Izdanje NTFS-3G 2021.8.22 s popravcima za ranjivosti

Više od četiri godine od posljednjeg izdanja, objavljeno je izdanje paketa NTFS-3G 2021.8.22, uključujući besplatni upravljački program koji radi u korisničkom prostoru pomoću mehanizma FUSE i skup ntfsprogs uslužnih programa za manipuliranje NTFS particijama. Kôd projekta distribuira se pod licencom GPLv2.

Driver podržava čitanje i pisanje podataka na NTFS particijama i može raditi na širokom rasponu operativnih sustava koji podržavaju FUSE, uključujući Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX i Haiku. Implementacija NTFS datotečnog sustava koju pruža upravljački program potpuno je kompatibilna s operativnim sustavima Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 i Windows 10. Skup uslužnih programa ntfsprogs omogućuje za izvođenje operacija kao što su stvaranje NTFS particija, provjera integriteta, kloniranje, promjena veličine i oporavak izbrisanih datoteka. Uobičajene komponente za rad s NTFS-om, koje se koriste u upravljačkom i uslužnom programu, smještene su u zasebnu biblioteku.

Izdanje je poznato po popravljanju 21 ranjivosti. Ranjivosti su uzrokovane prekoračenjem međuspremnika prilikom obrade različitih metapodataka i dopuštaju izvršavanje koda prilikom montiranja posebno dizajnirane slike NTFS-a (uključujući napad koji se može izvesti pri povezivanju nepouzdanog vanjskog diska). Ako napadač ima lokalni pristup sustavu na kojem je instaliran izvršni ntfs-3g s root zastavom setuid, ranjivosti se također mogu koristiti za eskalaciju njihovih privilegija.

Među promjenama koje se ne odnose na sigurnost, navodi se spajanje kodnih baza proširenog i stabilnog izdanja NTFS-3G, uz prijenos razvoja projekta na GitHub. Novo izdanje također uključuje popravke grešaka i popravke za probleme prilikom kompajliranja sa starijim izdanjima libfuse. Zasebno, programeri su analizirali komentare o niskim performansama NTFS-3G. Analiza je pokazala da su problemi s performansama povezani, u pravilu, s isporukom zastarjelih verzija projekta u distribucijskim paketima ili korištenjem netočnih zadanih postavki (montaža bez opcije "big_writes", bez koje se brzina prijenosa datoteka smanjuje za 3-4 puta). Prema testovima koje je proveo razvojni tim, izvedba NTFS-3G je samo 4-15% iza ext20.

Izvor: opennet.ru

Dodajte komentar