Интересная статья была опубликована на SecurityLab.ru. В ней написано о разработке модуля безопасности (загрузочного модуля ядра), который будет отслеживать выполнение некоторых системных вызовов в контексте стека процесса. Разрабатывалось и тестировалось все на ядре 2.6.8.1 для I386, хотя, возможно, данное решение подойдет для любого ядра ОС Линукс, естественно, i386.
Познавательное чтение для любителей безопасности. Хотя о практическом применении говорить, наверное, еще рано.
>>> Подробности