Ubuntu 20.10-k sarbide mugatua izango du dmesg-erako

Ubuntu Garatzaileak adostu /usr/bin/dmesg erabilgarritasunerako sarbidea mugatzea "adm" taldeko erabiltzaileei soilik. Gaur egun, pribilegiorik gabeko Ubuntu erabiltzaileek ez dute sarbiderik /var/log/kern.log, /var/log/syslog eta journalctl-en sistemako gertaeretarako, baina nukleoko gertaeren erregistroa ikus dezakete dmesg bidez.

Aipatutako arrazoia dmesg irteeran erasotzaileek erabil dezaketen informazioaren presentzia da, pribilegioak handitzeko ustiapenak sortzea errazteko. Adibidez, dmesg-ek pila-iraulketa bat erakusten du hutsegiteen kasuan eta KASLR mekanismoa saihesten lagun dezaketen nukleoko egituren helbideak zehazteko gaitasuna du. Erasotzaileak dmesg erabil dezake feedback gisa, pixkanaka ustiapena hobetuz erregistroan oops mezuak ikusiz arrakastarik gabeko eraso saiakeraren ondoren.

Iturria: opennet.ru

Gehitu iruzkin berria