„Ubuntu 20.10“ gali apriboti privilegijuotų vartotojų prieigą prie „dmesg“

„Ubuntu 20.10“ be prieigos prie „dmesg“

Paleidimas Linux 5.4 Tai pradėjo diskusijas: ta branduolio versija pristatė „Lockdown“ - saugos modulį, kuris, kita vertus, atima mūsų kontrolę mūsų kompiuteriams. „Linux“ pagrįstos sistemos yra saugios, tačiau jei norite šiek tiek pagerinti savo saugumą, turite priimti prieštaringai vertinamus sprendimus. Dėl šios priežasties „Lockdown“ buvo išjungtas pagal numatytuosius nustatymus ir būtent paskirstymai nusprendžia, ar jį naudoti, ar ne. Per keturis mėnesius „Canonical“ šiuo klausimu galėtų įvesti dar vieną saugumo sluoksnį, sutampantį su „Windows“ paleidimu Ubuntu 20.10.

Problema yra tokia: dmesg sugeba filtruoti branduolio adresus ir kitą neskelbtiną informaciją, taigi toks planas būtų užkirsti kelią prieigai prie dmesg neprivilegijuotiems vartotojams. Tai yra šiek tiek kitokia priemonė nei „Lockdown“ modulis, pradedant todėl, kad privilegijuoti vartotojai galėjo prieiti prie jo, ir baigiant, nes tai daro dauguma pagrindinių „Linux“ paskirstymų, taigi, jei tai būtų bloga priemonė, ne, ji plistų.

Izoliacija
Susijęs straipsnis:
„Lockdown“, būsima „Linux 5.4“ funkcija, kuri padidins mūsų saugumą

„Ubuntu 20.10“ įdiegs naują saugumo priemonę

Keitimas paprastas: tereikia suaktyvinti eilutę CONFIG_SECURITY_DMESG_RESTRICT „Kconfig“ branduolio versijoje, ir tai yra būtent tai, ką „Canonical“ svarsto „Ubuntu 20.10“, kurio kodinis pavadinimas bus „Groovy Gorilla“. Pasak Matthew Ruffello, kuris buvo atsakingas už informuoti šių ketinimų ir atsižvelgiant į tai, kad „Ubuntu“ jau riboja prieigą prie kernel.log, syslog ir panašios žurnalo informacijos, Tai yra "galutinis saugumo pažeidimas, kuriuo šiuo metu naudojasi neprivilegijuoti naudotojai daugelio vartotojų sistemose"

Ubuntu 20.10 atvyks spalio 22 d ir tai padarys su GNOME 3.38, dar daugiau ZFS patobulinimų, pvz., „Root“, ir nauju branduoliu, kurio tiksli versija dar nepatvirtinta. Nori nenori, jis gali būti šiek tiek saugesnis.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.