
Po latach dyskusji i rozwoju Linus Torvalds w końcu potwierdził nową funkcję bezpieczeństwa
Co się zmieni
W wersji Linuksa 5.4, jako LSM (Linux Security Module), firma wprowadzi nową funkcję blokowania jądra. Domyślnie jest wyłączona i w razie potrzeby można ją włączyć w dowolnym momencie. Głównym celem jest ograniczenie dostępu do kodu jądra, odczytu i zapisu danych do pamięci, nawet dla użytkownika root.
Nowy moduł będzie obsługiwał dwa trybyblokowanie: „integralność” i „poufność”. W pierwszym przypadku opcje umożliwiające zmianę działającego jądra są wyłączone. Druga opcja blokuje możliwość wyodrębnienia wrażliwych informacji z jądra.