Sasha Levin nga kompania NVIDIA, i angazhuar në mbështetje të degëve LTS të bërthamës Linux dhe anëtar i Këshillit Këshillues të Fondacionit Linux, përgatis sasi patch-esh me implementimin e mekanizmit killswitch për bërthamën Linux. Funksionaliteti i propozuar lejon çaktivizimin e menjëhershëm të qasjes në një funksionalitet të caktuar të bërthamës në funksionim. Parashihet që killswitch do të jetë i dobishëm për blokimin e përkohshëm të dobësive derisa të instalohet përditësimi i bërthamës me rregullimin e duhur.
Menaxhimi i killswitch realizohet përmes skedarit "\/sys\/kernel\/security\/killswitch\/control", i cili lejon konfigurimin e kapjes së thirrjeve në funksionet e bërthamës sipas emrave të tyre. Për shembull, për të bllokuar dobësinë Copy Fail mjafton të shkruani në skedarin menaxhues komandën "engage af_alg_sendmsg -1" për t'i dhënë fund thirrjes së funksionit af_alg_sendmsg dhe për të kthyer një kod gabimi "-1" në vend të ekzekutimit të saj.
Si emra mund të përdoren çdo simbol i mbështetur nga nën-sistemi kprobes. Shumë nga dobësitë serioze që janë gjetur kohët e fundit në bërthamë janë prezent në nën-sistemet e përdorura nga një numër relativisht i vogël përdoruesish (p.sh., AF_ALG, ksmbd, nf_tables, vsock, ax25). Për shumicën e përdoruesve, inconvenienca e ndërprerjes së funksionaliteteve të veçanta nuk krahasohet me rrezikun e përdorimit të bërthamës me një dobësi të njohur që nuk është rregulluar deri në instalimin e një rregullimi. Mekanizmi killswitch është veçanërisht i rëndësishëm në kontekstin e dobësisë së sotme Dirty Frag, shfrytëzimi i së cilës u publikua para se problemi të ishte zgjidhur në bërthamë.
Burimi: opennet.ru
