

Google 想让 Linux 内核漏洞更难被利用
source link: https://www.51cto.com/article/716609.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

Google 想让 Linux 内核漏洞更难被利用-51CTO.COM
Google 表示,它在从 Chromebook 到云的“几乎所有东西”中都使用了 Linux。
现在,它正在增加对能够发现开源操作系统缺陷的安全研究人员的奖励。自2020 年以来,Google 运行了一个名为 kCTF 的基于 Kubernetes 的开源 Capture-the-Flag (CTF) 项目,该项目允许研究人员连接到其 Google Kubernetes Engine (GKE) 实例,并尝试破解它们以捕获标志。到目前为止,每一个“标志”都是通过 Linux 内核漏洞进行的容器突破。

现在,Google 已经建立了一套缓解措施,它认为这将使过去一年收到的大部分漏洞和利用更难被利用。
Google 表示,它将向能够克服这些缓解措施的黑客提供高达 133337 美元的奖金。
现在,它为危害最新 Linux 内核的新漏洞提供了额外的 21000 美元,并为能够“明显”绕过其自定义实例中的实验性漏洞缓解措施的黑客提供了另外 21000 美元。这使总奖励最高可达 133337 美元。
kCTF 程序强调寻找针对内核的新漏洞,而不是新漏洞。
Google 热衷于为 Linux 内核开发保护措施,该内核用于 Android、Chromebook 和Google 云工作负载。
在 2 月份临时引入这一奖励范围之后,Google 现在还无限期地为新的内核漏洞提供 20000 至 91337 美元。Google 的 Eduardo Vela 说:“新实例将用于请求社区帮助我们评估我们最新的和更具实验性的安全缓解措施的价值,而不是简单地了解稳定内核的当前状态。”
“通过 kCTF VRP 计划,我们正在构建一个管道来分析、试验、测量和构建安全缓解措施,以在安全社区的帮助下使 Linux 内核尽可能安全。我们希望,随着时间的推移,我们将能够做出安全缓解措施,使 Linux 内核漏洞的利用变得尽可能困难。”
Recommend
-
131
一般的室内安保系统,大多都会依靠相机或是专门的感应器来实现监控效果。不过这两者都会有硬件和安装成本,而且实话说,很多使用者本身在镜头下都会感到非常不自在。考虑到这些问题,Origin Wireless 想到了一种利用 Wi-Fi 讯号来探测室内运动的经济方案。他们所使...
-
20
初识linux内核漏洞利用 爱宝宝的粑粑
-
45
「通过更改一行代码扩展你的 pandas 工作流。」
-
7
该系列文章主要是从ctf比赛入手,针对linux内核上的漏洞分析、挖掘与利用做讲解,本篇文章主要介绍内核漏洞利用所需的前置知识以及准备工作。linux内核态与用户态的区别以 Intel CPU为例,按照权限级别划分,Intel把 CPU指令...
-
5
代码健康(2):接口设计,要让其很难被误用由 乔梁 | 2021-03-02这是《Effective C++》中的第18条原则。我们都在试图避免代码中的错误。 那么,如...
-
5
作者:lawhackzz@墨云科技VLab Team 原文链接:https://mp.weixin.qq.com/s/VsGVvi_Vog1aKi0Cj9haGg
-
3
7亿人次的选择困难被它治好了碧根果·2022-12-09 14:00让消费者重夺话语权。在信息爆炸的今天,人们更容易困在“信息茧房”...
-
4
专家:双休制度很难被改变 可以试试“做四休三” 2023-03-02 21:16 出处/作者:快科技 整合编辑:佚名 0 ...
-
8
上周看到一位很优秀也很资深的
-
10
高通 MSM Linux 内核和 ARM Mali GPU 中 0-day 漏洞攻击利用分析 2023年12月19日 2023年12月19日...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK