Keluaran NTFS-3G 2021.8.22 dengan pembetulan untuk kelemahan

Lebih empat tahun sejak keluaran terakhir, keluaran pakej NTFS-3G 2021.8.22 telah diterbitkan, termasuk pemacu percuma yang dijalankan dalam ruang pengguna menggunakan mekanisme FUSE dan satu set utiliti ntfsprogs untuk memanipulasi partition NTFS. Kod projek diedarkan di bawah lesen GPLv2.

Pemacu menyokong membaca dan menulis data pada partition NTFS dan boleh dijalankan pada pelbagai sistem pengendalian yang menyokong FUSE, termasuk Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX dan Haiku. Pelaksanaan sistem fail NTFS yang disediakan oleh pemandu adalah serasi sepenuhnya dengan sistem pengendalian Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 dan Windows 10. Set utiliti ntfsprogs membenarkan anda untuk melaksanakan operasi seperti mencipta partition NTFS , semakan integriti, pengklonan, saiz semula dan pemulihan fail yang dipadam. Komponen biasa untuk bekerja dengan NTFS, yang digunakan dalam pemacu dan utiliti, diletakkan di perpustakaan yang berasingan.

Keluaran ini terkenal kerana membetulkan 21 kelemahan. Kerentanan disebabkan oleh limpahan penimbal semasa memproses pelbagai metadata dan membenarkan pelaksanaan kod apabila memasang imej NTFS yang direka khas (termasuk serangan yang boleh dilakukan apabila menyambungkan pemacu luaran yang tidak dipercayai). Jika penyerang mempunyai akses setempat kepada sistem yang mana ntfs-3g boleh laku dipasang dengan bendera akar setuid, kelemahan juga boleh digunakan untuk meningkatkan keistimewaan mereka.

Antara perubahan yang tidak berkaitan dengan keselamatan, penggabungan asas kod edisi lanjutan dan stabil NTFS-3G dicatatkan, dengan pemindahan pembangunan projek ke GitHub. Keluaran baharu juga termasuk pembetulan pepijat dan pembetulan untuk masalah semasa menyusun dengan keluaran lama libfuse. Secara berasingan, pembangun menganalisis komen tentang prestasi rendah NTFS-3G. Analisis menunjukkan bahawa masalah prestasi dikaitkan, sebagai peraturan, dengan penghantaran versi lapuk projek dalam kit pengedaran atau penggunaan tetapan lalai yang salah (melekap tanpa pilihan "big_writes", tanpanya kelajuan pemindahan fail dikurangkan sebanyak 3-4 kali). Menurut ujian yang dijalankan oleh pasukan pembangunan, prestasi NTFS-3G hanya 4-15% di belakang ext20.

Sumber: opennet.ru

Tambah komen