Проект AnikOS, в рамках которого на базе Hardened Gentoo развивается дистрибутив повышенной защищенности для рабочих станций и серверов, представил AniDroid Hardened Kernel - вариант ядра Linux 3.1.10 для платформы Android с интегрированными патчами из проекта GRSecurity 2.2.2. Проект пока находится на ранней стадии развития и поддерживает только сборку ядра, работоспособную на телефонах Nexus S. Для формирования сборки Hardened-ядра используется набор компиляторов GCC 4.6.3, дополнительно оптимизированный проектом Linaro для улучшенной поддержки архитектуры ARM.
Реализованные в AniDroid Hardened Kernel функции GRSecurity:
- Защита памяти ядра (разграничение доступа на запись и чтение к /dev/kmem, /dev/mem и /dev/port);
- Функции противодействия эксплойтам;
- Разграничение доступа на основе ролей (RBAC);
- Защита файловой системы и дополнительная защита для CHROOT-окружений;
- Ведение журнала аудита всех событий ядра;
- Предотвращение атак на приложения через использование PTRACE;
- Защита от атак TCP/UDP blackhole и LAST_ACK DoS-атак;
- Управление через интерфейс sysctl.
Кроме того, в ядре использованы следующие дополнительные патчи: Voodoo Sound и Vodoo Colors, BIGMEM, Backlight Notification (BLN), Backlight Dimmer (BLD), Battery Life Extender (BLX), TouchWake (TW), Custom Voltage Interface.