Microsoft
ໄດ້ອອກ Linux Security Module ສຳຫຼັບກວດສອບຄວາມຖືກຕ້ອງຂອງໂຄ໊ດໃນ
Linux ຫລື Integrity
Policy Enforcement (IPE)
Linux Security Module ເປັນສ່ວນເສີມສຳຫຼັບ Linux Kernel ເພື່ອເຮັດເລື່ອງຂອງ Security ໂດຍສະເພາະ ທັ້ງນີ້ Microsoft ໄດ້ພັດທະນາໂມດູນ LSE ຂອງຕົນຂຶ້ນສຳຫຼັບການກວດຈັບ
Integrity
ຂອງໂຄ້ດ ຢ່າງໃດກໍດີ Microsoft ໄດ້ຊີ້ແຈງວ່າໂມດູນດັ່ງລ່າວເໝາະສົມກັບອົງກອນຫຫຼືການໃຊ້ງານທີ່ຕ້ອງເຂັ້ມງວດກັບເລື່ອງ
Security
ຫຼາຍໆເທົ່ານັ້ນເຊັ່ນ Embedded
System, Network Firewall ຫລື Linux Server
ເຊິ່ງເທິງ Azure ເອງກໍມີການໃຊ້ງານກັນຢູ່ຫຼາຍ
ໄອເດຍກໍຄືຜູ້ເບິ່ງແຍງລະບົບທີ່ໃຊ້ງານ IPE ຈະສາມາດສ້າງລາຍຊື່ຂອງ Binary ທີ່ອະນຸຍາດໃຫ້ຣັນ ແລະ ເພີ່ມຄຸນສົມບັດບາງຢ່າງໃຫ້ Kernel ກວດສອບກ່ອນຣັນຈິງວ່າ Binary ເຫຼົ່ານັ້ນຖືກແກ້ໄຂຫລືບໍ່? ໂດຍ IPE ເຮັດວຽກໄດ້ 2 ໂໝດຄື:
1. Permissive ກວດການລະເມີດສິດ ແລະ ເກັບ Log ແຕ່ບໍ່ Enforce ເອົາໄວ້ທົດສອບ
Policy
2. Enforce ຄື Block ເລີຍເມື່ອ Integrity ຖືກແກ້ໄຂ
ແນວໃດກໍດີ Microsoft ຊີ້ວ່າ IPE ຈະບໍ່ສາມາດເຮັດວຽກໄດ້ກັບ
Dynamic
Generated Code (ໂຄ້ດທີ່ຖືກສ້າງຂຶ້ນຢ່າງອັດຕະໂນມັດ)
ຫລື Interpreter Language ແຕ່ຫາກປຽບທຽບກັບໂມດູນ
Integrity
Measurement Architecture (IMA) ຂອງ Linux ຄື IPE ບໍ່ຈຳເປັນຕ້ອງອາໄສສ່ວນປະກອບເພີ່ມເຕີມຕື່ມຄືກັບ
IMA
ທີ່ຕ້ອງໄດ້ອາໄສ IMA
Signature
No comments:
Post a Comment