微软公司公布发布IPE 处理Linux的编码一致性难题
微软公司公布了相关该企业一直致力于的 Linux 核心最新项目的详细资料。该新项目名叫 Integrity Policy Enforcement(IPE),是 Linux 安全性控制模块(Linux Security Module,LSM),它允许可配置的策略在整个系统上强制执行完整性要求。

IPE 是微软为解决 Linux 的代码完整性问题而进行的尝试。分为两个主要部分:由 LSM 提供的可配置策略(“IPE Core”),以及由内核提供的用于评估文件的确定性属性(“IPE Properties”)。目前,IPE 尚处于 RFC(request for comments)状态。
在启用了 IPE 的 Linux 系统上,系统管理员可以创建允许执行的二进制文件列表,然后添加内核在运行每个二进制文件之前需要检查的验证属性。如果攻击者更改了二进制文件,IPE 还可以阻止恶意代码的执行。
微软方面表示,IPE 设计用于具有特定目的的设备,例如嵌入式系统(e.g. 数据中心中的网络防火墙设备),其中所有软件和配置均由管理员构建和提供。理想情况下,利用 IPE 的系统不适用于通用计算,也不使用第三方构建的任何软件或配置。
IPE 支持两种操作模式:permissive 模式(类似于 SELinux 的 permissive 模式)和 enforce 模式。 其中,enforce 模式是默认模式。Permissive 模式执行与 enforce 模式相同的检查,并记录 policy violations 情况,但其不会强制执行策略,这使得用户可以在 enforce 策略之前对其进行测试。
此外,微软称,与 Linux 内核中已有的用于代码完整性的 LSM(例如 IMA)不同的是,IPE 不依赖于文件系统元数据,并且因为 IPE 属性是仅存在于内核中的确定性属性,所以它不需要像 IMA 一样需要 IMA 签名的其他代码。
-
下载忆术家苹果版
阅读学习 | 249.9M
忆术家苹果版是一款优质的语言学习app应用,英文名为Memrise,软件由世界著名的记忆教练Ed Cooke运用记忆增强技术为广大语言学习者提供轻松的记忆方式,让你的语言学习之路更加顺畅。忆术家ios版能够为广大用户提供多达几十种语言学习服务。
-
下载讯飞星火电脑版
办公商务 | 123.62M
讯飞星火电脑版是由科大讯飞推出的新一代电脑AI智慧助手,具有先进的语音识别、自然语言处理和机器学习能力,提供语言理解、知识问答、逻辑推理、数学题解答、代码玛理解与编写等多种能力,为用户的工作、学习、生活等方面提供便捷服务。
-
下载木鸟民宿苹果版
生活实用 | 280M
木鸟民宿ios版是针对苹果ios设备用户推出的一款在线房屋预订平台软件。木鸟短租ios版覆盖全国396座城市,共计30万套特色房源,北京、上海、厦门、青岛、三亚等热门旅游城市全覆盖,为用户提供最合适的住宿房源。
- 三星M47跑分曝光 搭载骁龙6 Gen3平台运行Android 1605-16
- 塔塔汽车首款柔性燃料车或2026年底推出 Punch为候选车型05-16
- Stellantis全球召回近65万辆车 涵盖标致208等多款车型05-16
- 240L前备厢+2840L储物空间 乐道L80上市15.68万起!05-16
- 台积电200亿美元加码亚利桑那 苹果本土芯片计划再提速05-16
- 英特尔成为迈凯伦多支车队官方计算合作伙伴 重返F1赛事合作05-16
- 通用汽车紧急刹车 三星SDI 35亿美元合资电池工厂停工05-16
- 2026 Shokz Day圆满收官 韶音开启全场景声态新时代05-16
- 联想发布ThinkPad T14 Gen 7 支持LPCAMM2可更换内存05-16
- 特斯拉FSD新版本强制用户反馈数据 不选择无法消除提示05-16
- TCL电子一季度净利翻倍增长,世界杯拉货效应显现05-16
