近日,Microsoft 工程师为 Linux 5.12 贡献了完整性子系统更新 ,并已合并到主线分支中。
Linux 完整性度量体系结构(IMA)子系统通过内在核中引入挂钩,以支持在打开文件进行读取或执行之前创建和收集它们的哈希值,并支持对哈希值进行报告并验证它们是否符合预定义列表。 该系统包括测量和评估两部分, 测量收集文件的哈希值,而评估将收集的哈希值与存储的哈希值进行比较,并在不匹配的情况下拒绝访问。
本次更新提供了对内核关键数据测量的 IMA 支持,分别是测量内存中的 SELinux 策略和测量内核版本。由于 IMA 是内核的一部分,因此在启动的早期使用 ima_measure_critical_data() 测量内核版本,有助于确保只加载已知是良好版本的内核,减少已知内核漏洞被利用的机会。另外,本次更新还包括 4 个 bug 修复,以解决内存泄漏和一个缺失的静态函数声明。
在 Azure 云上,至少有 50% 的实例运行 Linux。因此,即使仅出于商业意义,微软的工程师们也将持续为 Linux 内核贡献代码。
本文转自OSCHINA
本文标题:Microsoft 为 Linux 5.12 贡献完整性子系统更新
本文地址:https://www.oschina.net/news/130876/linux-5-12-ima-update-by-microsoft
官网连接 https://docs.rt-thread.org/#/rt-thread-version/rt-thread-standard/...
有许多命令行选手在linux下开发的时候会经常遇到一个问题,无论是svn还是git,提...
1. 始终在 `v-for` 中使用 `:key` 在需要操纵数据时,将key属性与v-for指令一起...
mysql提供的模式匹配的其他类型是使用扩展正则表达式。 当你对这类模式进行匹配...
Java HashMap removeNode 方法 分析 源码分析仓库 https://github.com/HANXU2018...
图片来自 Pexels 突然电话响了起来,一看是我们的一个开发同学,顿时紧张了起来...
vscode怎么浏览器打开html预览?这里大家可以通过安装open in browser插件解决。...
步骤: 1、新建一个空文件,文件名为hhhh 2、初始化 git init 3、自己要与origin...
PHP+Mysql简单实现了图书购物车 本文主要讲述如何通过PHP+HTML简单实现图书购物...
1.小程序端代码示例 my.getPhoneNumber({ success: (res) = { let encryptedData...