ËshtĂ« propozuar njĂ« killswitch pĂ«r ndĂ«rprerjen urgjente tĂ« funksionalitetit tĂ« brishtĂ« nĂ« bĂ«rthamĂ«n Linux.

Sasha Levin nga NVIDIA, i angazhuar me mbështetje për degët LTS të bërthamës Linux dhe anëtar i këshillit këshillues të Fondacionit Linux, ka përgatitur një grup patch-esh me implementimin e mekanizmit killswitch për bërthamën Linux. Kjo mundësi e propozuar lejon të fiket menjëherë qasja në funksionalitetet e caktuara të bërthamës në punë. Pritet që killswitch të jetë i dobishëm për bllokimin përkohësor të brishtëve deri në instalimin e azhurnimit të bërthamës me rregullimin.

Menaxhimi i killswitch bëhet përmes skedarit «/sys/kernel/security/killswitch/control», i cili lejon konfigurimin e kapjes së thirrjeve në funksionet e bërthamës sipas emrave të tyre. Për shembull, për të bllokuar brishtësinë Copy Fail, mjafton të shkruani në skedarin menaxhues komandën «engage af_alg_sendmsg -1» për të aktivizuar kapjen e thirrjes së funksionit af_alg_sendmsg dhe për t'i kthyer një kod gabimi «-1» në vend që të ekzekutohet.

Emrat e përdorur mund të përmbajnë çdo shenjë që mbështetet nga nënsistemi kprobes. Shumë nga brishtësi serioze të gjetura së fundmi në bërthamë gjenden në nënsistemet që përdoren nga një numër relativisht i vogël përdoruesish (p.sh., AF_ALG, ksmbd, nf_tables, vsock, ax25). Për shumicën e përdoruesve, shqetësimi nga ndërprerja e funksioneve të veçanta nuk përputhet me rrezikun e përdorimit të bërthamës me brishtësi të njohura dhe të pa rregulluara deri në instalimin e rregullimit. Mekanizmi killswitch është veçanërisht relevant në kontekstin e brishtësi së tanishme Dirty Frag, eksploit për të cilin është publikuar para se problemi të zgjidhej në bërthamë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster