Security Lab

LKM

1631
LKM
LKM (Loadable Kernel Modules) — это фрагменты кода, которые можно добавить в ядро операционной системы "на лету", то есть без необходимости перезагрузки. Модули предоставляют дополнительную функциональность, не встроенную в базовое ядро. Преимущество также заключается в том, что LKM позволяют добавлять новую функциональность или обновлять существующую без пересборки ядра. Это делает схему очень полезной для драйверов устройств, файловых систем и других компонентов, требующих обновления или изменений.

Однако, LKM могут представлять и угрозу безопасности, поскольку имеют прямой доступ к ядру и могут быть использованы злоумышленниками для внедрения вредоносного кода. По этой причине установка и использование LKM требует особой осторожности и учета рисков.
Антипов жжёт · из архива отвращения
Коровiй гной — въ кровь ребёнку
грав. · anno mdcccii
Так это видел мозгъ въ 1796-мъ: карикатуры рисовали привитых с коровьими мордами. Система отвращения не отличает коровью оспу от заражения крови — просто орёт «прочь». Рефлекс старше любого довода. С ним не спорят графиком.

PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить

Даже опытные эксперты признают – борьба с этим руткитом напоминает игру в кошки-мышки.