
eBPF-LSM का उपयोग करके प्रक्रिया वंशावली के आधार पर फ़ाइल पहुँच नीतियों को लागू करने वाला कर्नेल-स्तरीय सुरक्षा इंजन, न्यूनतम ओवरहेड के साथ आपूर्ति-श्रृंखला हमलों से संवेदनशील डेटा की सुरक्षा करता है।

kprotect एक कर्नेल-स्तरीय सुरक्षा इंजन है जो आपके संवेदनशील डेटा को आपूर्ति श्रृंखला हमलों (जैसे दुर्भावनापूर्ण Python या Node.js लाइब्रेरीज़) से बचाने के लिए डिज़ाइन किया गया है। यह सबसे संवेदनशील फ़ाइलों के लिए एक स्वतंत्र सुरक्षा परत के रूप में कार्य करता है।
*.env, home/user/.ssh/*) के आधार पर फ़ाइल एक्सेस को कर्नेल स्तर पर इंटरसेप्ट करता है।VS Code → Terminal → cat (अधिकृत श्रृंखला)VS Code → Terminal → python script.py → cat (अनधिकृत श्रृंखला अवरुद्ध)kprotect आधुनिक सिस्टम प्रोग्रामिंग अवधारणाओं के आसपास बनाया गया है:
/etc/machine-id) से बंधी HKDF-SHA256 के माध्यम से प्राप्त की जाती हैं।python exploit.py बनाम python tool.py)।व्यक्तिगत फ़ाइलों को मान्य करने के बजाय, kprotect निष्पादन पथ को मान्य करता है:
~/.ssh/id_rsa, .env फ़ाइलें, ब्राउज़र कुकीज़) को संरक्षित पथ के रूप में नामित किया जाता है।bprm_committed_creds, file_open) का उपयोग करता है।


python safe_script.py और python malicious_script.py के बीच अंतर किया जा सके।/etc/sudoers में व्यापक नियमों का उपयोग किए बिना सुरक्षित रूप से पासवर्ड प्रॉम्प्ट को स्वचालित रूप से बायपास करने के लिए जटिल वंशावली श्रृंखलाएँ (जैसे ) कॉन्फ़िगर करें।graph TD
subgraph Kernel Space
LSM[BPF LSM Hooks]
Maps[eBPF Maps: Signatures, Auth, Zones]
end
subgraph Userspace
Daemon[kprotect-daemon]
CLI[kprotect-cli]
GUI[kprotect-gui]
end
LSM -->|Perf Events| Daemon
Daemon -->|Update Maps| Maps
CLI -->|Unix Socket| Daemon
GUI -->|Unix Socket| Daemonkprotect में दो मुख्य घटक होते हैं जिन्हें क्रम में स्थापित किया जाना चाहिए:
lsm=lockdown,yama,apparmor,bpf में bpf शामिल है। आप इसे cat /sys/kernel/security/lsm से जाँच सकते हैं।कर्नेल-स्तरीय सुरक्षा सक्षम करने के लिए पहले डेमॉन स्थापित करें:
# Install the core debian package
sudo apt install ./target/kprotect_0.2.0-beta-1_amd64.deb
इंस्टॉलर स्वचालित रूप से systemd सेवा सेट करेगा।
दृश्य प्रबंधन अनुभव के लिए GUI स्थापित करें:
# Install the GUI package
sudo apt install ./kprotect-ui/src-tauri/target/release/bundle/deb/kprotect-ui_0.2.0-beta_amd64.deb
कृपया पहली स्थापना के बाद अपने कंप्यूटर को पुनरारंभ करें।
kprotect को सिस्टम बूट के क्षण से प्रक्रिया वंशावली को ट्रैक करने की आवश्यकता है। डेमॉन स्थापित होने से पहले शुरू की गई प्रक्रियाओं को "No Chain" के रूप में चिह्नित किया जाएगा और सटीक रूप से अधिकृत नहीं किया जा सकता।
यदि आप स्वयं परियोजना का निर्माण कर रहे हैं, तो शामिल सहायक स्क्रिप्ट का उपयोग करें:
# Build the Core (Daemon & CLI)
./scripts/build_deb.sh
# Build the Desktop GUI
./scripts/build_gui.sh
जबकि GUI अनुशंसित है, आप सब कुछ kprotect-cli के माध्यम से प्रबंधित कर सकते हैं:
# Check system and eBPF map capacity
sudo kprotect-cli status
# View live security events
sudo kprotect-cli events --stream
# Authorize a bash-to-cat chain
sudo kprotect-cli authorize add "/usr/bin/bash,/usr/bin/cat" --mode Suffix --description "Dev tools"
# Protect a sensitive file
sudo kprotect-cli zone add red "/home/user/.ssh/id_rsa"
kprotect-ebpf: कर्नेल में "मस्तिष्क"। aya का उपयोग करके उच्च-प्रदर्शन C-जैसा Rust कोड।kprotect-daemon: केंद्रीय केंद्र। eBPF जीवनकाल, एन्क्रिप्शन और स्थिति का प्रबंधन करता है।kprotect-cli: हल्का इंटरैक्शन टूल।kprotect-ui: Tauri + React + Vite + TailwindCSS के साथ निर्मित डेस्कटॉप UI।kprotect-common: साझा डेटा संरचनाएँ और प्रोटोकॉल परिभाषाएँ।यदि आप kprotect को उपयोगी पाते हैं और इसके विकास में सहायता करना चाहते हैं, तो मुझे एक कॉफ़ी खरीदने पर विचार करें! आपका समर्थन मुझे kprotect को बेहतर बनाने, नई सुविधाएँ जोड़ने और परियोजना को बनाए रखने के लिए अधिक समय समर्पित करने में मदद करता है।
हर योगदान, चाहे वह कितना भी छोटा हो, गहराई से सराहा जाता है और मुझे Linux समुदाय के लिए बेहतर सुरक्षा उपकरण बनाते रहने के लिए प्रेरित करता है। धन्यवाद! 🙏
यह परियोजना GNU Affero General Public License v3.0 (AGPL-3.0) के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
द्वारा विकसित khoinp1012
NOPASSWDsudoVS Code → Terminal → deploy.sh