Aggiornamenti recenti Ottobre 16th, 2025 2:42 PM
Feb 05, 2018 Marco Schiaffino News, RSS, Tecnologia 1
Ci sono voluti quasi sette anni (il progetto è partito nel 2011) ma adesso è finalmente disponibile in una prima versione per il download. Stiamo parlando del Linux Kernel Runtime Guard (LKRG), un modulo per il kernel di Linux pensato con l’obiettivo di migliorarne il livello di sicurezza.
Si tratta di un Runtime Integrity Checker che, nella pratica, dovrebbe funzionare come un “cane da guardia” per individuare comportamenti sospetti, come quelle attività che sfruttano vulnerabilità conosciute del sistema e, in particolare, quelle che mirano a ottenere un’escalation di privilegi.
Il progetto (maggiori dettagli su questa pagina) è Open Source, ma è previsto che vengano rilasciate delle versioni “professionali” ottimizzate per le varie distribuzioni.
Sul Wiki dedicato al progetto vengono riportati alcuni exploit che il modulo è in grado di individuare e bloccare. Questo, per esempio, è quello basato sulla vulnerabilità CVE-2017-6074 che affligge Ubuntu.
Gli stessi autori però mettono in guardia riguardo il fatto che non si tratta di una soluzione “buona per tutte le occasioni” e che LKRG può essere aggirato. L’idea è quella di migliorare il livello di sicurezza creando la possibilità di utilizzare un kernel “alternativo”, per il quale alcune modalità di attacco non funzionano.
L’uso di LKRG dovrebbe anche rendere più semplice l’applicazione di misure di sicurezza, che secondo gli sviluppatori potrebbero essere implementate misure di sicurezza in attesa dell’installazione delle patch.
Per il momento, però, l’uso del nuovo modulo di sicurezza impone un prezzo da pagare: LKRG provocherebbe infatti un calo di prestazioni stimato del 6,5%. Un valore che scenderà col tempo, ma che per adesso potrebbe indurre molti amministratori a farne a meno ancora per un po’.
Ago 25, 2025 0
Lug 28, 2025 0
Giu 18, 2025 0
Apr 18, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...Ott 13, 2025 0
I ricercatori di Cisco Talos hanno confermato che...
One thought on “Arriva LKRG, il nuovo modulo per la sicurezza di Linux”