国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 微軟宣布推出 IPE,解決 Linux 的代碼完整性問題

微軟宣布推出 IPE,解決 Linux 的代碼完整性問題

2020-04-08 20:27開源中國 IT/互聯網

微軟 發布了有關該公司一直致力的 Linux 內核新項目的詳細信息。該項目名為Integrity Policy Enforcement( IPE ),是Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個系統上強制執行完整性要求。 IPE是微軟為解決 Linux 的代

微軟發布了有關該公司一直致力的 Linux 內核新項目的詳細信息。該項目名為Integrity Policy Enforcement(IPE),是Linux 安全模塊(Linux Security Module,LSM),它允許可配置的策略在整個系統上強制執行完整性要求。

微軟宣布推出 IPE,解決 Linux 的代碼完整性問題

IPE是微軟為解決 Linux 的代碼完整性問題而進行的嘗試。分為兩個主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由內核提供的用于評估文件的確定性屬性(“IPE Properties”)。目前,IPE尚處于RFC(request for comments)狀態。

在啟用了 IPE 的 Linux 系統上,系統管理員可以創建允許執行的二進制文件列表,然后添加內核在運行每個二進制文件之前需要檢查的驗證屬性。如果攻擊者更改了二進制文件,IPE還可以阻止惡意代碼的執行。

微軟方面表示,IPE 設計用于具有特定目的的設備,例如嵌入式系統(e.g. 數據中心中的網絡防火墻設備),其中所有軟件和配置均由管理員構建和提供。理想情況下,利用 IPE 的系統不適用于通用計算,也不使用第三方構建的任何軟件或配置。

IPE 支持兩種操作模式:permissive 模式(類似于 SELinux 的 permissive模式)和 enforce 模式。其中,enforce 模式是默認模式。Permissive模式執行與 enforce 模式相同的檢查,并記錄 policy violations情況,但其不會強制執行策略,這使得用戶可以在 enforce 策略之前對其進行測試。

此外,微軟稱,與 Linux 內核中已有的用于代碼完整性的 LSM(例如IMA)不同的是,IPE 不依賴于文件系統元數據,并且因為 IPE 屬性是僅存在于內核中的確定性屬性,所以它不需要像 IMA 一樣需要 IMA 簽名的其他代碼。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 日韩免费在线视频 | av永久 | 亚洲欧美日韩精品久久亚洲区 | 玖玖玖影院 | 最好的2019中文大全在线观看 | 亚洲性视频在线 | 国产日韩欧美在线观看 | 婷婷精品久久久久久久久久不卡 | 国产欧美综合视频 | 欧美九九 | 国产成人精品av | 免费av一区二区三区 | 亚洲美女在线视频 | 久久国产精品99久久久久久老狼 | 国产成在线观看免费视频 | 久久se精品一区精品二区 | 激情综合在线 | 91久久国产综合久久91精品网站 | av电影免费观看 | 亚洲国产精品一区 | 欧美日韩一区二区视频在线观看 | 亚洲精品一区二区三区不 | 日韩欧美手机在线 | 超碰综合 | 久久中文字幕精品 | 精品1区2区| 亚洲欧美第一页 | 一区二区三区高清 | 精品国产一区三区 | 国产目拍亚洲精品99久久精品 | 欧美日韩免费一区二区三区 | 在线观看免费黄色小视频 | 久久国产精品无码网站 | 香蕉久久久久久 | 欧美成人精品在线 | 国产亚洲一区二区精品 | 91精品国产综合久久久久 | 亚洲综合一区二区三区 | 免费亚洲网站 | 精品国产乱码一区二区三区四区 | 免费一级在线视频 |