
לאחר שנים של דיונים ופיתוח, לינוס טורוואלדס אישר סוף סוף תכונת אבטחה חדשה
מה ישתנה
בגרסה 5 של לינוקס.4, בתור LSM (Linux Security Module), החברה תציג תכונת נעילת ליבה חדשה. זה מושבת כברירת מחדל וניתן להפעיל אותו בכל עת במידת הצורך. המטרה העיקרית היא להגביל את הגישה לקוד הקרנל, קריאה וכתיבה של נתונים לזיכרון, אפילו עבור משתמש השורש.
המודול החדש יתמוך בשני מצביםחסימה: "יושרה" ו"סודיות". במקרה הראשון, אפשרויות המאפשרות לך לשנות את הליבה הפועלת מושבתות. האפשרות השנייה חוסמת את היכולת לחלץ מידע רגיש מהקרנל.