Konverentsil 39C3 (Chaos Communication Congress) esitati ettekande tulemused FreeBSD jail'i kaitsemehhanismi uurimisest. Uurijatel õnnestus Jail'ist välja pääseda ja kompromiteerida hosti, eeldusel, et ründajal on root-õigused Jail'is. GitHub'is on avaldatud 5 prototüübi exploit'i kood, mis kasutab Jail'ist väljumiseks ipfilter'i, dummynet'i, carp'i ja ipfw haavatavusi, mis ilmnevad FreeBSD 14.3-RELEASE'is. Uuringu käigus tuvastati kokku umbes 50 turvaprobleemi FreeBSD tuumas, millest osadele on valmistatud ka parandustäiendused.
Peamised järeldused ettekande lõpus:
- Kaasaegsed operatsioonisüsteemid on äärmiselt keerulised ning vigade ilmnemine neis on vältimatu.
- Suurem osa analüüsitud koodist on kirjutatud 1990. aastatel ja on juba ammu auditeerimata.
- Enamik tuvastatud haavatavusi on seotud madala taseme mäluhalduse vigadega, mida oleks võimalik vältida, kasutades kaasaegseid keeli, näiteks Rust.
Allikas: opennet.ru
