Emberek!
Olvasható egy cikk az új Linux disztribúciók sebezhetőségéről a Vírus Hiradó alábbi oldalán.
http://www.virushirado.hu/hirek_tart.php?id=1508&ref=hl
Ajánlom mindenki (főleg a profik) figyelmébe!
Olvassátok el végig!
"...többek között a Linux kitalálója, Linus Torvalds szerint is a felhasználók tehetnek róla, ha oktalanul használják a futtatási jogosultságok átadására szolgáló setuid funkciót és ezzel veszélybe sodorják önmagukat..."
"...egyesek szerint a támadókód nagyon ügyesen van összeállítva, míg mások több éve ismert, pofonegyszerű hibáról beszélnek, amelynek csak a kihasználása igényelt magas szintű képességeket - a teljeskörű javítása viszont sziszifuszi munka lesz, mert az eddigieknél sokkal gondosabban kell a programkódot áttanulmányozni..."
"...Ha a sebezhetőség nincs befoltozva, viszont telepítve van a különlegesen biztonságos rendszerek kialakítását támogató SELinux nevű kiegészítés, az NSA terméke - akkor furcsa módon előállhat olyan helyzet, hogy null pointer esemény hatására a net/tun nevű modul az egyszerű felhasználók számára is engedélyezi a hozzáférést az egyébként elérhetetlen memória-területekhez.
Egy ügyes programozó képes ezt a jelenséget úgy kihasználni, hogy megadott függvényre irányítja a jogosulatlan hozzáférést és ezzel teljeskörű ellenőrzést szerez a rendszer felett - bár a hiba távolról történő kihasználása egyelőre még nem lehetséges..."
Nos én nagyon nem értek ehhez, lehetséges, hogy az Ubi nincs is érintve, de szerintem érdemes odafigyelni erre is!