Sakra, to kdyby se stalo na Widlich, to bychom se chlamali. :-) Akorat, ze tam by tu zaplatu delali aspon pul roku.
Vážná chyba v jádře umožňuje napadení skrze USB
V jaderném ovladači Caiaq USB byla objevena vážná bezpečnostní chyba. Ta umožňuje spustit libovolný kód na úrovní jádra pomocí upraveného USB zařízení, které systému předá ve svém názvu více než 80 znaků. Jedná se o klasickou chybu přetečení zásobníku, která je způsobena použitím funkce strcpy(), která nekontroluje délku předávaného stringu. Chyba samozřejmě vyžaduje fyzický přístup k počítači a už na ni existuje záplata, která by se měla brzy dostat do distribucí.
Dále čtěte…
- Vyšlo linuxové jádro 3.4 22. 5. 2012 9:15
- Linux 3.4 vyjde již tento týden 14. 5. 2012 12:46
- Microsoft je jedním z největších přispěvatelů do Linuxu 4. 4. 2012 13:12
- Co nabídne chystané jádro 3.4? 4. 4. 2012 11:29
- Vyšlo jádro 3.3 20. 3. 2012 12:59
Re: Vážná chyba v jádře umožňuje napadení skrze USB
celé vláknoTak si říkám, jestli to trochu nesouvisí s vyšší rozšířeností linuxu. Máme přecijen o nějaký ten milionek uživatelů víc a najdou se i tací, kteří hledají v systému chyby. A čím víc lidí hledá, tím více chyb se najde a opraví a tím bezpečnější náš oblíbený linux bude :-)
Re: Vážná chyba v jádře umožňuje napadení skrze USB
celé vláknoAle no tak, nebudte takovy pesimista. Microsoft to nyni mysli s bezpecnosti vazne a tak chyby jsou _nekdy_ opraveny jiz za pul roku a ne po 5 a vice letech, jako drive, o 2 verze Widli dale.
Re: Vážná chyba v jádře umožňuje napadení skrze USB
celé vláknoJá bych se nesmál. Chyby jsou v každé aplikaci. Důležité ale právě je, jak rychle je schopen a ochoten je výrobce záplatovat.
Re: Vážná chyba v jádře umožňuje napadení skrze USB
celé vláknoAsi tak...
Výhoda zdrojáků
celé vláknoZajímalo by mě, jak by se na takovou chybu přišlo u proprietárního ovladače bez zdrojáků. Tipnul bych si, že binární ovladače přímo od výrobců (pro jakýkoliv OS) budou takovýchto bugů plné. A určitě je výrobci nebudou opravovat.

