Linux 5.4: operační systém obdrží funkci uzamčení jádra

Po letech diskuzí a vývoje Linus Torvalds konečně potvrdil novou bezpečnostní funkci

pro linuxové jádro - blokování.

Co se změní

V Linuxu verze 5.4, jako LSM (Linux Security Module), společnost zavede novou funkci zamykání jádra. Ve výchozím nastavení je zakázána a v případě potřeby ji lze kdykoli aktivovat. Hlavním cílem je omezit přístup ke kódu jádra, čtení a zápis dat do paměti, a to i pro uživatele root.

Nový modul bude podporovat dva režimyblokování: „integrita“ a „důvěrnost“. V prvním případě jsou deaktivovány možnosti, které vám umožňují změnit běžící jádro. Druhá možnost blokuje možnost extrahovat citlivé informace z jádra.