Лінукс пропонує додати до системи екстрений «рубільник» для боротьби з вразливостями CopyFail і Dirty Frag
Linux‑ядро розглядає «червону кнопку» для захисту від CopyFail і Dirty Frag
Розробники ядра Linux обговорюють впровадження механізму, який дозволить системним адміністраторам швидко вимикати вразливі функції до виходу офіційних патчів. ініціативу назвали Killswitch («рубильник»).
Що таке Killswitch?
- Назначення – тимчасово блокувати частини ядра, які стають причиною уразливостей CopyFail і Dirty Frag.
- Як працює – при активації вимкнені функції негайно завершають виклики з помилкою. Це заважає експлойтам коректно працювати навіть якщо вони поширюються до встановлення оновлень.
- Інтерфейс – буде доступний через стандартний механізм безпеки ядра, орієнтований на підсистеми, від яких можна тимчасово відмовитися.
Чому це важливо
1. Існують активні експлойти для CopyFail і Dirty Frag, але офіційні патчі поки не випущені.
2. Вимикання проблемних функцій робить систему «неуразливою» до встановлення оновлень без необхідності повної перезавантаження або складної конфігурації.
3. Тимчасова втрата деяких мережевих і криптографічних можливостей вважається переважнішою за наявність відомих уразливостей у продакшн‑середовищах.
Реакція спільноти
- Підтримка: багато експертів бачать у Killswitch корисний інструмент для швидкої реакції на загрози.
- Критика:
- Можливе погіршення стабільності та сумісності Linux‑подібних систем.
- Розширення можливостей зловживань, якщо механізм буде використовуватися неправильно.
- На деяких конфігураціях вимкнені функції все ж необхідні для нормальної роботи.
Висновок
Killswitch представляє собою тимчасове рішення, що дозволяє адміністраторам захистити свої системи від CopyFail і Dirty Frag до виходу повного патча. Питання про його впровадження залишається відкритим: як забезпечити баланс між безпекою та стабільністю?
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати