Για περισσότερο από δύο χρόνια, στο λειτουργικό σύστημα Linux υπήρχε μια ευπάθεια υψηλής σοβαρότητας και κινδύνου που έδινε σε χρήστες με περιορισμένα δικαιώματα σχεδόν απεριόριστη root πρόσβαση στους υπολογιστές, όπως servers που λειτουργούν σε κοινόχρηστες εγκαταστάσεις Web hosting και άλλα ευαίσθητα περιβάλλοντα. Παραδόξως, οι περισσότεροι χρήστες είναι ακόμα εκτεθειμένοι ακόμα και τώρα, παραπάνω από ένα μήνα που οι developers του open source λειτουργικού συστήματος "κυκλοφόρησαν" με αρκετή μυστικοπάθεια μια ενημέρωση που έκλεινε αυτήν την "τρύπα".
Η σοβαρότητα του bug αυτού, το οποίο εντοπίζεται στα perf του kernel του Linux (υποσύστημα μετρητών απόδοσης), δεν ήταν ξεκάθαρη μέχρι την περασμένη Τρίτη, όταν κώδικας για επιθέσεις που εκμεταλλεύονται αυτήν την ευπάθεια έγινε διαθέσιμος στο κοινό. Το νέο αυτό script μπορεί να χρησιμοποιηθεί για ανάληψη ελέγχου servers που λειτουργούν υπό αρκετούς κοινόχρηστους παροχείς Web hosting, όπου δεκάδες ή εκατοντάδες άτομα έχουν λογαριασμούς με περιορισμένα δικαιώματα στον ίδιο υπολογιστή. Hackers που έχουν ήδη περιορισμένη πρόσβαση σε κάποιον υπολογιστή με Linux, "αξιοποιώντας" ένα κενό ασφαλείας του browser ή κάποιας εφαρμογής web, μπορούν να αναβαθμίσουν τα δικαιώματα τους σε root. To σφάλμα αυτό επηρεάζει τους kernels των εκδόσεων 2.6.37 μέχρι 3.8.8 που έχουν γίνει compile με την επιλογή CONFIG_PERF_EVENTS.
Λύση για το πρόβλημα αυτό στον πυρήνα του Linux, κυκλοφόρησε τον περασμένο μήνα. Στην τεκμηρίωση της δεν αναφέρει ότι ο κώδικας διορθώνει ένα σημαντικό πρόβλημα ασφαλείας που θα μπορούσε να θέσει σε κίνδυνο την ασφάλεια οργανισμών με λειτουργικό σύστημα Linux στους υπολογιστές τους σε εξαιρετικά ευαίσθητα περιβάλλοντα. Αυτή η απουσία προειδοποιήσεων σχετικά με την ασφάλεια είναι συνήθης τακτική εδώ και χρόνια μεταξύ του Linus Torvalds και άλλων προγραμματιστών του Linux kernel και έχει κατά καιρούς αποτελέσει αντικείμενο έντονης κριτικής από ορισμένα άτομα που ασχολούνται με την ασφάλεια των υπολογιστικών συστημάτων. Τώρα που η ενημέρωση του κώδικα είναι διαθέσιμη στον kernel, θα αρχίσει να ενσωματώνεται σε όλες τις προβληματικές εκδόσεις "σταθερών" kernels που υπάρχουν στο kernel.org, όπου διατηρεί τον κώδικα της καρδιάς του Linux. Οι μεμονωμένες διανομές αναμένεται να εφαρμόσουν την ενημέρωση στους kernels και να κυκλοφορήσουν ενημερώσεις ασφαλείας μέσα στις επόμενες ημέρες.
Πηγή: ArsTechnica
Εμφάνιση 1-15 από 124
Θέμα: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του
-
17-05-13, 20:32 Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #1
-
17-05-13, 20:37 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #2
Παω για να αγοράσω Popcorn, πολύ Popcorn!!
-
17-05-13, 20:38 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #3
ναι και τα windows οσες τρυπες και να κλεισουν ακομα υπαρχουν αλλες 500.βρηκαν κατι να μειωσουν τα linux μετα απο τοσο καιρο ουαου
-
17-05-13, 20:39 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #4
-
17-05-13, 20:45 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #5
-
17-05-13, 20:45 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #6The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
Εγκατάσταση Ubuntu και Joomla
-
17-05-13, 20:47 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #7
η περιοδος των πυρκαγιων αρχισε νωρις φετο!
LET THE FLAMES ENGULF EVERYTHING... XD
-
17-05-13, 21:09 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #8
-
17-05-13, 21:22 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #9
Πολύ ησυχία βλέπω ακόμα..
Πάντως απ'ότι διαβάζω (μυστικότητες, πάνω από 2 χρόνια μπαλώματος, πρόσβαση στο root) πρέπει να είναι πολυυυυυυυύ μεγάλο το κενό. Υποθέτω τόσο μεγάλο όσο η τρύπα που ψάχνουν μερικοί ιεροκύρηκες των Linux για να κρυφτούν..
-
17-05-13, 21:26 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #10
Οι λέξεις και η φρασεολογία που χρησιμοποιείται θυμίζει φαν των θεωριών συνομωσίας...
Αυτή η απουσία προειδοποιήσεων σχετικά με την ασφάλεια είναι συνήθης τακτική εδώ και χρόνια μεταξύ του Linus Torvalds και άλλων προγραμματιστών του Linux kernel και έχει κατά καιρούς αποτελέσει αντικείμενο έντονης κριτικής από ορισμένα άτομα που ασχολούνται με την ασφάλεια των υπολογιστικών συστημάτων.
Δηλαδή οι υπόλοιποι δεν εγκρίνουν ή το αποσιωποιύν?
Πάλι το κείμενο έχει ειρμό θεωρίας συνομωσίας...
Πηγή: ArsTechnica
Ολη η αξιοπιστία του site κρεμάσμένη από ένα "e"
- - - Updated - - -
Υγ.
Δεν είμαι ιεροκύρηκας του Linux...
Χρησιμοποιώ Win 8 και XP SP3 αυθεντικά.
Πρόσφατα παιδεύτηκα να συστήσω τα mint σε ένα γνωστό που χε ξεμείνει από σκληρό δίσκο αλλά πέσαμε στην περίτπωση και η Broadcom WiFi κάρτα του εν αναγνωριζόταν (δεν είχε δικό του adsl αλλα του γείτοναοπότε δεν υπήρχεδυνατότητα για κάνουμε ματσακωνιές)
Δυστυχώς μόνο ταινίες μπορεί να δει μέχρι αν του αλλάξουν τον χαλασμένο σκληρό..
-
17-05-13, 21:28 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #11
-
17-05-13, 21:30 Re: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #12
Δεν είμαι καθόλου σχετικός (ελάχιστα μόνο) αλλά κάπως τραβηγμένη μου φαίνεται η φρασεολογία.
(τώρα διαβάζω και από αλλού)
Kατα τ' αλλα
Spoiler:
Edit: [ Χμμ, εσείς τι πιστεύετε γιατί τελικά δεν μου φαίνεται καθόλου τραβηγμένο. Ξαναλέω, δεν γνωρίζω πολλά]
-
17-05-13, 21:42 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #13
-
17-05-13, 22:04 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #14
Το είδα προχτές, σε διάφορα box που έχω πρόσβαση (με 2.6.32 - 3.9.x) δεν έπαιξε πάντως..
-
17-05-13, 22:13 Απάντηση: Σημαντικό πρόβλημα ασφαλείας στο Linux θέτει τους χρήστες σε κίνδυνο ακόμη και μετά τη διόρθωσή του #15
Τρύπα στον kernel του Linux. Ε και τι έγινε; Υπήρχε για δύο χρόνια, και τα δύο αυτά χρόνια δεν ακούστηκε
κάποια σοβαρή παραβίαση ασφαλείας, ή ότι έγινε κάποια "ζημιά" σε συστήματα Linux.
Aπό την στιγμή που έχει να κάνει με κώδικα, λογικό ήταν κάποια στιγμή να συμβεί.
Και ειδικά όταν κάποια πράγματα γίνονται ρουτίνα για τους προγραμματιστές.
Μαθεύτηκε ,έκλεισε η τρύπα , τέλος.
Εδώ το MacOS είχε σλόγκαν σαν το "απαραβίαστο" λειτουργικό κι αποδείχτηκε ότι δεν είναι.
Κι ασχολείται μια συγκεκριμένη ομάδα για την ανάπτυξη του,"κλειστός" κώδικας
Ο Κernel των Windows θυμίζει "χιλιομπαλωμένο" ρούχο με τόσα patch,
και για την ανάπτυξη του ασχολείται συγκεκριμένη ομάδα,"κλειστός" κώδικας
Λογικό είναι ότι κάποια στιγμή θα παρουσιαζόταν και στο Linux και ίσως το ότι άργησε να φανεί,
να οφείλεται στο ότι είναι open source και μπορούσαν πιο εύκολα να αποφύγουν τα λάθη.ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ
Παρόμοια Θέματα
-
Πολλές ADSL σε ένα δίκτυο Windows με τη χρήση του WinGate
Από BlueChris στο φόρουμ NetworkingΜηνύματα: 34Τελευταίο Μήνυμα: 13-02-13, 21:30 -
Κενά ασφαλείας στο UPnP δικτυακό πρότυπο εκθέτουν σε κίνδυνο εκατομμύρια υπολογιστές
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 16Τελευταίο Μήνυμα: 01-02-13, 02:22 -
Ο τρόπος χειρισμού των SMS στο iOS κάνει τους χρήστες ευάλλωτους σε phishing
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 15Τελευταίο Μήνυμα: 21-08-12, 11:55 -
ENISA: μεγάλο πρόβλημα ασφάλειας στο online banking
Από NeK στο φόρουμ ΕιδήσειςΜηνύματα: 26Τελευταίο Μήνυμα: 10-07-12, 08:54 -
Το Ευρωπαϊκό Δικαστήριο αποφάσισε υπέρ του δικαιώματος μεταπώλησης λογισμικού για τους χρήστες
Από guardianhelm στο φόρουμ ΕιδήσειςΜηνύματα: 22Τελευταίο Μήνυμα: 05-07-12, 10:00
Bookmarks