Linux tehlikede!

1001Design

330i ///M3 Design
Katılım
28 Eki 2006
Mesajlar
25,561
Reaction score
0
Puanları
0
Konum
Shut up and train!
Tartışmalı açığın zararını zararlı kodla kanıtladı.

Güvenlik açıkları hem Windows'da olacak diye bir kural yok: İşte Linux'u çok üzecek bir gelişme.


7bip.jpg


Grsecurity'den Brad Spengler'ın yayınladığı, Linux kernel açığından faydalanan zararlı kodlar tehlike çanlarının çalmasına sebep oldu. Açık kaynaklı işletim sistemlerinin güvenliğini arttıran yazılımlar geliştiren grsecurity, Linux kernel'indeki açıktan faydalanan zararlı kodu, kaynak kodu incelemeleriyle tespit etmenin neredeyse imkansız olduğunu açıkladı.

Immunity Inc.'den tecrübeli güvenlik araştırmacısı Bas Alberts'a göre "NULL pointer" hatasından faydalanan zararlı kodun, en üst düzey güvenlik ayarlamalarına sahip Linux sürümlerini bile etkilemesi mümkün.

Güvenlik açığı Linux'un birkaç parçasında yer alıyor. Bunlardan biri net/tun fonksiyonlarında. Linux aslında değişkenin NULL'u işaret etmediğinden emin oluyor. Ancak derleyici optimizasyon rutinleri esnasında bu doğrulamadan sorumlu kod satırlarını çıkartıyor. Sonuçta değişken NULL yani 0'ı gösterdiğinde kernel çekirdeği normalde erişmemesi gereken yasak hafıza bölümlerine erişiyor. Bu da büyük bir güvenlik açığına sebep oluyor.

SELinux yani güvenliği geliştirilmiş Linux!

"NULL pointer dereference" hatasının Linux kernel'inin 2.6.3 ve 2.6.30.1 sürümlerinde olduğu doğrulandı. Grsecurity'den Brad Spengler'ın açıktan faydalanan zararlı kodu tek başına uzaktan kontrole imkan tanımıyor. Bununla birlikte kullanıcı haklarının elden geçirilmesi ve bir PHP uygulamasının açığını da kullanılarak çok daha fazlasının yapılması mümkün. Şu anda Spengler'ın hazırladığı zararlı kod, Red Hat Enterprise Linux'u etkiliyor ve sadece SELinux yani Security-Enhanced Linux aktifken veya PulseAudio kuruluyken çalışıyor.

Spengler bu zararlı kodu yayınlama kararını Linux kernel'ini geliştirenlerin mevcut program hatasını bir güvenlik açığı olarak kabul etmediğini anlayınca vermiş. Biz bu açığın Spengler ve Linux geliştiricileri arasında bir tartışma konusu olduğunu belirtelim. Bazı geliştiriciler bunun Unix'ten miras bir açık olduğunu ve düzeltilmesinin uzun vakit alacağını belirtiyor.

Kısacası hali hazırda olan tehlikeden ziyade, potansiyel tehlike çok daha önemli. Durumun ciddiyetinin kötü niyetli kişilerin değil, güvenlik uzmanları tarafından fark edilmesi ve hatanın ne kadar kötüye kullanılabileceğini zararlı kod yazılarak denenmesi, kötü niyetli kişiler bilgisayaralara zarar vermeden erken tedbir alınmasını sağlayabilir.
 
Eğer Unix'ten gelen bir hata ise kapatılması gerçekten zaman alır ve bu zamanda büyük sunucular zarar görebilir. Ama Linux; özgür bir çekirdek olduğu için, açığın kısa zamanda kapatılması mümkün...
 
windows taki hatalara oranlarsak böyle bir hatanın çıkmasını garipsememek lazım sonuçta milyonlarca koddan oluşuyor linux arada hatalı kodlar olabilir..programcılar bunu en kısa zamanda düzeltirler...
 
Windowsta 3-4 ayda bir dev gibi açıklar bulunuyor ama Windows hiç de tehlikeli görünmüyor da koskoca bir programcı camiasını bünyesinde barındıran linux mu tehlikeli olcakmış. Allah Allah, şaşılacak şey doğrusu. Şu ana kadar Linux'un duyduğum ilk açığı.Umarım daha fazla olmaz.

Linux for human beings.
 
Windowsta 3-4 ayda bir dev gibi açıklar bulunuyor ama Windows hiç de tehlikeli görünmüyor da koskoca bir programcı camiasını bünyesinde barındıran linux mu tehlikeli olcakmış. Allah Allah, şaşılacak şey doğrusu. Şu ana kadar Linux'un duyduğum ilk açığı.Umarım daha fazla olmaz.

Linux for human beings.
Dikkat ederseniz "tehlikeli" değil, "tehlikede" deniyor. Linux çekirdeğinin açıkları vardır. Ancak bu açıklar çok kısa bir süre içinde giderildiği için pek gözükmez.
Bu arada; eğer güvenlikten söz ediyorsak, Windows'u hiç bu işe karıştırmasak... Çünkü Windows'un güvenlikle, uzaktan-yakından alakası yoktur
 
diNamiTeX!' i destekliyorum.....
 
tamam hata olabilir ama hangi kernelde :D linuxde windowsdaki gibi tek kernel yok binlerce kernel var ve devamlı güncelleniyor. belki açık kapanmıştır bile...

edit : kernel numarası yazıyormuş :D körüm harbiden yaa :D
 
tamam hata olabilir ama hangi kernelde :D linuxde windowsdaki gibi tek kernel yok binlerce kernel var ve devamlı güncelleniyor. belki açık kapanmıştır bile...
Hangi kernel'de olduğunu ilk iletide yazmışlar. Eğer Unix'ten geliyorsa, bu açık tüm çekirdeklerde bulunuyor olabilir. Ama ben böyle bir şeyin olabileceğini düşünmüyorum.
Bu açıklama Microsoft'un işi olmasın? :) (Google Chrome OS'yi engellemek için... :D)
 
piyasada çok fazla linux geliştiricisi var. emin olun microsoft'un önlem almasından daha hızlı çözülür ve kapanır bu açık...
 
Geri
Üst