Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux
Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Foundation, подготовил набор патчей с реализацией механизма killswitch для ядра Linux. Предложенная возможность позволяет мгновенно отключить доступ к определённой функциональности работающего ядра. Предполагается, что killswitch будет полезен для временного блокирования уязвимостей на время до установки обновления ядра с исправлением. Управление killswitch осуществляется через файл «/sys/kernel/security/killswitch/control», позволяющий настроить перехват обращений к функциям ядра по их именам. Например, для блокирования уязвимости Copy Fail достаточно записать в управляющий файл команду «engage af_alg_sendmsg -1» для включения перехвата вызова функции af_alg_sendmsg и вместо её выполнения возвращения … Читать далее Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux
