Phát hành NTFS-3G 2021.8.22 với các bản sửa lỗi cho lỗ hổng

Hơn bốn năm kể từ lần phát hành cuối cùng, gói NTFS-3G 2021.8.22 đã được xuất bản, bao gồm trình điều khiển miễn phí chạy trong không gian người dùng bằng cơ chế FUSE và một bộ tiện ích ntfsprogs để thao tác các phân vùng NTFS. Mã dự án được phân phối theo giấy phép GPLv2.

Trình điều khiển hỗ trợ đọc và ghi dữ liệu trên phân vùng NTFS và có thể chạy trên nhiều hệ điều hành hỗ trợ FUSE, bao gồm Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX và Haiku. Việc triển khai hệ thống tệp NTFS do trình điều khiển cung cấp hoàn toàn tương thích với các hệ điều hành Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 và Windows 10. Bộ tiện ích ntfsprogs cho phép bạn thực hiện các thao tác như tạo phân vùng NTFS, kiểm tra tính toàn vẹn, sao chép, thay đổi kích thước và khôi phục các tệp đã xóa. Các thành phần phổ biến để làm việc với NTFS, được sử dụng trong trình điều khiển và tiện ích, được đặt trong một thư viện riêng.

Bản phát hành đáng chú ý là đã sửa 21 lỗ hổng. Các lỗ hổng xảy ra do tràn bộ đệm khi xử lý nhiều siêu dữ liệu khác nhau và cho phép thực thi mã khi gắn hình ảnh NTFS được thiết kế đặc biệt (bao gồm cả một cuộc tấn công có thể được thực hiện khi kết nối ổ đĩa ngoài không đáng tin cậy). Nếu kẻ tấn công có quyền truy cập cục bộ vào hệ thống có cài đặt tệp thực thi ntfs-3g với cờ gốc setuid, thì các lỗ hổng bảo mật cũng có thể được sử dụng để leo thang đặc quyền của chúng.

Trong số những thay đổi không liên quan đến bảo mật, đáng chú ý là việc hợp nhất các cơ sở mã của các phiên bản mở rộng và ổn định của NTFS-3G, với việc chuyển việc phát triển dự án sang GitHub. Bản phát hành mới cũng bao gồm các bản sửa lỗi và sửa lỗi khi biên dịch với các bản phát hành libfuse cũ hơn. Riêng biệt, các nhà phát triển đã phân tích các nhận xét về hiệu suất thấp của NTFS-3G. Theo quy luật, phân tích cho thấy các vấn đề về hiệu suất có liên quan đến việc phân phối các phiên bản lỗi thời của dự án trong bộ phân phối hoặc sử dụng cài đặt mặc định không chính xác (gắn kết mà không có tùy chọn “big_writes”, nếu không có tùy chọn này thì tốc độ truyền tệp sẽ giảm đi 3-4 lần). Theo các thử nghiệm do nhóm phát triển thực hiện, hiệu suất của NTFS-3G chỉ kém ext4 15-20%.

Nguồn: opennet.ru

Thêm một lời nhận xét