Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra v Linuxu

Linux logo

Že bezpečnostní díry nejsou pouze doménou Microsoftu, do kterého se tak rádi strefují mnozí zastánci Open Source hnutí, aktuálně dokázal norský programátor Øyvind Sæther. Ten našel díru, díky které lze shodit většinu distribucí Linuxu založených na jádře 2.4, nebo 2.6 na x86 architektuře. Na druhou stranu není tato díra až tak kritická, jak by se mohlo zdát, jelikož vyžaduje mít možnost na daném počítači vykonat svůj vlastní program. To je standardně zabezpečeno přístupem na shell, ale v některých případech by mohl stačit přístup na FTP a možnost vykonání nahraného programu díky cgi-bin. Uživatel tedy nemusí být přihlášen jako root, stačí jakékoliv obyčejné konto.


Sæther spolu s dírou a kódem, který ji může zneužít, zároveň dal do světa i patche na jádra 2.4 a 2.6, které chybu látají. To je samozřejmě možné pouze v případě, kdy je objevena díra pro Open Source program, takže sám objevitel bezpečnostní díry může navrhnout i patřičné opravy. Konkrétně v tomto případě byly kompletní informace publikovány 11. června a už včera vyšlo nové jádro 2.6.7, které mimo jiné opravuje i zmíněnou chybu.

Diskuse ke článku Bezpečnostní díra v Linuxu

Čtvrtek, 17 Červen 2004 - 21:14 | Anonym | Ať bude patch testovaný, či nikoliv, nikdo nikdy...
Středa, 16 Červen 2004 - 14:54 | Anonym | 2Petr: Jisty si samozrejme nejsem - nejsem...
Středa, 16 Červen 2004 - 14:20 | Anonym | K rychlosti a testovani: Podle me je dulezitejsi...
Středa, 16 Červen 2004 - 13:53 | Petr Murmak | phanatic: Nejde o to srovnání, ta věta na začátku...
Středa, 16 Červen 2004 - 13:43 | Anonym | Ale no tak. Jsou díry a díry. Pokud už budu mít...
Středa, 16 Červen 2004 - 13:19 | Anonym | Neotestovanej patch? Patch byl vydan autorem jez...
Středa, 16 Červen 2004 - 13:18 | Anonym | Zlatá kalkulačka a papírový bloček...
Středa, 16 Červen 2004 - 12:50 | Petr Murmak | Venousekh: No a z těchto důvodů já mám nejraději...
Středa, 16 Červen 2004 - 12:37 | Venousekh | To jistě rychlost je důležitá. Kolikrát ale za...
Středa, 16 Červen 2004 - 12:20 | Anonym | Ale patentovat by si bezpečnostní díry Microsoft...

Zobrazit diskusi