內核社區(qū)應當反思DirtyCow?漏洞

添加微信公眾號《Linux就該這么學》辉阶,掌握最新IT資訊動態(tài)蛉谜,免費領取Linux課程以及專業(yè)的RHCE考前答疑服務。

《Linux就該這么學》在線免費閱讀地址:http://www.linuxprobe.com/

純手工打造每一篇開源資訊與技術干貨愚战,數十萬程序員和Linuxer已經關注

導讀 編號為 CVE-2016-5195 的漏洞在 Linux 內核社區(qū)修復完成后的故事并沒有結束抚垄,72小時內公開的可作非穩(wěn)定漏洞利用的 PoC 已經有 9 個。如果是標準版本的內核氮采,寫 /proc/pid/mem殷绍,vDSO(部分版本)以及常規(guī) ptrace() 方法都可以直接利用,PaX/Grsecurity 內核對于這個 PoC 也難以防御扳抽。

針對 ptrace/madvise 做 seccomp 的規(guī)則雖然可以減緩攻擊進度篡帕,但帶來性能開銷的同時也不能一勞永逸的解決這個問題,如果沒有 RBAC 的場景還是建議升級贸呢。

這個漏洞在自由軟件世界是比較罕見的镰烧,對 GNU/Linux 服務器構成巨大威脅和風險的同時也成為了 Android root 惡意代碼鏈條(包括一鍵 root 工具)以及 IoT 入侵的強大助攻。Jonathan Corbet 的文章提到 Linux 內核社區(qū)對待安全的態(tài)度需要反思楞陷,這個嚴重漏洞的修復竟然是和 cleanup 的 patch 一起合并到主線的怔鳖,即使是單獨的提交也像往常一樣并未提供更多的安全評估信息。

這種不提供公開漏洞信息的做法是在 1990 年代用于防御腳本小子獲得更多信息固蛾,后來 Linux 基金會的“客戶”們并沒有提出改變的意見所以一直沿用至今结执。但 2016 年的互聯(lián)網環(huán)境和 1990 年代有著很大的區(qū)別,即使沒有公開的漏洞信息攻擊者可以憑著對代碼提交的理解也可以打造出相應的漏洞利用艾凯。

或許在 Linux 內核自防護項目開始 10 個月后遇到了 DirtyCow 并不是件壞事献幔。內核自防護項目嘗試移植 PaX/Grsecurity 的一些特性終結掉 Linus Torvlads 的“A bug is bug”流派,而 DirtyCow 有望在生態(tài)上讓 Linux 基金會的“客戶”們向 Linux 內核社區(qū)施壓趾诗,說不定會改變“security through obscurity”的格局蜡感。畢竟今天是一個更開放的年代蹬蚁,個體更注重安全,GNU/Linux郑兴,Android 和 IoT 的相關廠商都重度依賴于 Linux 的安全性犀斋,RedHat 或者 Linux 基金會在安全方面想要一手遮天相比 2002 年還是困難很多。

原文來自:https://linux.cn/article-7895-1.html

本文地址:http://www.linuxprobe.com/dirtycow-community-think.html編輯員:楊鵬飛情连,審核員:逄增寶


讓您學習到的每一節(jié)課都有所收獲

《Linux就該這么學》是由資深運維專家劉遄及全國多名紅帽架構師(RHCA)基于最新RHEL7系統(tǒng)共同編寫的高質量Linux技術自學教程叽粹,極其適合用于Linux技術入門教程或講課輔助教材。

? 劉遄老師QQ:5604241

? 學員助教QQ:5604674

? Linux技術交流A群(滿):560843

? Linux技術交流B群:340829

? Linux技術交流C群:463590

? 官方站點:www.linuxprobe.com

? 電腦在線閱讀效果更佳:

http://www.linuxprobe.com/chapter-00.html

按住圖片3秒却舀,即可自動關注虫几。

點擊左下角查看更多熱門技術

添加微信公眾號《Linux就該這么學》,掌握最新IT資訊動態(tài)禁筏,免費領取Linux課程以及專業(yè)的RHCE考前答疑服務持钉。

《Linux就該這么學》在線免費閱讀地址:http://www.linuxprobe.com/


閱讀原文:http://mp.weixin.qq.com/s?timestamp=1478229421&src=3&ver=1&signature=pkU8HpwbRimKF8TuOH8qVQ09ztmr-a72s08ovatpnnF5vq14F-guj23ASY8wbHLi51lGKMKpPUe4dPLMxvg5orFFRsna7D3pJVZgxrLNmxAJWaMHW6ncgv7Rtw*tGwPCeEmjVXA1IPI6jfDzAuEhAA7iCEL5apd6RSS1BVzLLQo=
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末衡招,一起剝皮案震驚了整個濱河市篱昔,隨后出現的幾起案子,更是在濱河造成了極大的恐慌始腾,老刑警劉巖州刽,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異浪箭,居然都是意外死亡穗椅,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門奶栖,熙熙樓的掌柜王于貴愁眉苦臉地迎上來匹表,“玉大人,你說我怎么就攤上這事宣鄙∨鄱疲” “怎么了?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵冻晤,是天一觀的道長苇羡。 經常有香客問我,道長鼻弧,這世上最難降的妖魔是什么设江? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮攘轩,結果婚禮上叉存,老公的妹妹穿的比我還像新娘。我一直安慰自己度帮,他們只是感情好歼捏,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般甫菠。 火紅的嫁衣襯著肌膚如雪挠铲。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天寂诱,我揣著相機與錄音拂苹,去河邊找鬼。 笑死痰洒,一個胖子當著我的面吹牛瓢棒,可吹牛的內容都是我干的。 我是一名探鬼主播丘喻,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼脯宿,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了泉粉?” 一聲冷哼從身側響起连霉,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎嗡靡,沒想到半個月后跺撼,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡讨彼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年歉井,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哈误。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡哩至,死狀恐怖,靈堂內的尸體忽然破棺而出蜜自,到底是詐尸還是另有隱情菩貌,我是刑警寧澤,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布袁辈,位于F島的核電站菜谣,受9級特大地震影響,放射性物質發(fā)生泄漏晚缩。R本人自食惡果不足惜尾膊,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望荞彼。 院中可真熱鬧冈敛,春花似錦、人聲如沸鸣皂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至癌压,卻和暖如春仰泻,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背滩届。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工集侯, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人帜消。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓棠枉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親泡挺。 傳聞我的和親對象是個殘疾皇子辈讶,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內容