<ul id="mwmk6"><sup id="mwmk6"></sup></ul>
<ul id="mwmk6"></ul>
    <abbr id="mwmk6"></abbr>
  • <ul id="mwmk6"></ul>
  • <ul id="mwmk6"><sup id="mwmk6"></sup></ul>
    資訊在沃

    微軟開源Hornet模塊,為Linux內核eBPF安全加碼

       發布時間:2025-03-22 16:53 作者:楊凌霄

    近日,知名科技資訊平臺Phoronix披露了一項來自微軟的開源新動向。據悉,微軟已正式向Linux內核社區貢獻了一款名為Hornet的安全模塊(LSM),該模塊專為驗證eBPF(Extended Berkeley Packet Filter)程序簽名而設計。

    eBPF,這一在Linux內核中運行程序的技術,以其無需修改內核源代碼或加載內核模塊便能安全高效地擴展內核功能的特點,受到了廣泛認可。微軟作為eBPF技術的長期倡導者,此次通過Hornet的推出,再次展示了其在該領域的深厚積累和積極貢獻。

    Hornet的核心功能在于,它采用了一種與內核模塊相似的簽名驗證機制,通過在可執行文件的末尾附加pkcs#7簽名,來確保eBPF程序的完整性。當bpf_prog_load被調用時,Hornet會智能地從當前任務的可執行文件中提取簽名,并利用該簽名對傳入內核的bpf指令和映射進行嚴格的驗證。

    值得注意的是,Hornet在設計上默認信任從內核內部加載的程序,而對于用戶空間的程序則持謹慎態度。這一設計不僅保證了BPF_PRELOAD程序和BPF_SYSCALL程序的順利輸出,還通過支持輕量級加載器和靜態生成程序,進一步確保了內核中所有運行代碼的簽名驗證。

    除了Hornet LSM模塊外,微軟還提議在Linux內核源碼樹中引入一個新的工具——sign-ebpf,這一工具將專門用于eBPF程序的簽名。開發者們可以通過查閱RFC補丁系列,深入了解Hornet LSM的具體實例和用法。

    微軟的這一系列舉措,無疑為Linux內核的安全防護提供了新的思路和手段。通過Hornet和sign-ebpf的引入,Linux內核在eBPF程序的安全性方面將得到顯著提升,為開發者們提供更加安全、高效的開發環境。

     
     
    更多>同類內容
    全站最新
    熱門內容
    本欄最新
     
    精品一区二区三区在线播放视频| 精品久久一区二区三区| 国产精品自拍亚洲| 中日韩精品无码一区二区三区| 91精品视频播放| 国产精品精品自在线拍| 国内精品伊人久久久久av一坑 | 午夜精品在线免费观看| 国产成人精品1024在线| 69国产成人精品视频软件| 久久免费视频精品| 久久精品国产半推半就| 日本精品高清一区二区| 久久精品中文字幕一区| 国产三级精品久久| 国产精品青青在线观看爽香蕉| 亚洲国产精品日韩专区AV| 污污网站国产精品白丝袜| 精品国偷自产在线不卡短视频| 日韩去日本高清在线| 日韩高清特级特黄毛片| 日韩乱码在线观看| 日韩AV片无码一区二区不卡| 日韩在线看片中文字幕不卡| 国产精品日韩一区二区三区| 国产日韩视频在线| 亚洲国产成人精品91久久久| 亚洲精品成人区在线观看| 国产精品免费观看视频| 国产精品一区二区三区免费| 国产视频精品免费视频| 久久se精品一区精品二区国产| 久久青青草原精品国产软件| 中日韩产精品1卡二卡三卡| 亚洲色精品vr一区二区三区| 精品国产自在在线在线观看| 日韩精品免费在线视频| 久久夜色精品国产尤物| 日产精品一线二线三线芒果| 7m精品福利视频导航| 国产91大片精品一区在线观看|