A Linux rendszerben javasolt egy sürgősségi „kikapcsoló” hozzáadása a CopyFail és Dirty Frag sebezhetőségek elleni küzdelemhez.
A Linux‑kernel a „vörös gomb” koncepcióját vizsgálja CopyFail és Dirty Frag elleni védelmekhez
A Linux‑kernel fejlesztői egy olyan mechanizmus bevezetését vitatják, amely lehetővé teszi rendszergazdák számára, hogy gyorsan letiltsák a sebezhető funkciókat az hivatalos javítások megjelenése előtt. Az kezdeményezést Killswitch‑nek („kapcsoló”) nevezték.
Mi az a Killswitch?
- Célja – ideiglenesen blokkolni a kernel azon részeit, amelyek CopyFail és Dirty Frag sebezhetőségeket okoznak.
- Hogyan működik – aktiváláskor a letiltott funkciók azonnal hibával fejezik be a hívásokat. Ez megakadályozza, hogy a kiaknázók megfelelően működjenek, még akkor is, ha terjednek a frissítések telepítése előtt.
- Felület – egy standard kernelbiztonsági mechanizmuson keresztül lesz elérhető, amely a letiltható alrendszerekre fókuszál.
Miért fontos ez?
1. Aktív kiaknázók vannak CopyFail és Dirty Frag esetén, de az hivatalos javítások még nem jelentek meg.
2. A problémás funkciók letiltása „biztonságot” nyújt a frissítések telepítése előtt anélkül, hogy teljes újraindítás vagy bonyolult konfiguráció szükséges lenne.
3. Az ideiglenes hálózati és kriptográfiai képességek elvesztése előnyösebb, mint ismert sebezhetőségek a termelési környezetben.
A közösség reakciója
- Támogatás: sok szakértő hasznos eszköznek tartja a Killswitch‑t a fenyegetések gyors kezelésére.
- Kritikák:
- Lehetséges stabilitási és kompatibilitási romlás Linux-szerű rendszereken.
- A visszaélés lehetősége növekedése, ha a mechanizmust helytelenül használják.
- Egyes konfigurációkban a letiltott funkciók mégis szükségesek a normál működéshez.
Összegzés
A Killswitch egy ideiglenes megoldás, amely lehetővé teszi rendszergazdák számára, hogy védjék rendszereiket CopyFail és Dirty Frag ellen az átfogó javítások elérhetővé válása előtt. A bevezetés kérdése nyitva marad: hogyan biztosítható a biztonság és stabilitás közötti egyensúly?
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz