The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft предложил модуль ядра Linux  для проверки целостно..., opennews (ok), 07-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


135. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +5 +/
Сообщение от Аноним (135), 08-Апр-20, 07:26 
> ... Предложенный механизм может применяться в прошивках для встраиваемых устройств, в которых всё программное обеспечение и настройки специально собираются и предоставляются владельцем, например, в датацентрах ...

У меня на серверах и рабочих станциях Integrity работает нормально уже давно. В GNU/Linux все для этого уже было и есть:

Если желаете включить верификации модулей вам необходимо чуть перенастроить и пересобрать ядро Линукс, начнайте читать отсюда: https://wiki.gentoo.org/wiki/Signed_kernel_module_support

Защита модулей и настроек GRUB, ядра Linux и инитрд: https://www.gnu.org/software/grub/manual/grub/grub.html#Usin...

IMA/EVM крыптографически верифицирует все начиная с init, включая все подгружаемые модули ядра: https://sourceforge.net/p/linux-ima/wiki/Home/ простеньким патчем можно подавить в EVM поддержку целосности ACL и PAX...

Integrity каждый должен подымать сам! Ибо секретный ключ для подписи должен создаваться/хранится/уничтожатся вами лично! Иначе: https://www.linux.org.ru/forum/admin/15194240?cid=15195110

Вы теперь поняли что хочет сделать M$? Они желают создать секретный ключ которым подписывать софт GNU/Linux. Владелец такого секретного ключа сможет сделать вирусы невидимыми для системы Integrity. Конечно M$ этот секретный ключ сольет майору с АНБ.

Ответить | Правка | Наверх | Cообщить модератору

140. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +/
Сообщение от Аноним (135), 08-Апр-20, 07:37 
s/подавить/добавить/

Злобный спечекер с ИИ похерил.

Ответить | Правка | Наверх | Cообщить модератору

178. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  –1 +/
Сообщение от Аноним (179), 08-Апр-20, 11:14 
Верификация GRUB средствами libreboot (замена secureboot)

https://libreboot.org/docs/gnulinux/grub_hardening.html

Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

272. "Microsoft предложил модуль ядра Linux  для проверки целостно..."  +/
Сообщение от Аноним (272), 11-Апр-20, 10:03 
https://www.opennet.ru/openforum/vsluhforumID3/120272.html#25
Ответить | Правка | К родителю #135 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру