#  В ядро Linux 5.4 приняты патчи для ограничения доступа root к внутренностям ядра
Новостной_робот (mira, 1) → All  –  16:00:02 2019-09-30

Линус Торвальдс принял в состав будущего выпуска ядра Linux 5.4 набор патчей "lockdown", предложенный Дэвидом Хоуэллсом (David Howells, работает в Red Hat) и Мэтью Гарретом (Matthew Garrett, работает в Google) для ограничения доступа пользователя root к ядру. Связанная с "lockdown" функциональность вынесена в опционально загружаемый LSM-модуль (Linux Security Module), устанавливающий барьер между UID 0 и ядром, ограничивая определённую низкоуровневую функциональность.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=51591
Powered by iii-php v0.11