微软向Linux内核提交全新eBPF安全模块Hornet
创始人
2025-03-26 07:49:27
0

2025-03-22 17:20:23 作者:狼叫兽

3月22日消息,一家科技媒体于昨日(3月21日)发布了一篇博文,报道了微软向Linux内核社区提交的一项新的开源贡献——Hornet。这是一项用于验证eBPF程序签名的Linux安全模块(LSM)。

eBPF,全称Extended Berkeley Packet Filter,是一种能够在Linux内核中运行程序的技术。它允许开发者在不修改内核源代码或加载内核模块的情况下,以高效且安全的方式扩展内核功能。微软长期以来一直是eBPF技术的重要推动者,而Hornet的推出标志着其在这一领域迈出了更深一步,旨在进一步提升eBPF程序的安全性。

Hornet采用了与内核模块相似的签名验证机制。具体而言,它会在可执行文件的末尾附加一个pkcs7签名。当调用bpf_prog_load时,Hornet会从当前任务的可执行文件中提取签名,并利用该签名验证传入内核的BPF指令和映射的完整性。

此外,Hornet默认信任由内核内部加载的程序,而对用户空间加载的程序则需要额外验证。这种设计确保了BPF_PRELOAD程序和BPF_SYSCALL程序能够正常运行。同时,Hornet还支持轻量级加载器和静态生成程序,从而保障所有运行在内核中的代码都经过签名验证。

除了Hornet LSM模块外,微软还提议在Linux内核源码树中引入一个新的工具——sign-ebpf,用于对eBPF程序进行签名。开发者可以通过查阅RFC补丁系列,进一步了解Hornet LSM的具体实现细节。

相关内容

百度推出AI黑科技 多模态...
5月6日,国家知识产权局公开了百度的一项动物语言转换专利,涉及大模...
2025-05-09 23:21:28
凌云光获多家机构调研 “A...
日前,凌云光披露投资者关系活动记录表显示,公司迎来长城基金、九泰基...
2025-05-09 23:21:06
总决赛-孙铭徽28分周琦1...
[搜狐体育战报]北京时间5月9日消息,2024-25赛季CBA总决...
2025-05-09 23:18:08
原创 ...
据环球网报道,美国经济学家杰弗里·萨克斯认为:印度别让美国利用,而...
2025-05-09 20:16:33
开源鸿蒙让交通更智能更便捷...
5月8日,以“开源•智联•共生”为主题的开放原子“园区行”(深圳站...
2025-05-09 19:16:40
AI在知识管理中NLP检索...
内容概要 在数字化时代背景下,知识管理逐渐成为企业提升竞争力的重要...
2025-05-09 16:48:34

热门资讯

原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...
支持 AI 扩图,华为 Pur... 2024-07-28 09:05:02作者:姚立伟 华为Pura 70 Pro手机今日推出鸿蒙Ha...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
吞噬星空维妮娜美图/高清壁纸/... 国漫女神|《吞噬星空》维妮娜美图/高清壁纸/AI手机壁纸/无水印 国漫女神|《吞噬星空》维妮娜美图...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 商... 最近,各家的AI 9笔记本开始陆续登场,其实大家并不一定非选AI 9 HX 370,主要是这颗CPU...
AI智能+高效清洁!萤石RS2... 目前扫拖机器人市场的竞争非常激烈,在上下水扫拖一体机市场也出现了很多所谓的创新产品。但是对于这些产品...