Linux 5.4: operativni sustav dobit će značajku zaključavanja kernela

Nakon godina rasprave i razvoja, Linus Torvalds konačno je potvrdio novu sigurnosnu značajku

za Linux kernel - blokiranje.

Što će se promijeniti

U Linux verziji 5.4, kao LSM (Linux Security Module), tvrtka će predstaviti novu značajku zaključavanja kernela. Onemogućen je prema zadanim postavkama i može se aktivirati u bilo kojem trenutku ako je potrebno. Glavni cilj je ograničiti pristup kernel kodu, čitanje i pisanje podataka u memoriju, čak i za root korisnika.

Novi modul će podržavati dva načina radablokiranje: “integritet” i “povjerljivost”. U prvom slučaju, opcije koje vam omogućuju promjenu pokrenute jezgre su onemogućene. Druga opcija blokira mogućnost izvlačenja osjetljivih informacija iz kernela.