The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 5.15, opennews (??), 01-Ноя-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


215. "Релиз ядра Linux 5.15"  +/
Сообщение от Аноним (215), 03-Ноя-21, 16:44 
> В Device Mapper (DM) добавлен новый обработчик dm-ima с реализацией механизма удалённой аттестации на основе подсистемы IMA (Integrity Measurement Architecture), позволяющей внешнему сервису верифицировать состояние подсистем ядра для того чтобы убедиться в их подлинности. На практике dm-ima позволяет создавать при помощи Device Mapper хранилища, привязанные к внешним облачным системам, в которых при помощи IMA проверяется достоверность запускаемой конфигурации DM target.

WtF?
WItF?
HTF?

Ответить | Правка | Наверх | Cообщить модератору

220. "Релиз ядра Linux 5.15"  +/
Сообщение от Аноним (220), 04-Ноя-21, 09:53 
https://www.kernel.org/doc/html/latest/admin-guide/device-ma...

> The external services may want to verify the current run-time state of the relevant kernel subsystems before fully trusting the system with business-critical data/workload.

Может внешние сервисы и хотят, а локальный пользователь точно не хочет.

Может использоваться для определения версии ядра, используемой крыпты и дыр в ней, а также для деанонимизации.

> Therefore, verifying the current state of various block devices as well as their various target attributes is crucial for external services before fully trusting the system with business-critical data/workload.

Победа модели "технофашизма" с телеметрией над "мозготрахом".

Пока виделся только одна область применения: технологически заставить филиалы использовать средства защиты.

Возможно, также даст дополнительную возможность идентифицировать подключаемые к кому устройства?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру