Экспериментируем с уязвимостями и средствами защиты ядра Linux с помощью kernel-hack-drill (Александр Попов, OSDAY-2026)
Материал из 0x1.tv
- Докладчик
- Александр Попов
Практический взгляд на безопасность ядра Linux: не как на набор разрозненных опций, а как на систему взаимосвязанных уязвимостей, техник эксплуатации, механизмов обнаружения ошибок и средств защиты.
Показывается сложность модели угроз ОС: недоверенные данные, приложения и сети могут приводить к RCE, LPE, DoS и утечкам. Разбирается Linux Kernel Defence Map — карта, которая помогает увидеть, какие защиты влияют на какие классы атак, но не заменяет документацию и не гарантирует «полную защиту».
Практическая часть строится вокруг Kernel-Hack-Drill — открытого полигона для экспериментов с уязвимостями ядра Linux. Проект содержит уязвимый модуль, интерфейс через /proc, тесты и набор PoC-эксплойтов: use-after-free, cross-cache атаки, Dirty Pipe, Dirty Pagetable, обходы SMEP/SMAP и работа с pipe_buffer.
Главная идея — изучать защиту ядра через воспроизводимые эксперименты, где можно проверить и точку зрения атакующего, и эффективность конкретных hardening-настроек.
Видео
