Linux 5.4: system operacyjny otrzyma funkcję blokady jądra

Po latach dyskusji i rozwoju Linus Torvalds w końcu potwierdził nową funkcję bezpieczeństwa

dla jądra Linuksa - blokowanie.

Co się zmieni

W wersji Linuksa 5.4, jako LSM (Linux Security Module), firma wprowadzi nową funkcję blokowania jądra. Domyślnie jest wyłączona i w razie potrzeby można ją włączyć w dowolnym momencie. Głównym celem jest ograniczenie dostępu do kodu jądra, odczytu i zapisu danych do pamięci, nawet dla użytkownika root.

Nowy moduł będzie obsługiwał dwa trybyblokowanie: „integralność” i „poufność”. W pierwszym przypadku opcje umożliwiające zmianę działającego jądra są wyłączone. Druga opcja blokuje możliwość wyodrębnienia wrażliwych informacji z jądra.