NTFS-3G 2021.8.22 liberigita kun vundeblecoj fiksitaj

Pli ol kvar jarojn ekde la lasta eldono, la eldono de la pakaĵo NTFS-3G 2021.8.22 estis publikigita, inkluzive de senpaga pelilo, kiu funkcias en uzantspaco uzante la FUSE-mekanismon, kaj aron de ntfsprogs-utiloj por manipuli NTFS-diskojn. La projektkodo estas distribuita sub la permesilo GPLv2.

La ŝoforo subtenas legadon kaj skribadon de datumoj sur NTFS-diskoj kaj povas funkcii per ampleksa gamo de operaciumoj kiuj subtenas FUSE, inkluzive de Linukso, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX kaj Hajko. La efektivigo de la dosiersistemo NTFS provizita de la ŝoforo estas plene kongrua kun la operaciumoj Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 kaj Windows 10. La ntfsprogs-aro de utilecoj permesas vi fari operaciojn kiel kreado de NTFS-diskoj, integreckontrolo, klonado, regrandigo kaj reakiro de forigitaj dosieroj. Oftaj komponantoj por labori kun NTFS, uzataj en la ŝoforo kaj utilecoj, estas metitaj en apartan bibliotekon.

La eldono estas rimarkinda pro ripari 21 vundeblecojn. La vundeblecoj estas kaŭzitaj de bufro-superfluoj dum prilaborado de diversaj metadatenoj kaj permesas kodan ekzekuton dum muntado de speciale desegnita NTFS-bildo (inkluzive de atako, kiu povas esti efektivigita dum ligado de nefidinda ekstera disko). Se atakanto havas lokan aliron al sistemo sur kiu la rulebla ntfs-3g estas instalita kun la setuid radika flago, la vundeblecoj ankaŭ povas esti uzataj por pligrandigi siajn privilegiojn.

Inter la ŝanĝoj ne rilataj al sekureco, oni rimarkas la kunfandiĝon de la kodaj bazoj de la plilongigitaj kaj stabilaj eldonoj de NTFS-3G, kun la translokigo de projekto-disvolviĝo al GitHub. La nova eldono ankaŭ inkluzivas erarojn kaj korektojn por problemoj dum kompilado kun pli malnovaj eldonoj de libfuse. Aparte, la programistoj analizis komentojn pri la malalta rendimento de NTFS-3G. La analizo montris, ke agado-problemoj estas asociitaj, kiel regulo, kun la livero de malmodernaj versioj de la projekto en distribuaj iloj aŭ la uzo de malĝustaj defaŭltaj agordoj (muntado sen la opcio "big_writes", sen kiu la dosiertransiga rapido estas reduktita per 3-4 fojojn). Laŭ testoj faritaj de la evoluiga teamo, la agado de NTFS-3G estas nur 4-15% malantaŭ ext20.

fonto: opennet.ru

Aldoni komenton