Disa metoda për të anashkaluar izolimin FreeBSD jail janë demonstruar

Në konferencën 39C3 (Chaos Communication Congress) është paraqitur një raport me rezultatet e hetimit të sigurisë së mekanizmit FreeBSD jail. Autorët e hetimit arritën të dalin përtej Jail dhe të komprometojnë hostin, me kusht që sulmuesi të ketë të drejta root brenda Jail. Kodu i 5 prototipeve të eksploitëve, duke përdorur për daljen nga Jail dobësitë në ipfilter, dummynet, carp dhe ipfw, të manifestuara në FreeBSD 14.3-RELEASE është publikuar në GitHub. Gjatë hetimit janë identifikuar rreth 50 probleme të sigurisë në kernin e FreeBSD, për disa prej të cilave janë përgatitur patch-e me rregullime.

Konkluzionet kryesore në fund të raportit:

  • Sistemet operuese moderne janĂ« jashtĂ«zakonisht tĂ« komplikuara dhe shfaqja e gabimeve nĂ« to Ă«shtĂ« e pashmangshme.
  • Pjesa mĂ« e madhe e kodit tĂ« analizuar Ă«shtĂ« shkruar nĂ« vitet 1990 dhe nuk Ă«shtĂ« audituar prej kohĂ«sh.
  • Pjesa mĂ« e madhe e dobĂ«sive tĂ« identifikuara lidhen me gabimet nĂ« punĂ«n me kujtesĂ«n nĂ« nivel tĂ« ulĂ«t, tĂ« cilat do tĂ« ishin evituar duke pĂ«rdorur gjuhĂ« moderne, pĂ«r shembull, Rust.



Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster