Izdaja NTFS-3G 2021.8.22 s popravki za ranljivosti

Več kot štiri leta od zadnje izdaje je bila objavljena izdaja paketa NTFS-3G 2021.8.22, vključno z brezplačnim gonilnikom, ki deluje v uporabniškem prostoru z uporabo mehanizma FUSE, in naborom pripomočkov ntfsprogs za upravljanje particij NTFS. Koda projekta se distribuira pod licenco GPLv2.

Gonilnik podpira branje in pisanje podatkov na particijah NTFS in lahko deluje v številnih operacijskih sistemih, ki podpirajo FUSE, vključno z Linuxom, Androidom, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX in Haiku. Izvedba datotečnega sistema NTFS, ki jo zagotavlja gonilnik, je popolnoma združljiva z operacijskimi sistemi Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 in Windows 10. Nabor pripomočkov ntfsprogs omogoča izvajate operacije, kot so ustvarjanje particij NTFS, preverjanje celovitosti, kloniranje, spreminjanje velikosti in obnovitev izbrisanih datotek. Skupne komponente za delo z NTFS, ki se uporabljajo v gonilniku in pripomočkih, so nameščene v ločeni knjižnici.

Izdaja je znana po odpravljanju 21 ranljivosti. Ranljivosti nastanejo zaradi prelivanja medpomnilnika pri obdelavi različnih metapodatkov in omogočajo izvajanje kode pri nameščanju posebej oblikovane slike NTFS (vključno z napadom, ki se lahko izvede pri povezovanju nezaupljivega zunanjega pogona). Če ima napadalec lokalni dostop do sistema, v katerem je nameščena izvršljiva datoteka ntfs-3g s korensko zastavo setuid, se lahko ranljivosti uporabijo tudi za povečanje njegovih privilegijev.

Med spremembami, ki niso povezane z varnostjo, je treba opozoriti na združitev kodnih baz razširjene in stabilne izdaje NTFS-3G s prenosom razvoja projekta na GitHub. Nova izdaja vključuje tudi popravke napak in popravke za težave pri prevajanju s starejšimi izdajami libfuse. Ločeno so razvijalci analizirali komentarje o nizki zmogljivosti NTFS-3G. Analiza je pokazala, da so težave pri delovanju praviloma povezane z dostavo zastarelih različic projekta v distribucijskih kompletih ali z uporabo nepravilnih privzetih nastavitev (montaža brez možnosti »big_writes«, brez katere se hitrost prenosa datotek zmanjša za 3-4 krat). Glede na teste, ki jih je izvedla razvojna skupina, zmogljivost NTFS-3G zaostaja le za 4-15 % za ext20.

Vir: opennet.ru

Dodaj komentar