For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
近日,Microsoft工程师为Linux 5.12贡献了完整性子系统更新,并已合并到主线分支中。
Linux完整性度量体系结构(IMA)子系统通过内在核中引入挂钩,以支持在打开文件进行读取或执行之前创建和收集它们的哈希值,并支持对哈希值进行报告并验证它们是否符合预定义列表。该系统包括测量和评估两部分,测量收集文件的哈希值,而评估将收集的哈希值与存储的哈希值进行比较,并在不匹配的情况下拒绝访问。
本次更新提供了对内核关键数据测量的IMA支持,分别是测量内存中的SELinux策略和测量内核版本。由于IMA是内核的一部分,因此在启动的早期使用ima_measure_critical_data()测量内核版本,有助于确保只加载已知是良好版本的内核,减少已知内核漏洞被利用的机会。另外,本次更新还包括4个bug修复,以解决内存泄漏和一个缺失的静态函数声明。
在Azure云上,至少有50%的实例运行Linux。因此,即使仅出于商业意义,微软的工程师们也将持续为Linux内核贡献代码。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!