Microsoft reprend le travail sur Hornet, sécurité pour eBPF Linux

Microsoft a repris le développement de 'Hornet', une fonctionnalité de sécurité pour les programmes eBPF sur Linux. Le projet, mis en avant par Phoronix, vise à renforcer les protections pour ces programmes au niveau du noyau.

Les ingénieurs de Microsoft avancent à nouveau sur l'initiative 'Hornet', qui cible des améliorations de sécurité pour les programmes eBPF s'exécutant dans le noyau Linux. eBPF, ou extended Berkeley Packet Filter, permet l'exécution efficace de programmes définis par l'utilisateur dans le noyau sans modifier son code, et Hornet vise à renforcer les protections autour de cette technologie.

Phoronix rapporte qu'après une période d'inactivité, Microsoft a repris les efforts de développement sur Hornet. Ce travail s'inscrit dans des contributions plus larges à la sécurité Linux, en particulier pour eBPF, largement utilisé dans les réseaux, le traçage et la surveillance de sécurité. Aucune échéance spécifique ni détails supplémentaires sur l'avancement du projet n'ont été fournis dans la couverture.

La reprise du développement de Hornet souligne l'investissement continu de Microsoft dans les technologies Linux open source, malgré son focus principal sur Windows. eBPF est devenu une pierre angulaire des distributions Linux modernes, et renforcer sa sécurité pourrait bénéficier aux développeurs et administrateurs système qui en dépendent pour des tâches critiques en termes de performances.

Articles connexes

Illustration of Linux kernel 6.19 release with Tux penguin, scheduling enhancements, Microsoft C extensions, and collaborating tech giants for a news article.
Image générée par IA

Noyau Linux 6.19 ajoute des améliorations de planification et les extensions C de Microsoft

Rapporté par l'IA Image générée par IA

Le prochain noyau Linux 6.19 introduit des améliorations clés dans le framework sched_ext pour une meilleure récupération des planificateurs eBPF et intègre les extensions C de Microsoft pour une compilation de code plus propre. Ces mises à jour visent à améliorer la stabilité, les performances et l'efficacité des développeurs dans divers environnements de calcul. Les contributions de sociétés comme Google, Meta et Microsoft mettent en lumière une collaboration croissante dans le développement open source.

Elastic Security Labs a détaillé l'évolution des rootkits Linux dans une série de recherches en deux parties publiée le 5 mars 2026. Ces menaces modernes exploitent des fonctionnalités du noyau comme eBPF et io_uring pour rester cachées dans les environnements cloud, IoT et serveurs. La recherche met en lumière la manière dont de tels rootkits évitent les méthodes de détection traditionnelles.

Rapporté par l'IA

Phoronix a rapporté sur des correctifs Linux mis à jour visant à gérer le comportement en cas de manque de mémoire grâce à la technologie BPF. Ces développements se concentrent sur l'amélioration de la manière dont le noyau Linux gère les pénuries de mémoire. Les mises à jour font partie des efforts continus dans les avancées open-source de Linux.

Gentoo Linux a commencé à migrer ses dépôts de GitHub vers Codeberg, permettant aux contributeurs de soumettre des pull requests via la nouvelle plateforme. Ce mouvement suit les plans décrits dans la revue de fin d'année 2025 du projet et répond aux préoccupations concernant la propriété de GitHub par Microsoft. Le miroir initial du dépôt pour les ebuilds est désormais en ligne, avec plus d'infrastructure à suivre.

Rapporté par l'IA

Microsoft élargit ses programmes de bug bounty pour inclure des incitatifs même pour ceux sans paiements officiels. L’entreprise a introduit une nouvelle approche «In Scope by Default» pour encourager la recherche en sécurité.

Microsoft a introduit une politique concernant les clés BitLocker qui incite les utilisateurs à envisager un passage à Linux. Cette mesure est perçue comme un inconvénient majeur pour les utilisateurs de Windows soucieux de la sécurité et de la confidentialité des données.

Rapporté par l'IA

Electronic Arts recherche un ingénieur senior anti-triche pour développer un pilote natif ARM64 pour son anti-triche Javelin au niveau du noyau, principalement pour les appareils Windows on ARM, tout en planifiant un support futur pour Linux et Proton. Cela pourrait élargir l'accès au multijoueur pour les ordinateurs portables ARM comme ceux équipés de Snapdragon X Elite et les appareils portables Linux tels que la Steam Deck.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser