Linux sugerează adăugarea unui „cutitor” de urgență în sistem pentru a combate vulnerabilitățile CopyFail și DirtyFrag
Nucleul Linux ia în considerare „butonul roșu” pentru protecția împotriva CopyFail și Dirty Frag
Dezvoltatorii nucleului Linux discută implementarea unui mecanism care va permite administratorilor de sistem să dezactiveze rapid funcțiile vulnerabile până la lansarea patch-urilor oficiale. Inițiativa a fost numită Killswitch („comutator de oprire”).
Ce este Killswitch?
- Scopul – blocarea temporară a părților nucleului care devin cauzele vulnerabilităților CopyFail și Dirty Frag.
- Cum funcționează – la activare, funcțiile dezactivate închid imediat apelurile cu eroare. Acest lucru împiedică exploatarea să funcționeze corect chiar dacă se răspândește până la instalarea actualizărilor.
- Interfața – va fi disponibilă prin mecanismul standard de securitate al nucleului, orientat spre subsisteme de la care se poate renunța temporar.
De ce este important
1. Există exploatări active pentru CopyFail și Dirty Frag, dar patch-urile oficiale nu au fost încă lansate.
2. Dezactivarea funcțiilor problematice face sistemul „nevulnerabil” până la instalarea actualizărilor fără a necesita o repornire completă sau configurări complicate.
3. Pierderea temporară a anumitor capacități de rețea și criptografice este considerată preferabilă față de existența vulnerabilităților cunoscute în mediile de producție.
Reacția comunității
- Sprijin: mulți experți văd Killswitch ca un instrument util pentru răspuns rapid la amenințări.
- Critică:
- Posibila deteriorare a stabilității și compatibilității sistemelor similare cu Linux.
- Extinderea posibilităților de abuz, dacă mecanismul este folosit incorect.
- În unele configurații, funcțiile dezactivate sunt totuși necesare pentru funcționarea normală.
Concluzie
Killswitch reprezintă o soluție temporară care permite administratorilor să își protejeze sistemele împotriva CopyFail și Dirty Frag până la lansarea unui patch complet. Întrebarea privind implementarea sa rămâne deschisă: cum se poate asigura un echilibru între securitate și stabilitate?
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta