Издање НТФС-3Г 2021.8.22 са исправкама за рањивости

Више од четири године од последњег издања, објављено је издање пакета НТФС-3Г 2021.8.22, укључујући бесплатни драјвер који ради у корисничком простору користећи ФУСЕ механизам, и скуп услужних програма нтфспрогс за манипулисање НТФС партицијама. Код пројекта се дистрибуира под ГПЛв2 лиценцом.

Драјвер подржава читање и писање података на НТФС партицијама и може да ради на широком спектру оперативних система који подржавају ФУСЕ, укључујући Линук, Андроид, мацОС, ФрееБСД, НетБСД, ОпенБСД, Соларис, КНКС и Хаику. Имплементација НТФС система датотека које обезбеђује драјвер је у потпуности компатибилна са оперативним системима Виндовс КСП, Виндовс Сервер 2003, Виндовс 2000, Виндовс Виста, Виндовс Сервер 2008, Виндовс 7, Виндовс 8 и Виндовс 10. Скуп услужних програма нтфспрогс омогућава да обављате операције као што су креирање НТФС партиција, провера интегритета, клонирање, промена величине и опоравак избрисаних датотека. Уобичајене компоненте за рад са НТФС, које се користе у драјверу и услужним програмима, смештене су у посебну библиотеку.

Издање је значајно по поправљању 21 рањивости. Рањивости су узроковане прекорачењем бафера приликом обраде различитих метаподатака и омогућавају извршавање кода приликом монтирања посебно дизајниране НТФС слике (укључујући напад који се може извести када се повезује непоуздани екстерни диск). Ако нападач има локални приступ систему на коме је инсталиран извршни фајл нтфс-3г са сетуид роот заставицом, рањивости се такође могу користити за ескалацију њихових привилегија.

Међу променама које се не односе на безбедност, примећује се спајање кодних база проширених и стабилних издања НТФС-3Г, уз пренос развоја пројекта на ГитХуб. Ново издање такође укључује исправке грешака и проблеме при компајлирању са старијим издањима либфусе-а. Одвојено, програмери су анализирали коментаре о ниским перформансама НТФС-3Г. Анализа је показала да су проблеми са перформансама повезани, по правилу, са испоруком застарелих верзија пројекта у дистрибутивним комплетима или употребом погрешних подразумеваних подешавања (монтажа без опције „биг_вритес“ без које се брзина преноса датотека смањује за 3-4 пута). Према тестовима које је спровео развојни тим, перформансе НТФС-3Г су само 4-15% иза ект20.

Извор: опеннет.ру

Додај коментар