Linux'un güvenli sürümündeki zafiyet

CHIP Online
19-07-2009, 11:30   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Güvenlik açıkları hem Windows'da olacak diye bir kural yok: İşte Linux'u çok üzecek bir gelişme...

Okumak için: https://www.chip.com.tr/konu/linu ... -zafiyet_14060.html

Resimlerle: Linux'un vazgeçilmez 25 uygulaması

Grsecurity'den Brad Spengler'ın yayınladığı, Linux kernel açığından faydalanan zararlı kodlar tehlike çanlarının çalmasına sebep oldu. Açık kaynaklı işletim sistemlerinin güvenliğini arttıran yazılımlar geliştiren grsecurity, Linux kernel'indeki açıktan faydalanan zararlı kodu, kaynak kodu incelemeleriyle tespit etmenin neredeyse imkansız olduğunu açıkladı.

Immunity Inc.'den tecrübeli güvenlik araştırmacısı Bas Alberts'a göre "NULL pointer" hatasından faydalanan zararlı kodun, en üst düzey güvenlik ayarlamalarına sahip Linux sürümlerini bile etkilemesi mümkün.

Güvenlik açığı Linux'un birkaç parçasında yer alıyor. Bunlardan biri net/tun fonksiyonlarında. Linux aslında değişkenin NULL'u işaret etmediğinden emin oluyor. Ancak derleyici optimizasyon rutinleri esnasında bu doğrulamadan sorumlu kod satırlarını çıkartıyor. Sonuçta değişken NULL yani 0'ı gösterdiğinde kernel çekirdeği normalde erişmemesi gereken yasak hafıza bölümlerine erişiyor. Bu da büyük bir güvenlik açığına sebep oluyor.

Tüm konu: Linux'un güvenli sürümündeki zafiyet

İzleyin: iPhone'da Linux devri

Resimlerle: Linux'un vazgeçilmez 25 uygulaması


Kaynak: www.chip.com.tr

Tartışıyoruz: Tehlikeyi kanıtlamak için zararlı kod yazmak doğru mu?

PcMaKeR
19-07-2009, 12:59   |  #2  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

"Bazı geliştiriciler bunun Unix'ten miras bir açık olduğunu ve düzeltilmesinin uzun vakit alacağını belirtiyor."
Geliştiriciler böyle durumda korkmamalı! Güvenli saydığımız Linux geliştiricileri bunu söylerse linuxcular da tedirgin olur.

hsngrms
19-07-2009, 20:46   |  #3  
Yıllanmış Üye
Teşekkür Sayısı: 0
401 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

bence doğru çünkü adamlar bu açığı tehdit olarak görmüyorlarmış. bir nevi deprem ya da yangın tatbikatı gibi düşünün amaç zarar vermek değil olası bir tehlikede daha az zarar görmeyi veya hiç zarar görmeden kurtulmayı sağlamak.

Fattur
20-07-2009, 21:15   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 1
5,768 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

Tartışıyoruz: Tehlikeyi kanıtlamak için zararlı kod yazmak doğru mu?
 
 
Doğru yoksa kimse inanmaz :)

International Affairs
20-07-2009, 22:03   |  #5  
International Affairs avatarı
Yıllanmış Üye
Teşekkür Sayısı: 4
4,659 mesaj
Kayıt Tarihi:Kayıt: May 2009

Her durumda yazılmaz...