Bezpečnostní díra v Linuxu
Že bezpečnostní díry nejsou pouze doménou Microsoftu, do kterého se tak rádi strefují mnozí zastánci Open Source hnutí, aktuálně dokázal norský programátor Øyvind Sæther. Ten našel díru, díky které lze shodit většinu distribucí Linuxu založených na jádře 2.4, nebo 2.6 na x86 architektuře. Na druhou stranu není tato díra až tak kritická, jak by se mohlo zdát, jelikož vyžaduje mít možnost na daném počítači vykonat svůj vlastní program. To je standardně zabezpečeno přístupem na shell, ale v některých případech by mohl stačit přístup na FTP a možnost vykonání nahraného programu díky cgi-bin. Uživatel tedy nemusí být přihlášen jako root, stačí jakékoliv obyčejné konto.
Sæther spolu s dírou a kódem, který ji může zneužít, zároveň dal do světa i patche na jádra 2.4 a 2.6, které chybu látají. To je samozřejmě možné pouze v případě, kdy je objevena díra pro Open Source program, takže sám objevitel bezpečnostní díry může navrhnout i patřičné opravy. Konkrétně v tomto případě byly kompletní informace publikovány 11. června a už včera vyšlo nové jádro 2.6.7, které mimo jiné opravuje i zmíněnou chybu.