Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

“Mode SandBox” Diusulkan Untuk Kernel Linux Untuk Meningkatkan Keamanan Memori

Posted on February 14, 2024

Meskipun sudah ada upaya yang dilakukan untuk memungkinkan bahasa pemrograman Rust dalam kernel Linux untuk memanfaatkan potensi keamanan memorinya, sebuah proposal telah dikirim pagi ini untuk “Mode SandBox” baru untuk kernel Linux guna juga meningkatkan keamanan memori. kode C di dalam kernel.
Petr Tesarik bersama Huawei mengirimkan seri patch “permintaan komentar” pada Mode SandBox baru. Petr menjelaskan Mode SandBox sebagai:
“Tujuan akhir dari Mode SandBox adalah untuk mengeksekusi kode kernel asli dalam lingkungan yang mengizinkan akses memori hanya ke alamat yang telah ditentukan sebelumnya, sehingga potensi kerentanan tidak dapat dieksploitasi atau tidak akan berdampak pada kernel lainnya.
Seri patch ini menambahkan API dan infrastruktur SandBox Mode yang tidak bergantung pada lengkungan ke kernel. Ini menjalankan fungsi target pada salinan semua data input dan output vmalloc()`. Ini saja mencegah beberapa akses di luar batas berkat halaman penjaga.” Dokumentasi Mode SandBox lebih lanjut menambahkan:
“Tujuan utama Mode SandBox (SBM) adalah untuk mengurangi dampak potensi bug keamanan memori dalam kode kernel dengan mendekomposisi kernel. API SBM memungkinkan untuk menjalankan setiap komponen di dalam lingkungan eksekusi yang terisolasi. Khususnya, area memori yang digunakan sebagai masukan dan/atau output diisolasi dari sisa kernel dan dikelilingi oleh halaman penjaga. Tanpa arch hook, basis umum ini menyediakan *isolasi lemah*.
Pada arsitektur yang mengimplementasikan arch hook yang diperlukan, Mode SandBox memanfaatkan fasilitas paging perangkat keras dan tingkat hak istimewa CPU untuk menerapkan penggunaan hanya area memori yang telah ditentukan sebelumnya. Dengan dukungan penuh, MBS juga dapat pulih dari pelanggaran perlindungan. Ini berarti SBM secara paksa menghentikan sandbox dan mengembalikan kode kesalahan (misalnya “-EFAULT“) ke pemanggil, sehingga eksekusi dapat dilanjutkan. Implementasi seperti ini memberikan *isolasi yang kuat*.”Akan menarik untuk melihat bagaimana proposal Mode SandBox ini diterima oleh pengembang kernel upstream. Mereka yang tertarik dapat melihat seri patch RFC untuk informasi lebih lanjut tentang penambahan kernel Linux yang baru saja diusulkan ini.

Itulah berita seputar “Mode SandBox” Diusulkan Untuk Kernel Linux Untuk Meningkatkan Keamanan Memori, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Cara Mengubah Lahan Kosong Jadi Uang Lewat Strategi Land Banking
  • Ini Trik Supaya Gajian YouTube Shorts Tembus Puluhan Juta dari Penonton Bule!
  • Jangan Sampai Keliru! Begini Cara Cek Total Jam Linear dan Non Linear di EMIS GTK IMP 2026
  • Cuma Nonton Drama Pendek Bisa Cair Uang Tunai? Bongkar Habis Kebenaran Aplikasi FunFlick di Sini!
  • Apa itu Resetter Epson L3210?
  • Ini Loh Ukuran A4, F4, A3, B5, A5 di Canva Biar Hasil Cetakan Kalian Nggak Terpotong!
  • Inilah Cara Transfer Pulsa Telkomsel Paling Update 2026, Lengkap dengan Biaya dan Syarat Terbarunya!
  • Inilah Xolo.io, Solusi Praktis Buat Kalian yang Pengen Bangun Startup Skala Global Tanpa Harus Pindah ke Luar Negeri
  • Inilah Caranya Lapor SPT Tahunan Lewat Coretax Supaya Nggak Kena Denda
  • Inilah Alasan Kenapa Software House Lokal Susah Dapat Insentif Pajak R&D dan Isu Amortisasi Pegawai yang Bikin Pusing
  • Inilah Alasan Kenapa Developer Game Indonesia Lagi Curhat Soal Pajak: Kasus Toge Productions
  • Inilah Alasan Ilmiah Kenapa Lampu Lalu Lintas Pakai Warna Merah, Kuning, dan Hijau!
  • Nonton Drama Dapat Duit? Ini Kebenaran Soal FunFlick yang Wajib Kalian Tahu!
  • Ini Cara Isi NPWP dan Rekening di EMIS GTK IMP 2026 Biar Tunjangan Lancar
  • Inilah Trik Farming AFK Roblox Fish It 24 Jam Tanpa Bikin HP Panas!
  • Hobi Nonton Drama Jadi Cuan? Ini Cara Ngebanyakin Diamond FreeReels Tanpa Ribet!
  • Panduan Lengkap Ukuran Banner Canva untuk Desain yang Menarik
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • What is Docker Digest Watching? Understanding the New Standard in Docker 8.2
  • What is LibreOffice Online? A Guide to the Community-Driven Cloud Office Suite
  • Lutris 0.5.21 Adds Steam Sniper Runtime & New Emulators: What’s New?
  • Wine 11.3 Released: New Features and Improvements Explained
  • How to Discover Hidden Risks in Arch AUR Packages with Taur, the New Rust Tool
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme