深圳市前程网络科技服务中心官网,西丽大学城平山社区动物园上门维修电脑网络,企业it外包服务,电脑组装升级,打印办公设备,网络设备,耗材加粉,数据恢复,华硕、联想、戴尔、华为等品牌电脑代理 
前程电脑官方淘宝店
青鸟浏览器
360安全软件包
360极速浏览器X 64位
2345智能浏览器
temp-thumb
temp-thumb
temp-thumb
temp-thumb
temp-thumb

[分享] Linux 5.4内核将引入安全锁定功能

[复制链接]
发表于 2019-10-6 11:54:37 | 显示全部楼层 |阅读模式
腾讯云服务器安全可靠高性能,多种配置供您选择

[size=1pc]在很长时间的讨论、审查和代码重写后,Linus Torvalds最终决定在Linux内核5.4中加入内核“锁定”安全功能。该功能将是可选的,会在即将发布的Linux 5.4中作为Linux安全模块提供给开发者。该功能将带来用户空间与Linux内核交互方式的重大变化。

[size=1pc]


                               
登录/注册后可看大图

[size=1pc]Linux中的内核锁定功能是什么?该功能由谷歌工程师Matthew Garrett在2010年提出,主要想法是“允许内核在启动进程的早期被锁定。”这么做,主要是为了防止root帐户篡改内核代码,从而在用户态进程和代码之间划清界限。

[size=1pc]默认情况下,内核锁定的安全功能在出厂时将被禁用。但启用该功能后,即使root帐户也无法访问某些内核功能,从而保护操作系统免受恶意root帐户的影响。

[size=1pc]“锁定”功能中做出的一些限制措施包括防止系统进入休眠状态,阻止对/ dev / mem的写操作(甚至root帐户也不能),阻止CPU MSR访问等。

[size=1pc]值得一提的是,Matthew Garrett最初提出该功能时,Linus Torvalds就是对此功能的批评者之一。后来Matthew Garrett组织了许多讨论,复习并添加了大量代码重写,以确保该功能不会影响内核,并按预期的方式实现。


前程电脑技术爱好者社区:bbs.pc18.net
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 
QQ在线咨询
售前咨询热线
13714744580
售后服务热线
0755-26991837
快速回复 返回顶部 返回列表