微软向Linux内核提交全新eBPF安全模块Hornet
2025-03-23 09:14:09来源:www.luwei123.com发布:二蛋
3月22日消息,一家科技媒体于昨日(3月21日)发布了一篇博文,报道了微软向Linux内核社区提交的一项新的开源贡献——Hornet。这是一项用于验证eBPF程序签名的Linux安全模块(LSM)。
eBPF,全称Extended Berkeley Packet Filter,是一种能够在Linux内核中运行程序的技术。它允许开发者在不修改内核源代码或加载内核模块的情况下,以高效且安全的方式扩展内核功能。微软长期以来一直是eBPF技术的重要推动者,而Hornet的推出标志着其在这一领域迈出了更深一步,旨在进一步提升eBPF程序的安全性。
Hornet采用了与内核模块相似的签名验证机制。具体而言,它会在可执行文件的末尾附加一个pkcs7签名。当调用bpf_prog_load时,Hornet会从当前任务的可执行文件中提取签名,并利用该签名验证传入内核的BPF指令和映射的完整性。
此外,Hornet默认信任由内核内部加载的程序,而对用户空间加载的程序则需要额外验证。这种设计确保了BPF_PRELOAD程序和BPF_SYSCALL程序能够正常运行。同时,Hornet还支持轻量级加载器和静态生成程序,从而保障所有运行在内核中的代码都经过签名验证。
除了Hornet LSM模块外,微软还提议在Linux内核源码树中引入一个新的工具——sign-ebpf,用于对eBPF程序进行签名。开发者可以通过查阅RFC补丁系列,进一步了解Hornet LSM的具体实现细节。
上一篇: 三人利用App漏洞盗取虚拟货币变现近10万被刑拘 下一篇: 最后一篇
相关阅读
- 03-23 三人利用App漏洞盗取虚拟货币变现近10万被刑拘
- 03-23 复仇者联盟5:小罗伯特·唐尼回归出演毁灭博士
- 03-23 一文读懂比特币ATM机是什么意思
- 03-23 元宝网海外国际交易平台是什么?allcoin国际交易平台介绍
- 03-23 DLSD币/The Deal Coin是什么?DLSD币相关介绍
- 03-23 ART币/Artex是什么?ART币官网、***、团队
- 03-23 SLT币是什么币?2020年投资SLT币前景点评
- 03-23 办银行卡需要几天
- 03-23 银行卡如何解除挂失-银行卡如何解除挂失状态
- 03-23 银行卡被没收
- 03-23 银行卡不用要注销吗
- 03-23 如何换绑银行卡手机号-如何换绑银行卡手机号码