:

Szerző: Bodnár Ádám

2004. június 7. 10:10

A Linux is védve lesz a puffertúlcsordulásos támadásoktól

A Red Hat és az Intel olyan szoftvert adtak ki, amelynek segítségével Linux operációs rendszer alatt is kihasználható az NX-bit biztonsági technológia, amelyet az összes x86-processzorgyártó -- Intel, AMD, VIA, Transmeta -- támogat.

A Red Hat és az Intel olyan szoftvert adtak ki, amelynek segítségével Linux operációs rendszer alatt is kihasználható az "NX-bit" biztonsági technológia, amelyet az összes x86-processzorgyártó -- Intel, AMD, VIA, Transmeta -- támogat.

Számos olyan rosszindulatú szoftver létezik, amely puffertúlcsordulást idéz elő és így juttat végrehajtani kívánt kódot a számítógép memóriájába. Az NX bekapcsolása esetén a rosszindulatú kód megtalálható lesz a számítógép memóriájában, de nem hajtódik végre, a rendszer kikapcsolása után pedig egyszerűen eltűnik.

Molnár Ingo, a Red Hat egyik programozója pénteken tett közzé egy Linux kernel patchet, amely védelmet biztosít a túlcsorduláson alapuló támadások ellen. Linus Torvalds, a szabad operációs rendszer megalkotója üdvözölte a kezdeményezést. Noha a patch használata után egyes alkalmazások nem futnak megfelelően, Torvalds szerint az előnyök messze felülmúlják az okozott kellemetlenséget, szerinte ezért az NX-bit támogatásának be kellene kerülnie a Linux kernelbe.

"Azt hiszem majdnem mindenki ismeri a biztonsági katasztrófát, amely miatt ma az internetre kerülő emailek túlnyomó többsége spam. Ezzel elég egyszerű lenne érvelni azoknak, akik arra panaszkodnak, hogy az egyedileg megírt alkalmazásuk nem működik a patch miatt" -- mondta Torvalds.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 15:04

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.