青青草在在观免费1_草草在线视频_国产女人高潮毛片_国产麻豆剧果冻传媒仙踪林老_又爽又色又舒服A片免费_福利导航大全_日韩亚洲欧美中文高清在线_红果免费剧场短剧大全剧名_刺激一区仑乱_免费黄色视屏网站_夫妻之间在线观看_毛片无码一区二区三区A片视频_麻豆免费观看高清完整视频在线_开心五月四房播播_少妇荡乳情欲办公室A片视频网站_麻豆精产国品一二三产区_无码一卡二卡三卡四卡视频版_搞逼综合网_好男人好社区好资源在线_在线观看快乐大本营

  • 虎科技 - 領(lǐng)先的互聯(lián)網(wǎng)科技媒體

微軟開源Hornet模塊,為Linux內(nèi)核eBPF安全加碼

   時(shí)間:2025-03-22 16:53 來源:ITBEAR作者:楊凌霄

近日,知名科技資訊平臺Phoronix披露了一項(xiàng)來自微軟的開源新動向。據(jù)悉,微軟已正式向Linux內(nèi)核社區(qū)貢獻(xiàn)了一款名為Hornet的安全模塊(LSM),該模塊專為驗(yàn)證eBPF(Extended Berkeley Packet Filter)程序簽名而設(shè)計(jì)。

eBPF,這一在Linux內(nèi)核中運(yùn)行程序的技術(shù),以其無需修改內(nèi)核源代碼或加載內(nèi)核模塊便能安全高效地?cái)U(kuò)展內(nèi)核功能的特點(diǎn),受到了廣泛認(rèn)可。微軟作為eBPF技術(shù)的長期倡導(dǎo)者,此次通過Hornet的推出,再次展示了其在該領(lǐng)域的深厚積累和積極貢獻(xiàn)。

Hornet的核心功能在于,它采用了一種與內(nèi)核模塊相似的簽名驗(yàn)證機(jī)制,通過在可執(zhí)行文件的末尾附加pkcs#7簽名,來確保eBPF程序的完整性。當(dāng)bpf_prog_load被調(diào)用時(shí),Hornet會智能地從當(dāng)前任務(wù)的可執(zhí)行文件中提取簽名,并利用該簽名對傳入內(nèi)核的bpf指令和映射進(jìn)行嚴(yán)格的驗(yàn)證。

值得注意的是,Hornet在設(shè)計(jì)上默認(rèn)信任從內(nèi)核內(nèi)部加載的程序,而對于用戶空間的程序則持謹(jǐn)慎態(tài)度。這一設(shè)計(jì)不僅保證了BPF_PRELOAD程序和BPF_SYSCALL程序的順利輸出,還通過支持輕量級加載器和靜態(tài)生成程序,進(jìn)一步確保了內(nèi)核中所有運(yùn)行代碼的簽名驗(yàn)證。

除了Hornet LSM模塊外,微軟還提議在Linux內(nèi)核源碼樹中引入一個(gè)新的工具——sign-ebpf,這一工具將專門用于eBPF程序的簽名。開發(fā)者們可以通過查閱RFC補(bǔ)丁系列,深入了解Hornet LSM的具體實(shí)例和用法。

微軟的這一系列舉措,無疑為Linux內(nèi)核的安全防護(hù)提供了新的思路和手段。通過Hornet和sign-ebpf的引入,Linux內(nèi)核在eBPF程序的安全性方面將得到顯著提升,為開發(fā)者們提供更加安全、高效的開發(fā)環(huán)境。

 
 
更多>同類內(nèi)容
推薦圖文
推薦內(nèi)容
點(diǎn)擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數(shù)碼群

主站蜘蛛池模板: 深圳市| 晴隆县| 凤庆县| 佛山市| 吉林市| 丰顺县| 内丘县| 苍溪县| 土默特右旗| 交口县| 伊川县| 子洲县| 图们市| 德格县| 永宁县| 宁都县| 靖西县| 庆阳市| 濮阳市| 白玉县| 城固县| 高阳县| 南通市| 神农架林区| 通道| 高淳县| 武宁县| 临湘市| 修文县| 泾川县| 嘉峪关市| 板桥市| 南和县| 新巴尔虎左旗| 金川县| 温泉县| 基隆市| 靖州| 青河县| 黄大仙区| 石河子市|