NTFS-3G 2021.8.22 lëshuar me dobësi të rregulluara

Më shumë se katër vjet që nga lëshimi i fundit, është publikuar lëshimi i paketës NTFS-3G 2021.8.22, duke përfshirë një drejtues falas që funksionon në hapësirën e përdoruesit duke përdorur mekanizmin FUSE dhe një grup shërbimesh ntfsprogs për manipulimin e ndarjeve NTFS. Kodi i projektit shpërndahet nën licencën GPLv2.

Drejtuesi mbështet leximin dhe shkrimin e të dhënave në ndarjet NTFS dhe mund të funksionojë në një gamë të gjerë sistemesh operative që mbështesin FUSE, duke përfshirë Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX dhe Haiku. Zbatimi i sistemit të skedarëve NTFS të ofruar nga drejtuesi është plotësisht i pajtueshëm me sistemet operative Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 dhe Windows 10. Grupi i shërbimeve ntfsprogs lejon ju për të kryer operacione të tilla si krijimi i ndarjeve NTFS, kontrolli i integritetit, klonimi, ndryshimi i madhësisë dhe rikuperimi i skedarëve të fshirë. Komponentët e zakonshëm për të punuar me NTFS, të përdorura në drejtues dhe shërbime, vendosen në një bibliotekë të veçantë.

Lëshimi është i dukshëm për rregullimin e 21 dobësive. Dobësitë shkaktohen nga tejmbushjet e buferit gjatë përpunimit të meta të dhënave të ndryshme dhe lejojnë ekzekutimin e kodit kur montoni një imazh NTFS të projektuar posaçërisht (duke përfshirë një sulm që mund të kryhet kur lidhni një disk të jashtëm të pabesueshëm). Nëse një sulmues ka akses lokal në një sistem në të cilin ekzekutuesi ntfs-3g është instaluar me flamurin rrënjë setuid, dobësitë mund të përdoren gjithashtu për të përshkallëzuar privilegjet e tyre.

Ndër ndryshimet që nuk lidhen me sigurinë, vërehet bashkimi i bazave të kodit të botimeve të zgjeruara dhe të qëndrueshme të NTFS-3G, me transferimin e zhvillimit të projektit në GitHub. Publikimi i ri përfshin gjithashtu korrigjime të gabimeve dhe rregullime për problemet gjatë përpilimit me versionet më të vjetra të libfuse. Më vete, zhvilluesit analizuan komentet në lidhje me performancën e ulët të NTFS-3G. Analiza tregoi se problemet e performancës shoqërohen, si rregull, me dorëzimin e versioneve të vjetruara të projektit në kompletet e shpërndarjes ose përdorimin e cilësimeve të pasakta të paracaktuara (montimi pa opsionin "big_writes", pa të cilin shpejtësia e transferimit të skedarëve zvogëlohet me 3-4 herë). Sipas testeve të kryera nga ekipi i zhvillimit, performanca e NTFS-3G është vetëm 4-15% prapa ext20.

Burimi: opennet.ru

Shto një koment