39C3 (Chaos Communication Congress) konfransında FreeBSD jail mexanizminin təhlükəsizlik araşdırmasının nəticələri ilə bağlı hesabat təqdim edilib. Araşdırma müəllifləri Jail-dan çıxaraq, hücumçu Jail daxilində root hüquqlarına malik olduğu halda hostu komprometə nail olmayıblar. GitHub-da, Jail-dan çıxmaq üçün ipfilter, dummynet, carp və ipfw-dəki zəifliklərdən istifadə edən 5 eksploiter prototipinin kodu dərc edilib, bunlar FreeBSD 14.3-RELEASE versiyasında görünür. Ümumilikdə, araşdırma zamanı FreeBSD nüvəsində təxminən 50 təhlükəsizlik problemi aşkar edilib, bunların bəziləri üçün düzəlişlərin patçaları hazırlanıb.
Hesabatın sonunda əsas nəticələr:
- Müasir əməliyyat sistemləri son dərəcə mürəkkəbdir və bunlarda xətaların meydana gəlməsi qaçılmazdır.
- Təhlil edilmiş kodun böyük bir hissəsi 1990-cı illərdə yazılıb və uzun müddətdir audit edilməyib.
- Aşkar edilmiş zəifliklərin əksəriyyəti aşağı səviyyəli yaddaş işləri ilə bağlı xətalarla əlaqəlidir ki, müasir dillər, məsələn, Rust istifadə edilsəydi, bunlardan qaçınılmaq olardı.
Mənbə: opennet.ru
