自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google 想讓 Linux 內(nèi)核漏洞更難被利用

系統(tǒng) Linux 開源
自2020 年以來,Google 運(yùn)行了一個(gè)名為 kCTF 的基于 Kubernetes 的開源 Capture-the-Flag (CTF) 項(xiàng)目,該項(xiàng)目允許研究人員連接到其 Google Kubernetes Engine (GKE) 實(shí)例,并嘗試破解它們以捕獲標(biāo)志。到目前為止,每一個(gè)“標(biāo)志”都是通過 Linux 內(nèi)核漏洞進(jìn)行的容器突破。

Google 表示,它在從 Chromebook 到云的“幾乎所有東西”中都使用了 Linux。

現(xiàn)在,它正在增加對(duì)能夠發(fā)現(xiàn)開源操作系統(tǒng)缺陷的安全研究人員的獎(jiǎng)勵(lì)。自2020 年以來,Google 運(yùn)行了一個(gè)名為 kCTF 的基于 Kubernetes 的開源 Capture-the-Flag (CTF) 項(xiàng)目,該項(xiàng)目允許研究人員連接到其 Google Kubernetes Engine (GKE) 實(shí)例,并嘗試破解它們以捕獲標(biāo)志。到目前為止,每一個(gè)“標(biāo)志”都是通過 Linux 內(nèi)核漏洞進(jìn)行的容器突破。

圖片

?現(xiàn)在,Google 已經(jīng)建立了一套緩解措施,它認(rèn)為這將使過去一年收到的大部分漏洞和利用更難被利用。

Google 表示,它將向能夠克服這些緩解措施的黑客提供高達(dá) 133337 美元的獎(jiǎng)金。

現(xiàn)在,它為危害最新 Linux 內(nèi)核的新漏洞提供了額外的 21000 美元,并為能夠“明顯”繞過其自定義實(shí)例中的實(shí)驗(yàn)性漏洞緩解措施的黑客提供了另外 21000 美元。這使總獎(jiǎng)勵(lì)最高可達(dá) 133337 美元。

kCTF 程序強(qiáng)調(diào)尋找針對(duì)內(nèi)核的新漏洞,而不是新漏洞。

Google 熱衷于為 Linux 內(nèi)核開發(fā)保護(hù)措施,該內(nèi)核用于 Android、Chromebook 和Google 云工作負(fù)載。

在 2 月份臨時(shí)引入這一獎(jiǎng)勵(lì)范圍之后,Google 現(xiàn)在還無限期地為新的內(nèi)核漏洞提供 20000 至 91337 美元。Google 的 Eduardo Vela 說:“新實(shí)例將用于請(qǐng)求社區(qū)幫助我們評(píng)估我們最新的和更具實(shí)驗(yàn)性的安全緩解措施的價(jià)值,而不是簡單地了解穩(wěn)定內(nèi)核的當(dāng)前狀態(tài)?!?/p>

“通過 kCTF VRP 計(jì)劃,我們正在構(gòu)建一個(gè)管道來分析、試驗(yàn)、測量和構(gòu)建安全緩解措施,以在安全社區(qū)的幫助下使 Linux 內(nèi)核盡可能安全。我們希望,隨著時(shí)間的推移,我們將能夠做出安全緩解措施,使 Linux 內(nèi)核漏洞的利用變得盡可能困難?!?/p>

責(zé)任編輯:龐桂玉 來源: Linux公社
相關(guān)推薦

2021-11-29 09:58:20

代碼開發(fā)技術(shù)

2025-04-11 09:37:31

2021-05-06 09:59:27

Rust惡意軟件網(wǎng)絡(luò)安全

2025-03-19 12:57:06

2022-05-06 14:40:32

漏洞補(bǔ)丁Android

2024-02-01 13:24:00

2021-07-16 10:30:53

Google漏洞Chrome

2017-01-15 23:46:37

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2021-03-15 13:36:45

Linux漏洞Root

2010-11-01 13:38:11

2019-11-21 09:36:16

Google Android技術(shù)

2021-06-18 12:46:30

LinuxRustGoogle

2022-01-03 07:50:42

漏洞HomeKitiPhone

2020-10-15 12:24:46

Linux漏洞攻擊

2020-10-19 14:01:34

漏洞Linux代碼

2022-01-04 07:20:50

iOS蘋果漏洞

2020-02-27 13:43:14

Emacs俄羅斯方塊應(yīng)用

2025-02-04 20:21:15

2009-03-10 17:15:07

Linux兼容內(nèi)核Win程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)