Güvenlik açıklarına yönelik düzeltmeler içeren NTFS-3G 2021.8.22 sürümü

Son sürümden bu yana dört yıldan fazla bir süre sonra, FUSE mekanizmasını kullanarak kullanıcı alanında çalışan ücretsiz bir sürücü ve NTFS bölümlerini değiştirmek için bir dizi ntfsprogs yardımcı programı içeren NTFS-3G 2021.8.22 paketinin sürümü yayınlandı. Proje kodu GPLv2 lisansı altında dağıtılmaktadır.

Sürücü, NTFS bölümlerinde veri okumayı ve yazmayı destekler ve Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX ve Haiku dahil olmak üzere FUSE'yi destekleyen çok çeşitli işletim sistemlerinde çalışabilir. Sürücü tarafından sağlanan NTFS dosya sisteminin uygulanması, Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 ve Windows 10 işletim sistemleriyle tamamen uyumludur. Ntfsprogs yardımcı programlar seti, NTFS bölümleri oluşturma, bütünlük kontrolü, klonlama, yeniden boyutlandırma ve silinen dosyaları kurtarma gibi işlemleri gerçekleştirmenizi sağlar. Sürücüde ve yardımcı programlarda kullanılan NTFS ile çalışmaya yönelik ortak bileşenler ayrı bir kitaplığa yerleştirilmiştir.

Sürüm, 21 güvenlik açığını gidermesiyle dikkat çekiyor. Güvenlik açıkları, çeşitli meta veriler işlenirken arabellek taşmalarından kaynaklanır ve özel olarak tasarlanmış bir NTFS görüntüsü monte edilirken kod yürütülmesine izin verir (güvenilmeyen bir harici sürücüye bağlanırken gerçekleştirilebilecek bir saldırı dahil). Bir saldırganın, setuid kök bayrağıyla ntfs-3g yürütülebilir dosyasının yüklendiği bir sisteme yerel erişimi varsa, güvenlik açıkları ayrıcalıklarını yükseltmek için de kullanılabilir.

Güvenlikle ilgili olmayan değişiklikler arasında, NTFS-3G'nin genişletilmiş ve kararlı sürümlerinin kod tabanlarının birleştirilmesi ve proje geliştirmenin GitHub'a aktarılması dikkat çekiyor. Yeni sürüm aynı zamanda hata düzeltmelerini ve libfuse'un eski sürümleriyle derlenirken karşılaşılan sorunlara yönelik düzeltmeleri de içeriyor. Geliştiriciler ayrıca NTFS-3G'nin düşük performansıyla ilgili yorumları da analiz etti. Analiz, performans sorunlarının, kural olarak, projenin eski sürümlerinin dağıtım kitlerinde teslim edilmesiyle veya yanlış varsayılan ayarların kullanılmasıyla ("big_writes" seçeneği olmadan montaj, bu olmadan dosya aktarım hızının düşmesiyle) ilişkili olduğunu gösterdi. 3-4 kez). Geliştirme ekibinin yaptığı testlere göre NTFS-3G'nin performansı ext4'ün yalnızca %15-20 gerisinde.

Kaynak: opennet.ru

Yorum ekle