লকডাউন, আসন্ন লিনাক্স 5.4 বৈশিষ্ট্য যা আমাদের সুরক্ষা বাড়িয়ে তুলবে

তালাবদ্ধ

আমরা যখন লিনাক্স সম্পর্কে কথা বলি, প্রথমে যে বিষয়টি মনে আসে তা হ'ল টার্মিনাল, তবে সুরক্ষা। যদিও কোনও নিখুঁত অপারেটিং সিস্টেম নেই, পেঙ্গুইনের অপারেটিং সিস্টেমগুলির অনুমতিগুলি যেভাবে অনুমতি দেয় তা দুর্বলতাগুলিকে কাজে লাগানো কঠিন করে তোলে। তবে সবকিছু উন্নতি করতে পারে, সুরক্ষা অন্তর্ভুক্ত করা যায় এবং লিনাক্স 5.4 এ একটি নতুন সুরক্ষা মডিউল অন্তর্ভুক্ত করে যা তারা ডেকেছিল তালাবদ্ধ.

লিনাস টরভাল্ডস বেশ কয়েক বছর ধরে বিতর্কের জের ধরে গত শনিবার ফিচারটি অনুমোদন করেছে। মডিউল লিনাক্স 5.4 এ আসবে, কার্নেলের যে সংস্করণটি এখন ফাংশন অনুরোধগুলি পাচ্ছে, কিন্তু এটি ডিফল্টরূপে অক্ষম করা হবে। এটি একটি এলএসএম (লিনাক্স সিকিউরিরি মডিউল বা লিনাক্স সুরক্ষা মডিউল) হবে এবং এটি ডিফল্টরূপে সক্রিয় না করার সিদ্ধান্ত নেওয়া হয়েছে কারণ পরিবর্তনগুলি অপারেটিং সিস্টেমকে ত্রুটির কারণ হতে পারে।

লকডাউন লিনাক্স 5.4 এ ডিফল্টরূপে অক্ষম করা হবে

La প্রধান ফাংশন লকডাউন ব্যবহারকারী প্রসেস এবং কার্নেল কোডের মধ্যে বিভাজনকে শক্তিশালী করবে এমনকি প্রশাসক অ্যাকাউন্টকে কার্নেল কোডের সাথে ইন্টারঅ্যাক্ট করা থেকে বাঁচাচ্ছে লিনাক্স, এমন কিছু যা এখনও করা যায়। নতুন এলএসএম কিছু কার্নেল ফাংশনকে সীমাবদ্ধ করবে, যার ফলে অপারেটিং সিস্টেমের বাকী অংশগুলির সাথে রুট অ্যাকাউন্টগুলিকে আপস করা থেকে বিরত রাখা হবে। অন্যান্য জিনিসগুলির মধ্যে, লকডাউন কার্নেল ফাংশনগুলিতে অ্যাক্সেসকে সীমাবদ্ধ করবে যা ইউজারল্যান্ড প্রক্রিয়াগুলি দ্বারা সরবরাহিত কোডের স্বেচ্ছাসেবী প্রয়োগের অনুমতি দেয়, এটি প্রক্রিয়াগুলিকে স্মৃতিতে পড়তে / লিখতে সক্ষম হতে লক করে দেবে / দেব / মেমি y / দেব / কেএমএম এবং খোলা / ডেভ / পোর্ট অ্যাক্সেস।

দুটি লকডাউন মোড থাকবে: "অখণ্ডতা" এবং "গোপনীয়তা", প্রত্যেকেই অনন্য এবং বিভিন্ন কার্নেলের কার্যকারিতা অ্যাক্সেসকে সীমাবদ্ধ করে:

যদি অখণ্ডতার সাথে সেট করা থাকে, কার্নেল ফাংশনগুলি যা ব্যবহারকারীল্যান্ডকে কার্নেল পরিবর্তন করতে দেয় তা অক্ষম করা হয়। যদি এটি গোপনীয়ভাবে সেট করা থাকে, কার্নেল ফাংশনগুলি যা ব্যবহারকারীল্যান্ডকে কার্নেল থেকে তথ্য আহরণের অনুমতি দেয় তা নিষ্ক্রিয় করা হয়।

এটি লিনাক্সকে আরও সুরক্ষিত করার পথে যাওয়ার একটি গুরুত্বপূর্ণ পদক্ষেপ, এটি ২০১০ সাল থেকে আলোচিত রয়েছে Pro সম্ভবত, 2020 এপ্রিল হিসাবে আসুন ডিসেম্বর থেকে উপলব্ধ একটি বৈশিষ্ট্যের জন্য ক্যানোনিকাল ধন্যবাদ দ্বারা স্থির সুরক্ষা বাগ সম্পর্কিত কম সংবাদ প্রকাশ করি release

সোয়াগস
সম্পর্কিত নিবন্ধ:
SWAPGS আক্রমণ, একটি "নতুন স্পেক্টর" যা ইন্টেল প্রসেসরগুলিকে প্রভাবিত করে

আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।