список используемых модулей (lsmod в разных ситуациях) и убрать все остальные с учётом зависимостей?
https://wiki.archlinux.org/title/Modprobed-db
можно, но зачем?
Отключение поддержки модулей в ядре избавит от проблем с некоторыми руткитами и драйверами nvidia
от проблем с нвидиа ничего не избавит, а от руткитов избавит только собственная ОС, у которой будет только интерпретатор брэйнфака и больше ничего
Я и сказал, от некоторых руткитов. И от nvidia способ надёжный, если в ядре отключить поддержку модулей, то nvidia.ko не подгрузишь, а, значит, и проблем с ним не будет.
Сейчас никто не делает ядерные руткиты. В основных дистрибутивах модули подписываются и работает SELinux/AppArmor. Это беспесперспективный вектор атаки. Проще в юзерспейсе мутить.
Обсуждают сегодня