草庐IT

Google 想让 Linux 内核漏洞更难被利用

Google表示,它在从Chromebook到云的“几乎所有东西”中都使用了Linux。现在,它正在增加对能够发现开源操作系统缺陷的安全研究人员的奖励。自2020年以来,Google运行了一个名为kCTF的基于Kubernetes的开源Capture-the-Flag(CTF)项目,该项目允许研究人员连接到其GoogleKubernetesEngine(GKE)实例,并尝试破解它们以捕获标志。到目前为止,每一个“标志”都是通过Linux内核漏洞进行的容器突破。​现在,Google已经建立了一套缓解措施,它认为这将使过去一年收到的大部分漏洞和利用更难被利用。Google表示,它将向能够克服这些缓

Google 想让 Linux 内核漏洞更难被利用

Google表示,它在从Chromebook到云的“几乎所有东西”中都使用了Linux。现在,它正在增加对能够发现开源操作系统缺陷的安全研究人员的奖励。自2020年以来,Google运行了一个名为kCTF的基于Kubernetes的开源Capture-the-Flag(CTF)项目,该项目允许研究人员连接到其GoogleKubernetesEngine(GKE)实例,并尝试破解它们以捕获标志。到目前为止,每一个“标志”都是通过Linux内核漏洞进行的容器突破。​现在,Google已经建立了一套缓解措施,它认为这将使过去一年收到的大部分漏洞和利用更难被利用。Google表示,它将向能够克服这些缓