
Sicherheits-Engine auf Kernel-Ebene, die mithilfe von eBPF-LSM Dateizugriffsrichtlinien basierend auf der Prozessherkunft durchsetzt und sensible Daten mit minimalem Overhead vor Supply-Chain-Angriffen schützt.

kprotect ist eine Kernel-Sicherheits-Engine, die Ihre sensiblen Daten vor Supply-Chain-Angriffen (wie bösartigen Python- oder Node.js-Bibliotheken) schützen soll. Es fungiert als unabhängige Sicherheitsschicht für die sensibelsten Dateien.
*.env, home/user/.ssh/*).VS Code → Terminal → cat (Autorisierte Kette)VS Code → Terminal → python script.py → cat (Nicht autorisierte Kette blockiert)kprotect basiert auf modernen Konzepten der Systemprogrammierung:
/etc/machine-id).python exploit.py vs python tool.py).Anstatt einzelne Dateien zu validieren, validiert kprotect den Ausführungspfad:
~/.ssh/id_rsa, .env-Dateien, Browser-Cookies) werden als geschützte Pfade gekennzeichnet.bprm_committed_creds, file_open) für nahezu keinen Overhead und umgehungssicheren Schutz.


python safe_script.py und python malicious_script.py zu unterscheiden.VS Code → Terminal → deploy.sh), um -Passwortabfragen automatisch und sicher zu umgehen, ohne breite -Regeln in zu verwenden.graph TD
subgraph Kernel Space
LSM[BPF LSM Hooks]
Maps[eBPF Maps: Signatures, Auth, Zones]
end
subgraph Userspace
Daemon[kprotect-daemon]
CLI[kprotect-cli]
GUI[kprotect-gui]
end
LSM -->|Perf Events| Daemon
Daemon -->|Update Maps| Maps
CLI -->|Unix Socket| Daemon
GUI -->|Unix Socket| Daemonkprotect besteht aus zwei Hauptkomponenten, die der Reihe nach installiert werden sollten:
lsm=lockdown,yama,apparmor,bpf bpf enthält. Überprüfen Sie dies mit cat /sys/kernel/security/lsm.Installieren Sie zuerst den Daemon, um den Kernel-Schutz zu aktivieren:
# Install the core debian package
sudo apt install ./target/kprotect_0.2.0-beta-1_amd64.deb
Der Installer richtet den systemd-Dienst automatisch ein.
Installieren Sie die GUI für eine visuelle Verwaltung:
# Install the GUI package
sudo apt install ./kprotect-ui/src-tauri/target/release/bundle/deb/kprotect-ui_0.2.0-beta_amd64.deb
Bitte starten Sie Ihren Computer nach der ersten Installation neu.
kprotect muss die Prozesslinien vom Zeitpunkt des Systemstarts an verfolgen. Prozesse, die vor der Installation des Daemons gestartet wurden, werden als „No Chain“ markiert und können nicht genau autorisiert werden.
Wenn Sie das Projekt selbst bauen, verwenden Sie die enthaltenen Hilfsskripte:
# Build the Core (Daemon & CLI)
./scripts/build_deb.sh
# Build the Desktop GUI
./scripts/build_gui.sh
Obwohl die GUI empfohlen wird, können Sie alles über kprotect-cli verwalten:
# Check system and eBPF map capacity
sudo kprotect-cli status
# View live security events
sudo kprotect-cli events --stream
# Authorize a bash-to-cat chain
sudo kprotect-cli authorize add "/usr/bin/bash,/usr/bin/cat" --mode Suffix --description "Dev tools"
# Protect a sensitive file
sudo kprotect-cli zone add red "/home/user/.ssh/id_rsa"
kprotect-ebpf: Das „Gehirn“ im Kernel. Hochleistungsfähiger Rust-Code im C-Stil mit aya.kprotect-daemon: Der zentrale Hub. Verwaltet eBPF-Lebensdauer, Verschlüsselung und Zustand.kprotect-cli: Leichtgewichtiges Interaktionswerkzeug.kprotect-ui: Desktop-UI erstellt mit Tauri + React + Vite + TailwindCSS.kprotect-common: Gemeinsame Datenstrukturen und Protokolldefinitionen.Wenn Sie kprotect nützlich finden und seine Entwicklung unterstützen möchten, laden Sie mich auf einen Kaffee ein! Ihre Unterstützung hilft mir, mehr Zeit in die Verbesserung von kprotect, die Hinzufügung neuer Funktionen und die Wartung des Projekts zu investieren.
Jeder Beitrag, egal wie klein, wird sehr geschätzt und motiviert mich, weiterhin bessere Sicherheitswerkzeuge für die Linux-Community zu entwickeln. Vielen Dank! 🙏
Dieses Projekt ist unter der GNU Affero General Public License v3.0 (AGPL-3.0) lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.
Entwickelt von khoinp1012
sudoNOPASSWD/etc/sudoers