Linux будет уведомлять об атаках на ядро системы

Один из разработчиков компании Oracle Вегард Носсум представил в рассылке для разработчиков ядра Linux собственную систему раннего оповещения о попытках эксплуатации уязвимостей в ядре системы. Предполагается, что в некоторых случаях это поможет администраторам предотвратить атаки злоумышленников.

Так, по словам эксперта, в ходе нападения на пользователей Linux хакеры довольно часто вынуждены использовать сразу несколько эксплоитов, так как в различных ядрах Linux содержатся разные бреши. При этом информация о попытке эксплуатации несуществующей или устраненной уязвимости может помочь среагировать на угрозу до того, как злоумышленникам удастся осуществить взлом.

Интересно также, что предложенный Носсумом в целях экономии системных ресурсов (их потребляется минимальное количество) механизм предоставляет всю собранную информацию исключительно в журнале событий. При этом отслеживанию подлежат только бреши, позволяющие получить права суперпользователя, и которые были обнаружены в течение последних пяти лет.

Источник: SecurityLab.ru

Версия для печатиВерсия для печати

Регион: 

Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!