Hardened kernel fordításához bemutatkozik a "make hardening.config"

Címkék

A "make menuconfig", "make allmodconfig", "make allyesconfig" stb. mellé bemutatkozik a 6.7-es kerneltől a "make hardening.config" kernelfordítási opció, amelynek segítésével biztonságilag megerősített (hardened), ugyanakkor teljesítményben negatívan nem jelentősen érintett kernelt lehet fordítani:

a basic set of kernel hardening options that have the least (or no) performance impact and remove a reasonable set of legacy APIs

Részletek itt.

Hozzászólások

az ementálit értelmetlen hardeningelni

Szerkesztve: 2023. 11. 06., h – 16:54

hmm... van annak már vagy 20 éve is, hogy utoljára ilyen ügyfél igénnyel találkoztam :)

Tényleg érdekel, hogy ki az akinek manapság nem gyári (értsd: disztribúcióban/appliance-ban található, előre fordított) kernelen fut az akármilyen Linux alapú szolgáltatása?

Nyilván, ezt értem. :)

Sőt, dolgoztam is ilyen területen ahol saját appliance-ot szállítottunk, amihez általunk konfigurált és fordított - hardened - kernel volt.

De aki meg ebben utazik, annak már megvan a konfigja, hardeninggel együtt... nekik ez biztosan nem segít.

 

szerintem.

Példul a Xensource-ből készült Xen-hez készült dom0 kernel több gépemen, gépünkön saját gyártás. Mondjuk miután megvolt a jó konfig, utána nem olyan vészes karban tartani. A gépek publikus elérhetősége azért korlátozott, mert a Linux LTS ágakon lévő javításoktól függ a dolog.