Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от opennews (ok), 30-Янв-18, 10:32 | ||
Проект Openwall, известный своими инициативами по обеспечению безопасности, представил (http://www.openwall.com/lists/announce/2018/01/29/1) первый экспериментальный выпуск механизма LKRG (http://www.openwall.com/lkrg/) (Linux Kernel Runtime Guard), предназначенного для контроля целостности ядра Linux и обнаружения попыток эксплуатации уязвимостей в ядре. Проект находится на стадии тестирования экспериментального прототипа. Лицензия на код модуля (https://bitbucket.org/Adam_pi3/lkrg-main) пока не выбрана, рассматривается (http://openwall.info/wiki/p_lkrg/Main) GPLv2 или GPLv3. Для финансирования разработки в будущем не исключается выпуск расширенной платной версии LKRG Pro. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от AnPoz (ok), 30-Янв-18, 10:32 | ||
Лучшая защита это отсутствие возможности. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +40 +/– | |
Сообщение от наноним (?), 30-Янв-18, 10:35 | ||
нет компьютера - нет уязвимостей! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
51. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +5 +/– | |
Сообщение от Шумер (?), 31-Янв-18, 10:44 | ||
"Нам эти ваши интернеты на... не нужны!" (с) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
66. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от Аноним (-), 02-Фев-18, 17:34 | ||
Увы, иранцам это не помогло, так что отсутствие компьютеров таки безопаснее. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
60. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от 123 (??), 31-Янв-18, 18:27 | ||
RMS одобряет. Он таким образом решил для себя проблему с телефонами. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
71. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от DmA (??), 31-Авг-18, 15:15 | ||
RMS телефоном пользуется, но только не сотовым, а если приходится пользоваться сотовым, то он его включает когда очень нужно. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
6. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +5 +/– | |
Сообщение от Аноним (-), 30-Янв-18, 11:32 | ||
> На текущей стадии разработки авторы не исключают наличия ошибок в коде LKRG | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Andrey Mitrofanov (?), 30-Янв-18, 13:33 | ||
>> На текущей стадии разработки авторы не исключают наличия ошибок в коде LKRG | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
27. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +9 +/– | |
Сообщение от solardiz (ok), 30-Янв-18, 15:49 | ||
Не будем исключать. Это ошибка при составлении новости на OpenNet (но всё равно большое спасибо модераторам что вникли в суть проекта и опубликовали здесь новость). В исходном английском тексте это два разных абзаца - один о том что ошибки и в том числе уязвимости в самом LKRG возможны (и это надо учитывать при принятии решения о его (не-)использовании в конкретном случае) и другой о том что проект на ранней стадии и мы ожидаем ложные срабатывания (из-за чего LKRG пока не принимает жестких мер при обнаружении нарушений). | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
7. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –2 +/– | |
Сообщение от Аноним (-), 30-Янв-18, 11:51 | ||
Можно уменьшить потерю производительности ценой небольшого повышения потребления памяти, создав полную копию статичных частей ядра, которые будут расшарены, и отлавливая изменения через перехват page fault при попытке записи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от Аноним (-), 30-Янв-18, 11:52 | ||
Хотя модулем такое сделать скорее всего не получится. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 30-Янв-18, 12:21 | ||
> Можно уменьшить потерю производительности ценой небольшого повышения потребления памяти, создав полную копию статичных частей ядра, которые будут расшарены, и отлавливая изменения через перехват page fault при попытке записи. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 30-Янв-18, 12:31 | ||
http://openwall.info/wiki/p_lkrg/Protected_Features | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –7 +/– | |
Сообщение от X4asd (ok), 30-Янв-18, 13:07 | ||
хренью занимаются.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +1 +/– | |
Сообщение от Michael Shigorin jolla (?), 30-Янв-18, 16:41 | ||
> хренью занимаются.. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
40. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от pavlinux (ok), 30-Янв-18, 23:51 | ||
>> хренью занимаются.. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
43. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от Аноним (-), 31-Янв-18, 00:04 | ||
недостаток очевиден: | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
44. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +1 +/– | |
Сообщение от Аноним (-), 31-Янв-18, 00:04 | ||
антипаттерн* | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
14. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +4 +/– | |
Сообщение от Аноним (-), 30-Янв-18, 13:07 | ||
> для противостояния эксплоитам для ещё неизвестных уязвимостей, если в них не применяется специальных мер для обхода LKRG | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –3 +/– | |
Сообщение от Аноним (-), 30-Янв-18, 13:32 | ||
> Openwall | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +4 +/– | |
Сообщение от Andrey Mitrofanov (?), 30-Янв-18, 13:44 | ||
>> Openwall | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +1 +/– | |
Сообщение от pavlinux (ok), 30-Янв-18, 15:18 | ||
>>> Openwall | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
26. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +4 +/– | |
Сообщение от solardiz (ok), 30-Янв-18, 15:40 | ||
