Выпуск Linux Kernel Runtime Guard версии 1.0

После семи лет разработки был анонсирован релиз Linux Kernel Runtime Guard (LKRG) версии 1.0. Данный проект направлен на обеспечение целостности ядра Linux во время его выполнения и обнаружение уязвимостей в системе безопасности работающего ядра.

LKRG 1.0 поддерживает актуальные версии ядер Linux до серии 6.17, включая новые функции ядра по сравнению с предыдущей версией. Кроме того, LKRG 1.0 поддерживает Intel CET IBT и/или KCFT на архитектуре x86_64, работает в большем количестве случаев с ядрами, собранными с помощью Clang, и содержит различные улучшения производительности и исправления ошибок.

LKRG функционирует как модуль ядра Linux. Его код, по крайней мере на данный момент, разрабатывается вне основного дерева Linux.

Дополнительную информацию о LKRG 1.0 можно найти на сайте LKRG.org и в объявлении о выпуске версии 1.0.