NTFS-3G 2021.8.22'nin yeni sürümü 21 güvenlik açığını gidererek geliyor

az sonra son sürümden bu yana dört yıldan fazla bir süredir, "NTFS-3G 2021.8.22" nin yeni sürümü yayınlandı  FUSE mekanizmasını kullanarak kullanıcı alanında çalışan açık kaynaklı bir sürücü ve NTFS bölümlerini işlemek için bir dizi ntfsprogs yardımcı programı içerir.

Sürücü, NTFS bölümlerinde veri okuma ve yazmayı destekler ve Linux, Android, macOS, FreeBSD, NetBSD, OpenBSD, Solaris, QNX ve Haiku dahil olmak üzere çok çeşitli FUSE destekli işletim sistemlerinde çalışabilir.

NTFS dosya sisteminin sürücü tarafından sağlanan uygulaması Windows XP, Windows Server 2003, Windows 2000, Windows Vista, Windows Server 2008, Windows 7, Windows 8 ve Windows 10 ile tam uyumludur. ntfsprogs yardımcı programları paketi, NTFS bölümü oluşturma, bütünlük denetimi, klonlama, yeniden boyutlandırma ve silinen dosyaları kurtarma gibi işlemleri gerçekleştirmenize olanak tanır. Sürücüde ve yardımcı programlarda kullanılan NTFS ile çalışmak için ortak bileşenler ayrı bir kitaplığa taşındı.

NTFS-3G 2021.8.22'nin ana yeni özellikleri

NTFS-3G 2021.8.22'nin bu yeni sürümünün piyasaya sürülmesi 21 güvenlik açığını düzeltmek için öne çıkıyor bunlardan birkaçı bir saldırganın kötü amaçlarla oluşturulmuş NTFS biçimli bir görüntü dosyasını kullanmasına izin verebilir veya saldırganın yerel erişimi varsa ve ntfs-3g ikili dosyası kök kök ise veya saldırganın ntfs-3g ikili dosyasını veya bilgisayara harici depolama bağlandığında ntfsprogs araçlarından biri.

Bu güvenlik açıkları bazı NTFS meta verilerinin yanlış doğrulanmasının sonucudur bu, bir saldırganın yararlanabileceği arabellek taşmalarına neden olabilir. Saldırganların bir makineye fiziksel erişim elde etmesinin en yaygın yolu, sosyal mühendislik veya gözetimsiz bir bilgisayara saldırıdır.

Güvenlik açıkları aşağıdaki CVE altında kataloglanmıştır: CVE-2021-33285, CVE-2021-35269, CVE-2021-35268, CVE-2021-33289, CVE-2021-33286, CVE-2021-35266, CVE-2021-33287, CVE-2021-35267, CVE -2021-39251, CVE-2021-39252, CVE-2021-39253, CVE-2021-39254, CVE-2021-39255, CVE-2021-39256, CVE-2021-39257, CVE-2021-39258, CVE- 2021 -39259, CVE-2021-39260, CVE-2021-39261, CVE-2021-39262, CVE-2021-39263

Ve puanlar en düşük 3.9 ile en yüksek 6.7 arasında değişiyordu; bununla çözülen güvenlik açıklarından hiçbiri yüksek olarak işaretlenmedi ve hemen ilgilenilmesi gerekti.

Öte yandan, NTFS-3G 2021.8.22'de güvenlikle ilgili olmayan değişikliklerden örneğin şunları bulabiliriz: NTFS-3G'nin kararlı ve genişletilmiş sürümlerinin kod temellerinin birleştirilmesi, proje geliştirmenin GitHub'a aktarılması ile. Ayrıca bu yeni sürüm, libfuse'un önceki sürümlerindeki hata düzeltmelerini ve derleme sorunlarını da içerir.

Ayrı olarak, Geliştiriciler, zayıf NTFS-3G performansıyla ilgili geri bildirimleri analiz etti ve analiz, performans sorunlarının genellikle eski sürümlerin teslimi ile ilişkilidir dağıtımlarda projenin veya yanlış varsayılan ayarların kullanılması"big_writes" seçeneği olmadan, dosya aktarım hızının 3-4 kat azaldığı montaj gibi.

Geliştirme ekibi tarafından yapılan testlere göre, NTFS-3G'nin performansı ext4'ün sadece %15-20 gerisinde kalıyor.

Son olarak, birkaç hafta önce olduğunu da belirtmekte fayda var. Linus Torvalds, Paragon Software'den yeni NTFS sürücüsünü birleştirmek için kodu göndermesini istedi. O zamanlar sürücünün Linux 5.14-rc2'ye eklenebileceği düşünülüyordu ki bu olmadı ama Linux 5.15 sürümüne entegre edilecek.

Çünkü buydu NTFS bölümlerine tam erişime sahip olmak için itibaren Linux, FUSE NTFS-3g sürücüsünün kullanılması gerekiyordukullanıcı alanında çalışan ve istenen performansı sağlamayan .

Her şey Paragon'a gidiyor gibiydi ama birkaç gün önce, Linus Torvalds Paragon'un Kernel'deki kodun birleştirilmesi için onay mesajı gönderme şeklini beğenmedi, bu yüzden bu durumu eleştiren bir dizi yorum başlattı. Bu konuda daha fazla bilgi edinmek isterseniz, ayrıntıları kontrol edebilirsiniz Aşağıdaki bağlantıda.

kaynak: https://sourceforge.net/


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.