>> Openwall | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –7 +/– | |
Сообщение от Нанобот (ok), 30-Янв-18, 14:30 | ||
жалкое подобие Windows PatchGuard (первые версии которого появились более десяти лет назад) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +2 +/– | |
Сообщение от solardiz (ok), 30-Янв-18, 15:27 | ||
> жалкое подобие Windows PatchGuard (первые версии которого появились более десяти лет назад) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
31. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Michael Shigorin jolla (?), 30-Янв-18, 16:47 | ||
> А чем именно "жалкое", кроме как датой появления? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
42. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +2 +/– | |
Сообщение от pavlinux (ok), 30-Янв-18, 23:54 | ||
>> жалкое подобие Windows PatchGuard (первые версии которого появились более десяти лет назад) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
21. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –2 +/– | |
Сообщение от Ананас (?), 30-Янв-18, 14:52 | ||
Лет 10-12 назад проблема достойно решалась использованием LIDS. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +3 +/– | |
Сообщение от solardiz (ok), 30-Янв-18, 15:19 | ||
По-моему, общее с LIDS здесь только то, что в новости в последней фразе последнего абзаца - "Отдельно развивается расширенный вариант модуля, в котором предоставлены дополнительные опции для защиты процессов, файлов и логов" - что в переписке с Адамом (автор LKRG) я называю BSD securelevel on steroids, и что мы сами в нынешний анонс даже не включали (кроме как через ссылку на wiki, где это есть). Это имеет мало общего с той функциональностью, которую мы анонсировали сейчас, и будет ориентировано (если вообще будет) на другой круг пользователей. Анонсированный сейчас основной проект LKRG наиболее актуален для типичных дистрибутивов и "заброшенных" систем, где даже обновления ядра вовремя не ставятся (или перезагрузка в новое ядро делается не сразу), в то время как разумное применение подобия securelevel требует нетривиальной настройки и последующего внимания. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
55. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от ПавелС (ok), 31-Янв-18, 14:28 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
34. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –3 +/– | |
Сообщение от VINRARUS (ok), 30-Янв-18, 21:01 | ||
А я сказал: "Вот и на Linux появился антивирус"! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 30-Янв-18, 23:09 | ||
> А я сказал: "Вот и на Linux появился антивирус"! | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
47. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –2 +/– | |
Сообщение от VINRARUS (ok), 31-Янв-18, 04:20 | ||
>> А я сказал: "Вот и на Linux появился антивирус"! | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
53. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 31-Янв-18, 11:19 | ||
>> чем принципиально отличается этот модуть от антивируса? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
61. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –4 +/– | |
Сообщение от VINRARUS (ok), 31-Янв-18, 20:40 | ||
>>> чем принципиально отличается этот модуть от антивируса? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
35. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +2 +/– | |
Сообщение от worldmind (?), 30-Янв-18, 21:51 | ||
Так теперь хакеры будут сначала модифицировать этот модуль, а потом уже ядро? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
69. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 04-Фев-18, 13:19 | ||
Достаточно только модуль. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
50. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 31-Янв-18, 09:02 | ||
solardiz, если кто-то добьётся rce в режиме ядра, то что ему помешает найти вашу таблицу с хешами и поместить туда новый пересчитанный хеш? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 31-Янв-18, 12:15 | ||
> solardiz, если кто-то добьётся rce в режиме ядра, то что ему помешает | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
62. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 31-Янв-18, 22:01 | ||
Вообще-то я спрашивал solar designerа. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
63. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +1 +/– | |
Сообщение от solardiz (ok), 31-Янв-18, 22:45 | ||
Во-первых, мы сразу позиционируем LKRG как bypassable by design и как предоставляющий лишь спорную security through diversity. Именно об этом говорится в анонсе по ссылке из новости здесь. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
64. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 01-Фев-18, 03:36 | ||
Ясно, спасибо. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
67. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от Аноним (-), 02-Фев-18, 18:41 | ||
Звучит очень разумно. Это не абсолютная защита, но подложить атакующим пару мин - идея хороша. Жаль что как обычно будет куском проблем в использовании и опять какие-нибудь скандалы с майнлайном выйдут. Хотя с такой защитой по другому сложно. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
65. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | –1 +/– | |
Сообщение от Аноним (-), 01-Фев-18, 14:00 | ||
А вот и антивирус, в pro версии видимо добавят сигнатуры эксплоитов ;-) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
68. "Проект Openwall подготовил модуль для защиты от эксплуатации..." | +/– | |
Сообщение от Аноним (-), 03-Фев-18, 04:49 | ||
Прежде, чем добавлять сигнатуры в Pro версию, надо убедиться, что те эксплойты обходят Free версию :-) | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |