FERRAMENTAS LINUX: O Kernel Linux 5.14 com o EXT4 adiciona a interface para ajudar a evitar o vazamento de informações do Journal

domingo, 4 de julho de 2021

O Kernel Linux 5.14 com o EXT4 adiciona a interface para ajudar a evitar o vazamento de informações do Journal


 Confira !!

As atualizações do sistema de arquivos EXT4 foram enviadas para a janela de mesclagem do Linux 5.14 em andamento.

Além de correções de rotina e melhorias de código para este sistema de arquivos Linux maduro, EXT4 este ciclo traz uma adição de recurso notável: suporte para acionar os pontos de verificação do Journal a partir do espaço do usuário em nome de privacidade / segurança extra. O novo ioctl EXT4_IOC_CHECKPOINT permite que o diário seja verificado, truncado e descartado ou zerado.

Com esta nova interface, pode permitir que EXT4 garanta melhor que todo o conteúdo do arquivo e metadados não sejam acessíveis através do sistema de arquivos e sejam descartados ou zerados para evitar possíveis vazamentos de informações do diário EXT4. Os daemons do espaço do usuário podem acionar o novo ioctl, se desejado, em determinados intervalos para realizar esse ponto de verificação e descartar / zerar o processo. Assim, esta funcionalidade pode ajudar a garantir que os nomes de arquivos excluídos sejam totalmente apagados, sem sinais / informações do arquivo anterior. Este recurso EXT4 parece ter sido motivado pelo Google Cloud com discos permanentes para garantir que nenhuma informação de identificação pessoal seja deixada no diário do sistema de arquivos EXT4.

Além deste novo ponto de verificação ioctl, EXT4 com esta próxima versão do kernel agora permite que os aplicativos pesquisem mudanças para/ sys / fs / ext4 / * / errors_count . Mais detalhes nesta solicitação de pull.






Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário