Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Feb 05, 2018 Marco Schiaffino News, RSS, Tecnologia 1
Ci sono voluti quasi sette anni (il progetto è partito nel 2011) ma adesso è finalmente disponibile in una prima versione per il download. Stiamo parlando del Linux Kernel Runtime Guard (LKRG), un modulo per il kernel di Linux pensato con l’obiettivo di migliorarne il livello di sicurezza.
Si tratta di un Runtime Integrity Checker che, nella pratica, dovrebbe funzionare come un “cane da guardia” per individuare comportamenti sospetti, come quelle attività che sfruttano vulnerabilità conosciute del sistema e, in particolare, quelle che mirano a ottenere un’escalation di privilegi.
Il progetto (maggiori dettagli su questa pagina) è Open Source, ma è previsto che vengano rilasciate delle versioni “professionali” ottimizzate per le varie distribuzioni.
Sul Wiki dedicato al progetto vengono riportati alcuni exploit che il modulo è in grado di individuare e bloccare. Questo, per esempio, è quello basato sulla vulnerabilità CVE-2017-6074 che affligge Ubuntu.
Gli stessi autori però mettono in guardia riguardo il fatto che non si tratta di una soluzione “buona per tutte le occasioni” e che LKRG può essere aggirato. L’idea è quella di migliorare il livello di sicurezza creando la possibilità di utilizzare un kernel “alternativo”, per il quale alcune modalità di attacco non funzionano.
L’uso di LKRG dovrebbe anche rendere più semplice l’applicazione di misure di sicurezza, che secondo gli sviluppatori potrebbero essere implementate misure di sicurezza in attesa dell’installazione delle patch.
Per il momento, però, l’uso del nuovo modulo di sicurezza impone un prezzo da pagare: LKRG provocherebbe infatti un calo di prestazioni stimato del 6,5%. Un valore che scenderà col tempo, ma che per adesso potrebbe indurre molti amministratori a farne a meno ancora per un po’.
Feb 26, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Nov 13, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
One thought on “Arriva LKRG, il nuovo modulo per la sicurezza di Linux”