Вариант ядра Linux для платформы Android с интегрированными наработками GRSecurity

Проект AnikOS, в рамках которого на базе Hardened Gentoo развивается дистрибутив повышенной защищенности для рабочих станций и серверов, представил AniDroid Hardened Kernel - вариант ядра Linux 3.1.10 для платформы Android с интегрированными патчами из проекта GRSecurity 2.2.2. Проект пока находится на ранней стадии развития и поддерживает только сборку ядра, работоспособную на телефонах Nexus S. Для формирования сборки Hardened-ядра используется набор компиляторов GCC 4.6.3, дополнительно оптимизированный проектом Linaro для улучшенной поддержки архитектуры ARM.

Реализованные в AniDroid Hardened Kernel функции GRSecurity:

  • Защита памяти ядра (разграничение доступа на запись и чтение к /dev/kmem, /dev/mem и /dev/port);
  • Функции противодействия эксплойтам;
  • Разграничение доступа на основе ролей (RBAC);
  • Защита файловой системы и дополнительная защита для CHROOT-окружений;
  • Ведение журнала аудита всех событий ядра;
  • Предотвращение атак на приложения через использование PTRACE;
  • Защита от атак TCP/UDP blackhole и LAST_ACK DoS-атак;
  • Управление через интерфейс sysctl.

Кроме того, в ядре использованы следующие дополнительные патчи: Voodoo Sound и Vodoo Colors, BIGMEM, Backlight Notification (BLN), Backlight Dimmer (BLD), Battery Life Extender (BLX), TouchWake (TW), Custom Voltage Interface.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=33254

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>