NTFS-3G 2021.8.22 leidimas su pažeidžiamumų pataisymais

Praėjus daugiau nei ketveriems metams nuo paskutinio leidimo, buvo paskelbtas NTFS-3G 2021.8.22 paketo leidimas, įskaitant nemokamą tvarkyklę, kuri veikia vartotojo erdvėje naudojant FUSE mechanizmą, ir ntfsprogs paslaugų rinkinį, skirtą manipuliuoti NTFS skaidiniais. Projekto kodas platinamas pagal GPLv2 licenciją.

Vairuotojas palaiko duomenų skaitymą ir rašymą NTFS skaidiniuose ir gali veikti įvairiose operacinėse sistemose, kurios palaiko FUSE, įskaitant Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX ir Haiku. Tvarkyklės teikiamos NTFS failų sistemos įdiegimas visiškai suderinamas su operacinėmis sistemomis Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 ir Windows 10. ntfsprogs paslaugų rinkinys leidžia atlikti tokias operacijas kaip NTFS skaidinių kūrimas, vientisumo tikrinimas, klonavimas, dydžio keitimas ir ištrintų failų atkūrimas. Įprasti darbo su NTFS komponentai, naudojami tvarkyklėje ir paslaugų programose, yra atskiroje bibliotekoje.

Išleidimas pastebimas tuo, kad ištaisė 21 pažeidžiamumą. Pažeidžiamumas atsiranda dėl buferio perpildymo apdorojant įvairius metaduomenis ir leidžia vykdyti kodą, kai montuojamas specialiai sukurtas NTFS vaizdas (įskaitant ataką, kuri gali būti įvykdyta prijungus nepatikimą išorinį diską). Jei užpuolikas turi vietinę prieigą prie sistemos, kurioje įdiegtas ntfs-3g vykdomasis failas su setuid šaknies vėliava, pažeidžiamumas taip pat gali būti naudojamas siekiant padidinti jo privilegijas.

Tarp pakeitimų, nesusijusių su saugumu, pažymimas išplėstinių ir stabilių NTFS-3G leidimų kodų bazių sujungimas, projekto kūrimo perkėlimas į GitHub. Naujajame leidime taip pat yra klaidų pataisymų ir problemų, susijusių su kompiliavimu su senesnėmis libfuse laidomis, pataisymai. Atskirai kūrėjai išanalizavo komentarus apie žemą NTFS-3G našumą. Analizė parodė, kad našumo problemos, kaip taisyklė, yra susijusios su pasenusių projekto versijų pristatymu platinimo rinkiniuose arba neteisingų numatytųjų nustatymų naudojimu (montavimas be parinkties „big_writes“, be kurios failų perdavimo greitis sumažėja 3-4 kartus). Remiantis kūrėjų komandos atliktais bandymais, NTFS-3G našumas nuo ext4 atsilieka tik 15–20%.

Šaltinis: opennet.ru

Добавить комментарий