Linux建议在系统中添加一个紧急“切断器”,以对抗CopyFail和Dirty Frag漏洞。
24
hardware
Linux内核考虑“红色按钮”以防止CopyFail和Dirty Frag
Linux内核开发者正在讨论引入一种机制,允许系统管理员在官方补丁发布前快速禁用易受攻击的功能。该倡议被命名为Killswitch(“切断开关”)。
什么是Killswitch?
- 目的——暂时阻止导致CopyFail和Dirty Frag漏洞的内核部分。
- 工作原理——激活后,被禁用的功能会立即以错误结束调用。这会阻止即使在补丁安装前传播的利用程序正常工作。
- 接口——将通过标准的内核安全机制提供,针对可临时放弃的子系统。
为什么重要
1. 目前存在CopyFail和Dirty Frag的活跃漏洞,但官方补丁尚未发布。
2. 禁用有问题的功能可以在不需要完整重启或复杂配置的情况下,使系统“无易受攻击”直到更新到位。
3. 暂时失去一些网络和加密能力被认为比在生产环境中存在已知漏洞更可取。
社区反应
- 支持:许多专家认为Killswitch是快速响应威胁的有用工具。
- 批评:
- 可能降低Linux类系统的稳定性和兼容性。
- 若机制使用不当,可能扩大滥用机会。
- 在某些配置中,被禁用的功能仍然对正常运行必不可少。
结论
Killswitch是一种临时解决方案,使管理员能够在完整补丁发布前保护系统免受CopyFail和Dirty Frag攻击。其实施问题仍未定:如何平衡安全性与稳定性?
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论