Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Feb 05, 2018 Marco Schiaffino News, RSS, Tecnologia 1
Ci sono voluti quasi sette anni (il progetto è partito nel 2011) ma adesso è finalmente disponibile in una prima versione per il download. Stiamo parlando del Linux Kernel Runtime Guard (LKRG), un modulo per il kernel di Linux pensato con l’obiettivo di migliorarne il livello di sicurezza.
Si tratta di un Runtime Integrity Checker che, nella pratica, dovrebbe funzionare come un “cane da guardia” per individuare comportamenti sospetti, come quelle attività che sfruttano vulnerabilità conosciute del sistema e, in particolare, quelle che mirano a ottenere un’escalation di privilegi.
Il progetto (maggiori dettagli su questa pagina) è Open Source, ma è previsto che vengano rilasciate delle versioni “professionali” ottimizzate per le varie distribuzioni.
Sul Wiki dedicato al progetto vengono riportati alcuni exploit che il modulo è in grado di individuare e bloccare. Questo, per esempio, è quello basato sulla vulnerabilità CVE-2017-6074 che affligge Ubuntu.
Gli stessi autori però mettono in guardia riguardo il fatto che non si tratta di una soluzione “buona per tutte le occasioni” e che LKRG può essere aggirato. L’idea è quella di migliorare il livello di sicurezza creando la possibilità di utilizzare un kernel “alternativo”, per il quale alcune modalità di attacco non funzionano.
L’uso di LKRG dovrebbe anche rendere più semplice l’applicazione di misure di sicurezza, che secondo gli sviluppatori potrebbero essere implementate misure di sicurezza in attesa dell’installazione delle patch.
Per il momento, però, l’uso del nuovo modulo di sicurezza impone un prezzo da pagare: LKRG provocherebbe infatti un calo di prestazioni stimato del 6,5%. Un valore che scenderà col tempo, ma che per adesso potrebbe indurre molti amministratori a farne a meno ancora per un po’.
Giu 18, 2025 0
Apr 18, 2025 0
Apr 10, 2025 0
Feb 26, 2025 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...
One thought on “Arriva LKRG, il nuovo modulo per la sicurezza di Linux”