Недавно копаясь по сайтам, искал как сделать ядро Linux более устойчивым к угрозам нашел интересную функцию безопасности - Lockdown mode. В этой статье, я расскажу что это такое, историю его появления в ядре Linux, что он делает и на практике посмотрим его ограничения. Что такое Lockdown mode? Lockdown mode - это функция безопасности для предотвращения как прямого, так и косвенный доступ к работающему образу ядра вводя некоторые ограничения пользователю root. История появления в ядре Linux Работа над данной функцией началась ещё в начале 2010-х годов. Проект возглавил Мэтью Гаррет. Идея заключалась в том, чтобы пользователь не смог никак вмешаться в работу ядра Linux. Однако из-за разногласий данная функция безопасности долго не включалась в состав ядра. Против неё был даже Линус Торвальдс. Но несмотря на это, RHEL и Ubuntu уже включали этот модуль по умолчанию.
В 2018 году Линус Торвальдс всё-таки согласился с мнением сообщества, и внедрение данной функции было лишь вопросом времен