Microsoft propõe mais um recurso para kernel Linux 5.15

A Microsoft não para de contribuir com o desenvolvimento do kernel Linux e um novo recurso está previsto para o Linux 5.15 que deve estrear ainda neste ano. O mais recente recurso do kernel Linux proposto pela Microsoft que agora está trabalhando para chegar ao kernel principal são as medições de destino baseadas em IMA para o subsistema DM- Device Mapper. Assim, o objetivo é dar maior segurança.

A Microsoft tem trabalhado nas medições de destino do Mapeador de dispositivos usando a infraestrutura IMA. O foco é garantir o estado de tempo de execução atual do kernel e subsistemas relevantes antes de confiar a eles os dados ou cargas de trabalho essenciais para os negócios. Com o Device Mapper sendo responsável pelo mapeamento de dispositivos de bloco e LVM, dm-crypt, software RAID e outras funcionalidades, é importante garantir que seu estado seja confiável e que a configuração de armazenamento não seja comprometida.

Essas medições em torno do DM são úteis para garantir o estado e a configuração do dispositivo de bloco desejado ao configurar inicialmente o sistema e nas alterações subsequentes do dispositivo de bloco. Isso vai junto com o resto do trabalho da IMA – Integrity Measurement Architecture do Linux.

Os engenheiros da Microsoft lideraram essa integração com DM IMA com mais detalhes técnicos para os interessados por meio desta série de patches e da documentação.

Esses patches do DM IMA foram enfileirados no branch Git dm-5.15 do Device Mapper como material para o ciclo do Linux 5.15 começando em setembro. Portanto, a menos que surjam problemas importantes nas próximas semanas ou objeções por parte de Linus Torvalds, esse recurso de integridade entrará no próximo ciclo principal do kernel.

Fonte: SempreUpdate

Obtenha atualizações em tempo real diretamente no seu dispositivo, inscreva-se agora.

você pode gostar também
Comentários
Carregando...

Este site usa cookies para melhorar sua experiência. Presumimos que você aceita isso, mas você pode cancelar se desejar. Aceitar