هذا الموقع يشرح أداة لحماية أنظمة لينوكس،وتسمى
grsecurity
وهو تعزيز أمني شامل لنواة لينوكس،والذي يدافع ضد مجموعة واسعة من التهديدات الأمنية من خلال التحكم الذكي في الوصول، ومنع الاستغلال القائم على تلف الذاكرة,والحماية من هجمات اليوم صفر,،وتمنع حقن الأكواد الخبيثة,ومجموعة أخرى من تعزيزات النظام التي لا تتطلب عمومًا أي تكوين
.
تم تطويره وصيانته بنشاط على مدار الأربعة والعشرين عامًا الماضية أي منذ سنة 2001
وإليكم رابط موقع يستعرض سمات هذه الأداة
grsecurity.net/features
web.archive.org/web/20250907113235/https://grsecurity.net/features
,,,,,,,,,,,,,,,
وإليكم رابط الموقع الرسمي لهذه الأداة
grsecurity.net/
,
وإليكم رابط لتحميل مختلف إصدارات هذه الأداة
grsecurity.net/download
.
ولاكن هذه الأداة مدفوعة وليست مجانية،وإليكم رابط لشراء هذه الأداة
grsecurity.net/purchase
ولإخفاء هويتكم يجب الشراء عبر متصفح تور وباستخدام عملة مونيرو المشفرة
,,,,,,,,,,,,,,,,,
يدعم
Grsecurity
جميع توزيعات لينوكس،ولكنه يدعم حاليًا الإصدارين 5.15 و6.6 فقط من نواة لينكس،،سيظل الإصدار 5.15 مدعومًا حتى نهاية عام 2025 على الأقل، والإصدار 6.6 حتى نهاية عام 2026 على الأقل،عادةً تدعم كل نواة لمدة 3 سنوات على الأقل
:
هذا يعني أن هذه الأداة لا تدعم توزيعات لينوكس القديمة جدا وغير المحدثة مثل
Liberté Linux
الذي يعتمد على نواة لينكس إصدار 3.4.7
،
وإليكم رابط موقع يشرح كل ما يتعلق بهذه الأداة
grsecurity.net/faq
web.archive.org/web/20250513103014/https://grsecurity.net/faq
,
وإليكم رابط موقع يشرح كيفية تحميل وتثبيت واستخدام
Grsecurity
لتقوية أي نظام لينوكس مبني على ديبيان
web.archive.org/web/20250811215339/https://micahflee.com/debian-grsecurity/
,,,,,,,,,,,,,,,,,,
وإليكم مميزات أداة
Grsecurity
:
هذا البرنامج العجيب، عبارة عن مجموعة من الرقع لحماية نواة لينكس مع التركيز على تحسين الأمن والآمان،هذه الطريقة ستقوم بحماية نظامك حتى من المستخدم نفسه وبالتالي من يحصل على
root
على نظامك لن يعرف أن يعمل أي شيء سوى الدهشة والإستغراب والمسائلة لنفسه “ما الذي يحدث؟
.
تمنع تنفيذ الأكواد الخبيثة داخل النواة
.
تحميك بالتشديد على أجزاء الذاكرة المسموح بتنفيذها،إذا لاحظ البرنامج محاولة تنفيذ شيفرة برمجية في جزء خاطئ من الذاكرة، فإنه يُنهي العملية، مما يُحبط الهجمات،لذا إذا قام شخص يستخدم نواة مُرقعة
grsecurity بـ
بتشغيل ملف ضار في قارئ مُعرّض للخطر، واستغل ثغرة وحاول الانتقال إلى
shellcode
فستنهي الأداة هذه العملية ويُسجّل ذلك في
/var/log/syslog
والأداة تحميك من متصفحات الويب التي تقوم بتحميل مواقع ويب تتضمن أكواد خبيثة بلغة جافا سكريبت يتم تنفيذها آليا،وعندما تلاحظ الأداة ذلك، ستنهي عملية متصفح الويب لديك
.
عموما لا يمكنك تحديث أنظمتك أسبوعيًا لتصحيح الثغرات،ولهذا تعالج هذه الأداة المخاطر الحقيقية بالحماية من فئات كاملة من الثغرات الأمنية وأساليب الاستغلال،مما يضمن لك تقليل مساحة الهجوم ودفاع إستباقي في نظامك
.
تقوم بتأمين نواة لينكس بشكل كافٍ لمنع المهاجمين من التسلل إلى تطبيقات الويب أو شبكاتك،إن اختراق نواة لينكس يجعل العثور على هؤلاء المهاجمين على شبكتك شبه مستحيل
،
تقوم بحماية نواة لينوكس الشاملة:تدّعي البدائل الأخرى توفير الحماية ضد هجمات نواة لينكس، لكن
grsecurity
وحده متخصص تمامًا في منع هجمات اليوم صفر واستغلال ثغرات تلف الذاكرة المعقدة على إصدارات نواة لينكس الشائعة الاستخدام،لا يقدم أي مزود آخر هذا القدر من الحماية لمنتجاتك أو أنظمتك الداخلية التي تعمل بنظام لينكس
.
تقوية عزل الحاويات:في أي بيئة حوسبة مشتركة، سواءً كان ذلك فصلًا بسيطًا لمعرّف المستخدم
(UID)، أو OpenVZ، أو LXC، أو Linux-VServer، أو Docker، أو Kubernetes
فإن الطريقة الأكثر شيوعًا والأسهل غالبًا لاختراق النظام بالكامل هي استغلال النواة،لا يوجد برنامج آخر يُخفف من هذا الضعف مع الحفاظ على سهولة الاستخدام والأداء،كما تقوم به هذه الأداة
,
يدافع ضد هجمات اليوم صفر
grsecurity
هو الحل الوحيد الذي يوفر الحماية من هجمات اليوم صفر وغيرها من التهديدات المتقدمة، مما يوفر للمسؤولين وقتًا ثمينًا أثناء نشر حلول الثغرات الأمنية في التوزيعات واختبارات الإنتاج،ويتحقق ذلك بفضل تركيزه على إزالة فئات الأخطاء بأكملها ومتجهات الاستغلال، بدلًا من القضاء على الثغرات الأمنية الفردية بشكل دائم
,
يتكامل مع التوزيع الخاص بك:يتيح استخدامه مع أي توزيعة أو جهاز مدمج، خادم، أو سطح مكتب
X86، ARM، أو MIPS
.
دفاعات ضد تلف الذاكرة
الأداة معروفة بدفاعاتها ضد تلف الذاكرة، والتي تم التحقق من فعاليتها مرارًا وتكرارًا من خلال اعتمادها في نهاية المطاف في جميع أنظمة التشغيل السائدة وحتى أجهزة المعالج
.
تقوية نظام الملفات
تساعد دفاعات نظام الملفات في عزل المستخدمين من خلال سجون
chroot
شديدة التحصين، مما يمنع خداع خوادم الويب من خلال الروابط الرمزية التي تشير إلى أدلة المستخدمين الآخرين، وأكثر من ذلك بكثير
.
الحماية المتنوعة
تقدم الأداة عددًا من الدفاعات الفريدة، مثل الحد تلقائيًا من سطح الهجوم للنواة شديدة التعديل دون التأثير على قابلية الاستخدام
Delete