Microsoft ได้เปิดเผยรายละเอียดเกี่ยวกับโครงการใหม่ที่เรียกว่า Integrity Policy Enforcement (IPE) ที่กำลังดำเนินการสำหรับเคอร์เนล Linux IPE คือ Linux Security Module (LSM) ซึ่งเป็นโปรแกรมเสริมเสริมสำหรับเคอร์เนล Linux ที่ออกแบบมาเพื่อเปิดใช้งานคุณสมบัติความปลอดภัยเพิ่มเติม ในหน้าเอกสารประกอบ Microsoft อธิบายว่า IPE พยายามแก้ไขปัญหาความสมบูรณ์ของโค้ดอย่างไร โดยกล่าวว่า: “IPE คือโมดูลความปลอดภัยของ Linux ซึ่งอนุญาตให้มีนโยบายที่กำหนดค่าได้เพื่อบังคับใช้ข้อกำหนดด้านความสมบูรณ์ทั่วทั้งระบบ พยายามแก้ไขปัญหาความสมบูรณ์ของโค้ด: โค้ดใด ๆ ที่กำลังดำเนินการ (หรือไฟล์ที่กำลังอ่าน) เหมือนกันกับเวอร์ชันที่สร้างโดยแหล่งที่เชื่อถือได้ พูดง่ายๆ ก็คือ IPE ช่วยให้เจ้าของระบบมั่นใจได้ว่ามีเพียงโค้ดที่พวกเขาได้รับอนุญาตเท่านั้นที่สามารถรันได้ บนระบบ Linux ที่เปิดใช้งาน IPE ผู้ดูแลระบบสามารถสร้างรายการไบนารีที่สามารถเรียกใช้และเพิ่มคุณสมบัติการตรวจสอบที่เคอร์เนลต้องตรวจสอบแต่ละไบนารีก่อนที่จะอนุญาตให้รัน หากผู้โจมตีได้แก้ไขไบนารี IPE จะสามารถบล็อกการทำงานของโค้ดที่เป็นอันตรายได้