NTFS-3G 2021.8.22 väljalase koos haavatavuste parandustega

Rohkem kui neli aastat pärast viimast väljalaset on avaldatud NTFS-3G 2021.8.22 paketi väljalase, sealhulgas tasuta draiver, mis töötab FUSE mehhanismi kasutades kasutajaruumis, ja ntfsprogs utiliitide komplekt NTFS-i partitsioonide manipuleerimiseks. Projekti koodi levitatakse GPLv2 litsentsi all.

Draiver toetab andmete lugemist ja kirjutamist NTFS-i partitsioonidel ning võib töötada paljudes FUSE-d toetavates operatsioonisüsteemides, sealhulgas Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX ja Haiku. Draiveri pakutava NTFS-failisüsteemi juurutamine ühildub täielikult operatsioonisüsteemidega Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 ja Windows 10. Utiliitide komplekt ntfsprogs võimaldab saate teha selliseid toiminguid nagu NTFS-i partitsioonide loomine, terviklikkuse kontrollimine, kloonimine, suuruse muutmine ja kustutatud failide taastamine. NTFS-iga töötamiseks mõeldud tavalised komponendid, mida kasutatakse draiveris ja utiliitides, paigutatakse eraldi teeki.

Väljalase on tähelepanuväärne 21 haavatavuse parandamise poolest. Haavatavused on põhjustatud puhvri ületäitumisest erinevate metaandmete töötlemisel ja võimaldavad koodi käivitamist spetsiaalselt loodud NTFS-pildi paigaldamisel (sealhulgas rünnak, mida saab sooritada ebausaldusväärse välise draivi ühendamisel). Kui ründajal on kohalik juurdepääs süsteemile, kuhu on installitud ntfs-3g käivitatav fail koos juurlipuga setuid, saab turvaauke kasutada ka nende õiguste suurendamiseks.

Turvalisusega mitteseotud muudatuste hulgas märgitakse NTFS-3G laiendatud ja stabiilsete väljaannete koodibaaside ühendamist projektiarenduse üleviimisega GitHubile. Uus versioon sisaldab ka veaparandusi ja libfuse'i vanemate väljalasetega kompileerimisel tekkinud probleemide parandusi. Eraldi analüüsisid arendajad kommentaare NTFS-3G madala jõudluse kohta. Analüüs näitas, et jõudlusprobleemid on reeglina seotud projekti aegunud versioonide tarnimisega jaotuskomplektides või valede vaikesätete kasutamisega (paigaldamine ilma suvandi "big_writes"ta, ilma milleta failiedastuskiirus väheneb 3-4 korda). Arendusmeeskonna tehtud testide järgi jääb NTFS-3G jõudlus ext4-le alla vaid 15-20%.

Allikas: opennet.ru

Lisa kommentaar