<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимостей в ядре Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html</link>
    <description>Проект Openwall опубликовал выпуск модуля ядра LKRG 0.9.0 (Linux Kernel Runtime Guard), предназначенного для выявления и блокирования атак и нарушений целостности структур ядра. Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов (определение применения эксплоитов). Модуль подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux (например, в ситуациях когда в системе проблематично обновить ядро), так и для противостояния эксплоитам для ещё неизвестных уязвимостей. Код проекта распространяется под лицензией GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54974&lt;br&gt;</description>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#79</link>
    <pubDate>Sat, 05 Jun 2021 11:51:49 GMT</pubDate>
    <description>а вот и вышел LKRG 0.9.1 с обновлённым README:&lt;br&gt;&lt;br&gt;&lt;br&gt;  Please note that enabling this setting (too) early (e.g., using the module&lt;br&gt;  parameter or /etc/sysctl.*) may cause the system to fail to complete bootup&lt;br&gt;  (if required modules are still being loaded in later stages of bootup, which&lt;br&gt;  varies between distributions and system configurations).&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#78</link>
    <pubDate>Sat, 24 Apr 2021 05:11:47 GMT</pubDate>
    <description>Естественно. Потому как 10-копеечных монет у него не завалялось, &lt;br&gt;а на большую зарплату анонимные эксперты, увы, не спрособны.&lt;br&gt;В массе своей.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#77</link>
    <pubDate>Wed, 21 Apr 2021 10:08:44 GMT</pubDate>
    <description>&amp;gt; Странно. По умолчанию, LKRG не должен блокировать загрузку других модулей. Может быть, &lt;br&gt;&amp;gt; вы вручную включили его опцию block_modules (по умолчанию выключена)? В таком &lt;br&gt;&amp;gt; случае, включайте ее позже (через sysctl), а модуль загружайте рано.&lt;br&gt;&lt;br&gt;блин, точно&lt;br&gt;&lt;br&gt;$ grep lkrg /etc/sysctl.conf &lt;br&gt;lkrg.timestamp=60&lt;br&gt;lkrg.block_modules=1&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (solardiz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#76</link>
    <pubDate>Wed, 21 Apr 2021 08:26:21 GMT</pubDate>
    <description>Странно. По умолчанию, LKRG не должен блокировать загрузку других модулей. Может быть, вы вручную включили его опцию block_modules (по умолчанию выключена)? В таком случае, включайте ее позже (через sysctl), а модуль загружайте рано.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#75</link>
    <pubDate>Wed, 21 Apr 2021 07:20:11 GMT</pubDate>
    <description>модуль ломает загрузку системы, т.к. грузится перед другими модулями и блокирует их вставку в ядро. пришлось убрать его из автозагрузки, и при ребуте ждать полной загрузки системы, а потом уже insmod /path/to/p_lkrg.ko&lt;br&gt;а так хорошая штука, рекомендую.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#74</link>
    <pubDate>Mon, 19 Apr 2021 19:06:53 GMT</pubDate>
    <description>Так вроде модуль HIPS за что то там&lt;br&gt;отвечает&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (Иноагент)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#73</link>
    <pubDate>Mon, 19 Apr 2021 07:55:04 GMT</pubDate>
    <description>&amp;gt;Не учитесь ...&lt;br&gt;&lt;br&gt;Михаил, я то думал Вы умней, очень жаль...&lt;br&gt;Или все дело в: суббота, солнышко, дача, пивасик?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск модуля LKRG 0.9.0 для защиты от эксплуатации уязвимос... (Wladmis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#72</link>
    <pubDate>Sun, 18 Apr 2021 17:57:24 GMT</pubDate>
    <description>&amp;gt; А в trustzone? Если кто-то говорит A - пусть скажет и B.&lt;br&gt;&lt;br&gt;Проект LKRG не имеет никакого отношения к ARM TrustZone и не использует его. Мысль добавить поддержку ARM TrustZone в LKRG была у разработчиков ОС Аврора, но никакого кода по этому поводу пока не было опубликовано. Даже если в LKRG появится в будущем поддержка, это не ухудшит ситуацию, и будет ручка (не) использовать его.&lt;br&gt;</description>
</item>

<item>
    <title>тем временем BPF опять... (onanim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123973.html#71</link>
    <pubDate>Sun, 18 Apr 2021 12:38:02 GMT</pubDate>
    <description>CVE-2021-29155&lt;br&gt;&lt;br&gt;&amp;gt; An issue has been discovered in the Linux kernel mechanism to mitigate&lt;br&gt;&lt;br&gt;speculatively out-of-bounds loads (Spectre mitigation).&lt;br&gt;&lt;br&gt;&amp;gt; Unprivileged BPF programs running on affected systems can bypass the protection and execute speculatively out-of-bounds loads from the kernel memory. This can be abused to extract contents of kernel memory via side-channel.&lt;br&gt;&amp;gt; a PoC allows unprivileged local users to extract contents of 31 KByte window within the kernel memory&lt;br&gt;&lt;br&gt;непонятно, при чём тут защита от Spectre и BPF, но я всё ещё не против, что LKRG блокирует bpfilter :D&lt;br&gt;</description>
</item>

</channel>
</rss>
