, в ситуациях когда в системе проблематично обновить ядро), так и для противостояния эксплоитам для ещё неизвестных уязвимостей. Код проекта распространяется под лицензией GPLv2. Об особенностях реализации LKRG можно прочитать в первом анонсе проекта... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
3. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | –8 +/– | |
Сообщение от Аноним (3), 24-Июл-22, 16:35 | ||
Существует ли модуль для эксплуатации уязвимостей? Больше уязвимостей хороших и разных. Лучше конечно когда в пропритетарных поделках типа фряхи, но линуксовые тоже нужное дело. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +1 +/– | |
Сообщение от pavlinux (ok), 25-Июл-22, 10:51 | ||
> Существует ли модуль для эксплуатации уязвимостей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (3), 25-Июл-22, 11:16 | ||
Это не то, как он поможет сканировать ядро? Интерес имея права найти уязвимости для системы где прав нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 13:53 | ||
Syzkaller тебе в руки. Правда Syzbot тоже им пользоваться умеет, да еще репортит баги и бисектит до проблемного комита. Но это не значит что его нельзя обштопать в каком-то закоулке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от pavlinux (ok), 29-Июл-22, 21:16 | ||
Какие бл уязвимости, ebpf - это скриптовый ассемблер внутри ядра. Чо нужно то и пихай. Если осилишь | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
40. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (3), 29-Июл-22, 21:26 | ||
Вот и я не понял, каким местом ты думал, когда полез в разговор со своим bpf. Я конечно знаю только как bpftrace использовать, но вряд ли он тут поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +4 +/– | |
Сообщение от Попандопала (?), 24-Июл-22, 17:18 | ||
Сделали бы уж сразу полноценный internet security или total protection,а то всё стесняются. D | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +3 +/– | |
Сообщение от Аноним (5), 24-Июл-22, 17:45 | ||
Runtime Guard тоже звучит! | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +8 +/– | |
Сообщение от Dzen Python (ok), 24-Июл-22, 18:42 | ||
Слишком мокрописечно звучит. Словно возврат в 2006й, где на варезниках очень любили такой громкий софт и рисовать им коробочки. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
9. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +3 +/– | |
Сообщение от AKTEON (?), 24-Июл-22, 20:23 | ||
А где Золотой Щит Совершенномудрого Правителя ?? Эклетично совмещающий функции двух последних с автоматическим выписыванием штрафов через wechat ?? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 25-Июл-22, 09:32 | ||
А поддерживается функция автоотправки повесток сразу_в_тюрьму( ведь система уже решила что виноват, какие-то доводы адвокатов уже бессмысленны ) через вичат с отметкой о получении и прочтении, юридически полностью аналогичных бумажным ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от anonymous (??), 25-Июл-22, 12:24 | ||
Нет. Пока реализована только функция отмены тебя и всего что ты сделал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 13:41 | ||
Самое время прикрутить управление автоматическими туррелями. Функция отмены и экономия бумаги для повесток. Удобно и эффективно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | –4 +/– | |
Сообщение от Аноним (10), 24-Июл-22, 22:11 | ||
И зачем тут OpenRC? Я люблю SystemD, и хочу, чтобы только он у меня и был! | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +4 +/– | |
Сообщение от Michael Shigorin R7 (?), 25-Июл-22, 17:36 | ||
...золотая рыбка удивилась такому желанию, но все же выполнила... | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +1 +/– | |
Сообщение от pavlinux (ok), 24-Июл-22, 22:36 | ||
> от эксплоитов уже известных уязвимостей ядра Linux | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (12), 24-Июл-22, 23:11 | ||
>так и для противостояния эксплоитам для ещё неизвестных уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от pavlinux (ok), 25-Июл-22, 10:39 | ||
/dev/vanga ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +3 +/– | |
Сообщение от Аноним (-), 25-Июл-22, 13:44 | ||
Не совсем. Оно пытается обнаруживать и парировать попытки эксплойтирования ядра. Конечно, лучше если у тебя лодка без пробоины. Но если вдруг так получилось, плошка для вычерпывания воды или даже автоматическая помпа окажутся очень кстати по сравнению с перспективой уйти на дно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | –1 +/– | |
Сообщение от mener (?), 25-Июл-22, 07:21 | ||
А если в новой версии ядра вместе с исправлениями поломали что-то важное? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
16. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +2 +/– | |
Сообщение от Аноним (12), 25-Июл-22, 08:30 | ||
проблемы индейцнв шерифа не волнуют. Твоя видеокарта обязаны быть такой же, как у Линуса лично. Иначе на сломанный видеодрайвер будет всем пофиг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +1 +/– | |
Сообщение от Аноним (12), 25-Июл-22, 08:31 | ||
Впрочем на винде на сломанный видеодрайвер и так всем пофиг. Сломался - иди поддерживаемую карту покупай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от пох. (?), 25-Июл-22, 08:52 | ||
Ну свой цирозложик 94го года выпуска уже по любому можешь выбросить и з@к0пать где-нибудь на свалке особо опасных отходов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 13:58 | ||
Ага, именно поэтому маздай на карту менее чем DX10 не ставится. А линуху похрен, он и семейство радеонов типа R300 жрет, и прочие GF2 MX если кого на некромансию потянуло. Ютуб смотреть с FPS в цать раз быстрее VESA все же хватит. А в винде оно "стандартный VGA адаптер" с этим их stable api blah-doh. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от пох. (?), 25-Июл-22, 18:46 | ||
> Ага, именно поэтому маздай на карту менее чем DX10 не ставится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 21:44 | ||
> Ну так может проблема именно в DX? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 13:45 | ||
> А если в новой версии ядра вместе с исправлениями поломали что-то важное? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
33. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от пох. (?), 25-Июл-22, 18:48 | ||
>> А если в новой версии ядра вместе с исправлениями поломали что-то важное? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (-), 25-Июл-22, 21:51 | ||
> stable nonsense, угу, очень хорошее решение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (15), 25-Июл-22, 07:27 | ||
Перезагружать нужно, а сервер может не запуститься | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
21. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +1 +/– | |
Сообщение от pavlinux (ok), 25-Июл-22, 10:40 | ||
Ну так се эксперименты... на боевом серваке-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Составление сообщения (?), 25-Июл-22, 17:04 | ||
>LKRG packages exist in ALT Linux, Arch Linux, Astra Linux, Gentoo, Whonix, and Yocto (and thus also OpenBMC). Whonix's packaging is also usable for Debian and its other derived distributions (including Ubuntu). | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от solardiz (ok), 26-Июл-22, 18:58 | ||
LKRG не включен в Openwall GNU/*/Linux (Owl) хотя бы потому что на момент выпуска LKRG в 2018 году (а тем более сейчас) проект Owl уже был фактически заморожен. Технически же, LKRG поддерживает ветки ядер начиная с имеющихся в RHEL7, тогда как в Owl использовалась ветка на основе RHEL5. Что такое PAC не знаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Составление сообщения (?), 31-Июл-22, 09:47 | ||
Понятно, спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от onanim (?), 26-Июл-22, 09:01 | ||
> Модуль ядра переименован из p_lkrg в lkrg. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуск модуля LKRG 0.9.4 для защиты от эксплуатации уязвимос..." | +/– | |
Сообщение от Аноним (38), 27-Июл-22, 12:04 | ||
а зачем вы делаете уязвимости в ядре Linux? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |