Volver a artículos

Kernel Lockdown: La Frontera Final

Introducido en Linux 5.4, el Kernel Lockdown busca fortalecer la barrera entre el usuario root y el anillo 0 (Ring 0), activándose automáticamente con UEFI Secure Boot. Esta sección analiza su arquitectura y alcance.

🔒

Modo Integridad (Integrity)

Bloquea cualquier mecanismo que permita modificar el kernel en ejecución.

  • Escritura en /dev/mem, kmem, port.
  • Acceso a registros MSR.
  • Carga de módulos no firmados.
  • Hibernación del sistema.
👁️

Modo Confidencialidad (Confidentiality)

Añade restricciones para impedir la extracción de secretos.

  • Lectura de /dev/mem.
  • Debugging del kernel (kprobes/bpf invasivo).
  • Incluye todas las restricciones de Integridad.

Cobertura de Restricciones

Comparativa visual de las capacidades bloqueadas por nivel.

Integridad
Confidencialidad