Microsoft 为 Linux 5.12 贡献完整性子系统更新

系统
近日,Microsoft 工程师为 Linux 5.12 贡献了完整性子系统更新 ,并已合并到主线分支中。

[[383380]]

近日,Microsoft 工程师为 Linux 5.12 贡献了完整性子系统更新 ,并已合并到主线分支中。

Linux 完整性度量体系结构(IMA)子系统通过内在核中引入挂钩,以支持在打开文件进行读取或执行之前创建和收集它们的哈希值,并支持对哈希值进行报告并验证它们是否符合预定义列表。 该系统包括测量和评估两部分, 测量收集文件的哈希值,而评估将收集的哈希值与存储的哈希值进行比较,并在不匹配的情况下拒绝访问。

本次更新提供了对内核关键数据测量的 IMA 支持,分别是测量内存中的 SELinux 策略和测量内核版本。由于 IMA 是内核的一部分,因此在启动的早期使用 ima_measure_critical_data() 测量内核版本,有助于确保只加载已知是良好版本的内核,减少已知内核漏洞被利用的机会。另外,本次更新还包括 4 个 bug 修复,以解决内存泄漏和一个缺失的静态函数声明。

在 Azure 云上,至少有 50% 的实例运行 Linux。因此,即使仅出于商业意义,微软的工程师们也将持续为 Linux 内核贡献代码。

本文转自OSCHINA

本文标题:Microsoft 为 Linux 5.12 贡献完整性子系统更新

本文地址:https://www.oschina.net/news/130876/linux-5-12-ima-update-by-microsoft

责任编辑:未丽燕 来源: 开源中国
相关推荐

2013-12-05 13:11:33

2018-04-23 08:56:20

微软 Windows Linux

2010-04-14 09:28:44

Unix操作系统

2010-06-17 14:43:59

Rsync 使用

2021-11-02 11:55:07

macOS macOS Monte漏洞

2019-07-15 08:30:06

Linux 系统 数据

2020-01-13 09:00:00

OsqueryLinux监控文件

2018-06-22 23:14:19

完整性监测FIM信息安全

2015-03-12 15:44:59

2021-07-22 08:03:08

Windows 操作系统Linux

2016-07-22 10:50:56

Linux内核无线子系统

2021-08-31 11:53:38

Linux inputLinux 系统

2021-12-08 08:41:31

Linux 中断子系统Linux 系统

2016-10-17 08:49:15

WindowsLinuxArch Linux

2021-11-19 10:37:06

Windows 11操作系统微软

2021-11-09 16:14:20

Windows 11操作系统微软

2021-11-16 07:34:17

Windows 11操作系统微软

2010-02-26 15:41:16

WCF分布事务

2023-03-17 16:32:51

测试软件开发

2021-12-15 10:02:25

鸿蒙HarmonyOS应用
点赞
收藏

51CTO技术栈公众号