智快網 - 新科技與新能源行業網絡媒體

          微軟開源Hornet模塊,為Linux內核eBPF安全加碼

             發布時間:2025-03-22 16:53 作者:楊凌霄

          近日,知名科技資訊平臺Phoronix披露了一項來自微軟的開源新動向。據悉,微軟已正式向Linux內核社區貢獻了一款名為Hornet的安全模塊(LSM),該模塊專為驗證eBPF(Extended Berkeley Packet Filter)程序簽名而設計。

          eBPF,這一在Linux內核中運行程序的技術,以其無需修改內核源代碼或加載內核模塊便能安全高效地擴展內核功能的特點,受到了廣泛認可。微軟作為eBPF技術的長期倡導者,此次通過Hornet的推出,再次展示了其在該領域的深厚積累和積極貢獻。

          Hornet的核心功能在于,它采用了一種與內核模塊相似的簽名驗證機制,通過在可執行文件的末尾附加pkcs#7簽名,來確保eBPF程序的完整性。當bpf_prog_load被調用時,Hornet會智能地從當前任務的可執行文件中提取簽名,并利用該簽名對傳入內核的bpf指令和映射進行嚴格的驗證。

          值得注意的是,Hornet在設計上默認信任從內核內部加載的程序,而對于用戶空間的程序則持謹慎態度。這一設計不僅保證了BPF_PRELOAD程序和BPF_SYSCALL程序的順利輸出,還通過支持輕量級加載器和靜態生成程序,進一步確保了內核中所有運行代碼的簽名驗證。

          除了Hornet LSM模塊外,微軟還提議在Linux內核源碼樹中引入一個新的工具——sign-ebpf,這一工具將專門用于eBPF程序的簽名。開發者們可以通過查閱RFC補丁系列,深入了解Hornet LSM的具體實例和用法。

          微軟的這一系列舉措,無疑為Linux內核的安全防護提供了新的思路和手段。通過Hornet和sign-ebpf的引入,Linux內核在eBPF程序的安全性方面將得到顯著提升,為開發者們提供更加安全、高效的開發環境。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          久久夜色精品国产噜噜| 国产精品国产香蕉在线观看网| 精品国产福利久久久| 国产精品伦理久久久久久| 亚洲国产日韩在线人成下载| www亚洲精品久久久乳| 一区国产传媒国产精品| 亚洲国产精品成人精品软件| 亚洲高清国产AV拍精品青青草原| 综合在线视频精品专区| 久久精品中文字幕第23页| 亚洲第一永久AV网站久久精品男人的天堂AV | 99re热视频这里只精品| 亚洲精品无码专区久久同性男| 国产日韩视频在线观看| 日韩人妻一区二区三区蜜桃视频 | 日韩成人精品日本亚洲| 日韩三级在线观看视频| 国产大陆亚洲精品国产| 国产精品久久久久久久久电影网 | 中文字幕精品亚洲无线码一区| 亚洲成网777777国产精品| 亚洲精品456播放| 国产成人精品综合在线观看| 国产成人久久久精品二区三区| 国产精品美女免费视频观看| 国产成人亚洲精品影院| 国产精品乱码一区二区三区| 精品国产不卡一区二区三区| 国产高清国内精品福利99久久| 老司机精品福利在线| 精品日韩亚洲AV无码一区二区三区| 中文字幕日韩精品有码视频| 成人精品一区二区三区校园激情| 国产主播精品在线| 亚洲精品国产av成拍色拍| 久9热视频这里只精品18| 日韩精品专区在线影院重磅 | 香蕉精品视频在线观看| 国内精品久久久久久久久电影网| 久久久久久久久久久免费精品|