ΠŸΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ нСсколько способов ΠΎΠ±Ρ…ΠΎΠ΄Π° изоляции FreeBSD jail

На ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ 39C3 (Chaos Communication Congress) прСдставлСн Π΄ΠΎΠΊΠ»Π°Π΄ с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ исслСдования защищённости ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° FreeBSD jail. Авторам исслСдования ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π²Ρ‹ΠΉΡ‚ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ Jail ΠΈ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ хост, ΠΏΡ€ΠΈ условии, Ρ‡Ρ‚ΠΎ Ρƒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ root-ΠΏΡ€Π°Π²Π° Π²Π½ΡƒΡ‚Ρ€ΠΈ Jail. На GitHub ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ ΠΊΠΎΠ΄ 5 ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ² эксплоитов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… для Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· Jail уязвимости Π² ipfilter, dummynet, carp ΠΈ ipfw, ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π²ΠΎ FreeBSD 14.3-RELEASE. ВсСго Π² Ρ…ΠΎΠ΄Π΅ исслСдования выявлСно ΠΎΠΊΠΎΠ»ΠΎ 50 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π² ядрС FreeBSD, для части ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ°Ρ‚Ρ‡ΠΈ с исправлСниями.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹ Π² ΠΊΠΎΠ½Ρ†Π΅ Π΄ΠΎΠΊΠ»Π°Π΄Π°:

  • Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы ΠΊΡ€Π°ΠΉΠ½Π΅ слоТны ΠΈ появлСниС Π² Π½ΠΈΡ… ошибок Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ.
  • Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° написана Π² 1990-Ρ… Π³ΠΎΠ΄Π°Ρ… ΠΈ Π΄Π°Π²Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Π»Π°ΡΡŒ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ.
  • Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Ρ‡Π°ΡΡ‚ΡŒ выявлСнных уязвимостСй связана с ошибками ΠΏΡ€ΠΈ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ, примСняя соврСмСнныС языки, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Rust.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru
author avatar
ProHoster ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Π½Ρ‚, ВСхничСский спСциалист
A technical specialist at ProHoster with over six years of experience in server administration, VPN solutions, and network security. I manage infrastructure setup and support, monitor service stability, and implement solutions to protect client data. I also contribute to performance optimization and compliance with modern security and privacy requirements.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