Foi proposto que o Linux inclua um mecanismo de desativação (kill switch) para proteger contra as vulnerabilidades CopyFail e Dirty Frag.

Os desenvolvedores do kernel do Linux estão considerando fornecer aos administradores de sistema um “botão vermelho” de emergência que os ajudaria a se protegerem urgentemente das perigosas vulnerabilidades CopyFail e Dirty Frag antes que as correções com proteção completa sejam lançadas.

Fonte da imagem: Arif Riyanto / unsplash.com

A iniciativa, apelidada de “Killswitch”, permitirá que administradores de sistemas Linux desativem temporariamente as funções que causam essas vulnerabilidades. Se códigos de exploração dessas vulnerabilidades começarem a se espalhar antes do lançamento das atualizações correspondentes do kernel, as funções desativadas simplesmente impedirão a execução correta do código malicioso, já que as chamadas a elas falharão imediatamente.

A existência das vulnerabilidades CopyFail e Dirty Frag no Linux e a existência de códigos de exploração para elas já eram conhecidas, embora as atualizações correspondentes do sistema operacional ainda não tivessem sido lançadas. No entanto, desativar certas funções tornará impossível invadir a plataforma. A ferramenta Killswitch, como uma solução temporária, permitirá que isso seja feito de forma rápida e com o mínimo esforço. Espera-se que ela opere por meio da interface de segurança do kernel, visando subsistemas dos quais os computadores podem prescindir temporariamente — a perda temporária de algumas funções de rede e criptografia é preferível à presença de vulnerabilidades conhecidas em sistemas de acesso público.

A ideia de criar um “botão de desligamento” desse tipo não foi bem recebida por todos os especialistas. Alguns argumentam que isso poderia comprometer a estabilidade do Linux e aumentar as oportunidades de abuso; além disso, as funções vulneráveis ​​são, na verdade, necessárias em alguns sistemas.

admin

Postagens recentes

A OneXPlayer definiu o preço do console de jogos portátil OneXPlayer 3, equipado com um processador Intel Arc G3 Extreme, a partir de US$ 1.399.

A OneXPlayer lançou uma campanha de financiamento coletivo para seu novo console portátil OneXPlayer 3,…

41 minutos atrás

O Google trouxe o Telegram de volta para a seção indiana da Play Store, enquanto a Apple está ficando para trás.

O Google reinstalou o aplicativo Telegram na Play Store indiana após uma proibição temporária que…

1 hora atrás

Um robô voador foi criado sem uma única hélice – ele plana em correntes ascendentes como um pássaro.

Cientistas do Instituto Max Planck de Sistemas Inteligentes em Tübingen e da Universidade de Stuttgart…

1 hora atrás

O grupo Anthropic Mythos invadiu quase todos os sistemas confidenciais da NSA em questão de horas.

Um modelo avançado de inteligência artificial, o Anthropic Mythos, conseguiu invadir "quase todos" os sistemas…

2 horas atrás

Estreia do gameplay de Saw: Genesis, um jogo de terror multiplayer baseado no universo cult dos filmes Saw.

Os desenvolvedores da Broken Mirror Games, com o apoio da editora Bloober Team e do…

2 horas atrás