Janë demonstruar disa mënyra për të anashkaluar izolimin FreeBSD jail

Në konferencën 39C3 (Chaos Communication Congress) u prezantua një raport me rezultatet e studimit të sigurisë së mekanizmit FreeBSD jail. Autorët e studimit arritën të dalin jashtë Jail dhe të komprometojnë hostin, me kusht që sulmuesi të ketë të drejta root brenda Jail. Në GitHub është publikuar kodi i 5 prototipeve të exploit-eve që përdorin për daljen nga Jail dobësi në ipfilter, dummynet, carp dhe ipfw, të pranishme në FreeBSD 14.3-RELEASE. Në total, gjatë studimit u identifikuan rreth 50 probleme sigurie në kernelin e FreeBSD, për një pjesë të të cilave janë përgatitur patch-e korrigjuese.

Përfundimet kryesore në fund të raportit:

  • Sistemet operative moderne janĂ« jashtĂ«zakonisht komplekse dhe shfaqja e gabimeve nĂ« to Ă«shtĂ« e pashmangshme.
  • Pjesa mĂ« e madhe e kodit tĂ« analizuar Ă«shtĂ« shkruar nĂ« vitet 1990 dhe prej kohĂ«sh nuk i Ă«shtĂ« nĂ«nshtruar auditimit.
  • Shumica e dobĂ«sive tĂ« zbuluara lidhen me gabime nĂ« punĂ«n e nivelit tĂ« ulĂ«t me memorien, tĂ« cilat mund tĂ« ishin shmangur duke pĂ«rdorur gjuhĂ« moderne, si pĂ«r shembull Rust.



Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster