Linux 5.4: سيتلقى نظام التشغيل ميزة قفل kernel

بعد سنوات عديدة من المناقشة والتطوير ، أكدت Linus Torvalds أخيرًا ميزة الأمان الجديدة.

ل Linux kernel - الحجب.

ما سوف يتغير

في لينكس 5.4 باعتبارها LSM (وحدة أمان Linux) ، ستقدم الشركة ميزة قفل kernel جديدة. يتم تعطيله بشكل افتراضي ويمكن تفعيله في أي وقت إذا لزم الأمر. تتمثل المهمة الرئيسية في تقييد الوصول إلى رمز kernel وقراءة وكتابة البيانات على الذاكرة ، حتى بالنسبة للمستخدم الجذر.

الوحدة الجديدة ستدعم وضعينالأقفال: "النزاهة" و "السرية". في الحالة الأولى ، يتم تعطيل الخيارات التي تسمح لك بتغيير نواة العمل. يحظر الخيار الثاني القدرة على استخراج المعلومات الحساسة من النواة.