Home Nieuws ‘Voor veel van dit soort problemen is de eenvoudigste oplossing het aanroepen...

‘Voor veel van dit soort problemen is de eenvoudigste oplossing het aanroepen van de buggyfunctie. Killswitch biedt dat’: Experts stellen de Linux-kernel ‘killswitch’ voor na zorgwekkende recente beveiligingsproblemen

4
0
‘Voor veel van dit soort problemen is de eenvoudigste oplossing het aanroepen van de buggyfunctie. Killswitch biedt dat’: Experts stellen de Linux-kernel ‘killswitch’ voor na zorgwekkende recente beveiligingsproblemen


  • Onderhouders stelden een killswitch-mechanisme voor om kwetsbare kernelfuncties tijdens runtime tijdelijk uit te schakelen via securityfs
  • De functie is bedoeld om ernstige fouten, zoals Copy Fail en Dirty Frag, te beperken totdat er patches arriveren, hoewel dit het risico van systeeminstabiliteit met zich meebrengt
  • Het wordt door de gemeenschap beoordeeld en is gepositioneerd als een noodmaatregel, en niet als vervanging voor goede patches

De Linux-kernel zou binnenkort een nieuwe functie kunnen krijgen die dient als tijdelijke bescherming tegen zeer ernstige kwetsbaarheden totdat patches worden geïmplementeerd.

Eén van de mede-onderhouders van de stabiele Linux-kernel, Sasha Levin, heeft onlangs een nieuwe patch voorgesteld waarmee systeembeheerders een kwetsbare kernelfunctie tijdelijk kunnen uitschakelen.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in