Zestaw zabezpieczeń wzmacniających jądro systemu Linux przed exploitami, rootkitami i nadużyciami przestrzeni jądra.
Projekt aksp to eksperymentalny zestaw łatek i rozszerzeń bezpieczeństwa dla jądra Linux, którego celem jest utrudnienie eskalacji uprawnień, ukrywania procesów, manipulacji pamięcią oraz exploitów wykorzystujących luki w przestrzeni jądra. Motywacja projektu obejmuje:
Zestaw patchy jest dostosowany do wersji jądra używanej przez autora repozytorium i może wymagać adaptacji do innych wersji.
Z uwagi na charakter projektu, instalacja zakłada kompilację własnego jądra lub modułu. Przykładowy proces:
git clone https://github.com/MindMaster72/aksp
cd aksp
# Zastosuj patch do drzewa jądra
patch -p1 < aksp.patch
# Kompilacja
make -j$(nproc)
# Instalacja jądra / modułów
make modules_install
make install
Przed kompilacją upewnij się, że posiadasz pełne źródła jądra, zgodne wersją z patchsetem.
Patchset ingeruje w kluczowe obszary jądra:
Wprowadzane zmiany obejmują zarówno twarde reguły odrzucania operacji, jak i mechanizmy detekcji zachowań podejrzanych z punktu widzenia bezpieczeństwa.
Według autora repozytorium, projekt ma charakter eksperymentalny. Nie jest przeznaczony do produkcyjnych instalacji i może zawierać znaczące ograniczenia. Jego głównym celem jest edukacja, analiza technik ochronnych oraz badanie skutków różnych podejść do zabezpieczania kernela.
Patchset może być przydatny: