The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимостей в ядре Linux, opennews (??), 27-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Аноним (6), 27-Июн-20, 14:10 
Была попытка включить модуль в ядро? Что ответили ядерщики?
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +4 +/
Сообщение от solardiz (ok), 27-Июн-20, 14:34 
Такой попытки не было и пока не планируется. Соответственно, ничего не ответили.
Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Аноним (14), 27-Июн-20, 15:34 
А официально в дистры?
Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +4 +/
Сообщение от solardiz (ok), 27-Июн-20, 16:25 
Да, возможно, кто-то из участников сообщества или разработчиков LKRG возьмется за его поддержку в каких-либо дистрибутивах. Вот обсуждение про Debian: https://www.openwall.com/lists/lkrg-users/2020/06/21/7 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=944476 где Mariusz Zaborski, недавно присоединившийся к разработке LKRG, брался за back-port'ы для Debian в случае включения пакета. Посмотрим.
Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +12 +/
Сообщение от Michael Shigorinemail (ok), 27-Июн-20, 19:48 
http://packages.altlinux.org/ru/search?query=lkrg
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

35. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +4 +/
Сообщение от тот_же_анон_уже_без_мабилы (?), 27-Июн-20, 20:25 
давайте проплюсуем Мишу
Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от Аноним (59), 28-Июн-20, 09:15 
АЛЬТ собирается в ядра добавлять:

KSPP: https://www.kernel.org/doc/html/latest/security/self-protect...
YAMA: https://www.kernel.org/doc/html/latest/admin-guide/LSM/Yama....

Может даже GrSecurity добавите?

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

67. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Michael Shigorinemail (ok), 29-Июн-20, 11:29 
> АЛЬТ собирается в ядра добавлять:
> YAMA: https://www.kernel.org/doc/html/latest/admin-guide/LSM/Yama....

---
CONFIG_SECURITY_YAMA=y
--- http://git.altlinux.org/gears/k/kernel-image-std-def.git?p=k...

> KSPP: https://www.kernel.org/doc/html/latest/security/self-protect...

Частично учтено; см. там же.

> Может даже GrSecurity добавите?

Не вижу, как бы это было возможно (и не уверен, что наши ядерщики бы стали -- но это лучше ldv@ спросить, если вопрос по существу).

Насчёт "частично" им на всякий передал, спасибо.

Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Сен-20, 21:20 
PS: vseleznv@ добавил поддержку lkrg в make-initrd 2.2.10: http://git.altlinux.org/gears/m/make-initrd.git?p=make-initr...
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

13. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от анонимус (??), 27-Июн-20, 15:32 
Если оно станет популярным, а тем более попадет как опция в ядро, эффективность против ItW заразы упадет очень сильно, ведь сложность обхода часто не велика (https://github.com/milabs/lkrg-bypass). А пока прекрасно работает принцип security by obscurity..
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

18. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +4 +/
Сообщение от solardiz (ok), 27-Июн-20, 15:44 
Мы это называем security through diversity. Это одна из причин почему мы не подаем LKRG для включения в ядро, хотя кроме сложности обхода есть и другие аспекты, влияющие на успешность атак in the wild (переносимость exploit'а между версиями ядра, вероятность его успешной работы с первого раза), на которые также влияет LKRG.
Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от Аноним (14), 27-Июн-20, 15:58 
Through diversity - это ASLR.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от solardiz (ok), 27-Июн-20, 16:26 
Да, и это тоже.
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +1 +/
Сообщение от Мордиум (?), 27-Июн-20, 19:01 
Напомните, кажется Alex Matrsov из hardwear.io делал пен-тесты и ему понравилась как LKRG отмела уязвимости.

Не могу найти или вспомнить, он ли это был, и где это было...

Может поделитесь ссылкой.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

40. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от solardiz (ok), 27-Июн-20, 22:30 
К сожалению, не знаю о чем это. Он тоже не знает.
Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +/
Сообщение от Мордиум (?), 28-Июн-20, 00:25 
Да, значит путаю, может это был Richard Hughes который lvfs и gnome, не буду гадать, ладно.
Ответить | Правка | Наверх | Cообщить модератору

65. "Выпуск модуля LKRG 0.8 для защиты от эксплуатации уязвимосте..."  +2 +/
Сообщение от Аноним (65), 29-Июн-20, 09:55 
А вот и разгадка:

>As free LKRG becomes somewhat popular and maybe a target of some exploits, we might introduce paid LKRG Pro

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру