Linux kodola USB draiveriem ir ievainojamība

Pendrive USB kļūdas

Linux kodols nav neaizskarams, kā daži uzskata. Lai gan GNU / Linux ir diezgan droša operētājsistēma, tas nenozīmē, ka tā ir 100% droša un tajā nav kļūdu un ievainojamības. Un tagad ziņas ir parādījušās par daudziem ievainojamības, kas atrodas USB ierīču draiveros kas integrē Linux kodolu. Patiesi sakot, es šobrīd nezinu tās personas vārdu, kura ir atbildīga par šiem kontrolieriem, taču neilgi pirms tam Sāra Šārpa no Intel bija uzņēmums, kas, manuprāt, par to lielā mērā būs atbildīgs ...

Tie, kas ir devuši trauksmi, ir bijuši Google drošības pētnieki, kuri ir informējuši sabiedrību par 14 USB kontrolleru ievainojamībām, lai tās varētu nekavējoties novērst. Šīs ievainojamības var izmantot, lai uzbruktu sistēmai un kontrolētu ievainojamo sistēmu. Šīs 14 ir pievienotas 79 ievainojamībām, kas pēdējā mēneša laikā tika atrastas USB draiveros. Problēmas iekšā šo intel tehnoloģiju Tas jau kādu laiku ir bijis ziņās, jo Londonas universitāte jau ir izveidojusi rīku ar nosaukumu POTUS, lai meklētu ievainojamības Linux kodola USB draiveros, un, pateicoties tam un citām turpmākajām pārbaudēm, ir atrasti vairāki no šiem drošības caurumiem , daži no viņiem ir klāt kopš 2003. gada un daudziem paliek nepamanīti, lai gan tagad tie ir kļuvuši par patentiem.

Tomēr, tas nav kaut kas pārāk satraucošs, un lietotājiem vajadzētu būt mierīgiem, jo ​​dažas no šīm ievainojamībām var izmantot tikai tad, ja uzbrucējam ir fiziska piekļuve neaizsargātai mašīnai, nevis attālināti, papildus tam, ka viņi zina, ka viņu risinājumam drīz būs labojumi. Tāpēc mēs turpināsim ziņot par šo problēmu ... Un, ja vēlaties iegūt vairāk informācijas, varat sekot šīm USB draiveru ievainojamībām no šīs saites.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.