Linux pääsi eroon vanhasta vaivasta

Niko Jylhä
Linux pääsi eroon vanhasta vaivasta
Linux-käyttöjärjestelmän ytimestä poistettiin ainakin viisi vuotta vanha haavoittuvuus, The Register kertoo.
Tuomas Linnake
20.8.2010 14:34
Kommentit 14

Avoin käyttöjärjestelmä Linux sai ytimen päivityksen. Se poistaa vähintään viisi vuotta koodissa piilleen haavoittuvuuden, jolla hyökkääjä voi saada pääkäyttäjäoikeudet järjestelmään.

Viestintäviraston tietoturvayksikön Cert-fi:n mukaan ytimen ongelman vuoksi sovelluksen pinomuisti voi kasvaa toisen sovelluksen kanssa jaetulle muistialueelle. Seurauksena toinen sovellus voi muokata ensimmäisen sovelluksen pinomuistia.

Aukko korjattiin Linuxin ytimestä viikko sitten. Tämän viikon tiistaina tutkija hahmotteli hyökkäysmenetelmän (pdf) käyttämällä X-palvelinta, jota usein hyödynnetään graafisten käyttöliittymien esittämisessä Linux-työpöydillä.

The Register
-lehti kummastelee
, ettei haavoittuvuutta korjattu aikaisemmin, vaikka ongelma oli vuosia tiedossa. Avoimen käyttöjärjestelmän turvallisuutta on usein perusteltu sillä, että kuka tahansa voi muokata lähdekoodia.

Jotkut jakelut
jo suojassa

Haavoittuvia ovat 2.6-sarjan Linux-ytimet, sekä 32- että 64-bittiset versiot. The Register kertoo joidenkin Linux-jakelujen olevan jo vanhastaan suojassa. Esimerkiksi Suse Enterprisen eri versiot korjattiin vuosia sitten.

Eri lähteiden mukaan hyökkäys on mahdollinen vain paikallisesti. Näin sanoo muun muassa Linux-jakelija Ubuntu päivitystiedotteessaan.

Cert-fi:n mukaan haavoittuvuuteen voi hyökätä etäältä. Myös hyökkäystä hahmotellut tutkija toteaa, että etäkäyttö voi olla mahdollista.

Nyt korjatun aukon esitteli ranskalainen Gaël Delalleau vuonna 2004. Suomalaiset ovat tänä vuonna saaneet kunniaa Linuxin ytimen muiden haavoittuvuuksien raportoinnista. 

Lisää Aiheesta
UutinenPomot karkaavat Ubuntusta (14.5.2011 07:06)
UutinenHakkeri pelastaa Applen armoilta (13.8.2010 14:57)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Kas kummaa, olen käytellyt "linuxia" vuosikaudet enkä edes huomannut tuollaista. Ei ainakaan mun linuxdistro tuon olemassaolon tähden ainakaan mitään haittaohjelmia ole kerännyt itseensä. Kone on ollut putipuhdas kaikista haittaohjelmista. Kuka kertoisi oliko tuosta käytännön haittaa?
kuka vastaa?
"The Register -lehti kummastelee, ettei haavoittuvuutta korjattu aikaisemmin, vaikka ongelma oli vuosia tiedossa. Avoimen käyttöjärjestelmän turvallisuutta on usein perusteltu sillä, että kuka tahansa voi muokata lähdekoodia."

Yhm. Niin siis, no periaatteessa, öh tai silleen tai jotain. Mut aina voi sanoa että kaikki reijät korjataan heti. Öh.
iBelieve
"The Register -lehti kummastelee, ettei haavoittuvuutta korjattu aikaisemmin, vaikka ongelma oli vuosia tiedossa. Avoimen käyttöjärjestelmän turvallisuutta on usein perusteltu sillä, että kuka tahansa voi muokata lähdekoodia."

Yhm. Niin siis, no periaatteessa, öh tai silleen tai jotain. Mut aina voi sanoa että kaikki reijät korjataan heti. Öh.

Niin, tuohon aukkoon oli olemassa korjaus. Jostain syystä se otettiin mukaan vain johonkin jakeluun.
jup
Kas kummaa, olen käytellyt "linuxia" vuosikaudet enkä edes huomannut tuollaista. Ei ainakaan mun linuxdistro tuon olemassaolon tähden ainakaan mitään haittaohjelmia ole kerännyt itseensä. Kone on ollut putipuhdas kaikista haittaohjelmista. Kuka kertoisi oliko tuosta käytännön haittaa?

Hyväksikäyttöuhka on lähinnä teoreettinen ja paikallinen.

Syy miksi ongelmia tästä haavoittuvuudesta ei ole ollut on, että se vaatii fyysisen pääsyn kyseiselle koneelle. Verkon läpi tätä hyökkäystä ei voi tehdä.

Vanha turvallisuusalan sanonta kertoo, että jos koneeseen pääsee fyysisesti käsiksi, niin peli on jo menetetty. Mikään käyttöjärjestelmä ei siitä selviä.
RN
Linux-friikeille 5 vuotta on heti! Oikeassa elämässä he kun eivät saa mitään konkreettista aikaiseksi!
Linux-friikeille 5 vuotta on heti! Oikeassa elämässä he kun eivät saa mitään konkreettista aikaiseksi!

Mitä konkretiaa sä kaipaat?

Käyttistasolla linux on saanut aikaan mullistuksia. Yksi tällaisista on esimerkiksi se, että olen siirtynyt windows 7:sta openSUSE:n käyttäjäksi.

kaikki tietävät linux merkittävyyden muutenkin. Sehän pyörittää valtaosaa maailman käyttöliittymistä ja tietojärjestelmistä. New Yorkin ja Tokion pörssi pyörivät kuulemma Red Hatin avustuksella.

Tuossa nyt alkuun konkretiaa.
linus on nero
"linus on nero"

Nero, mutta arvostus ainakin Suomessa on vähäistä. Suomessa ei ole yhtäkään suomenkielistä "linux" aiheista lehteä, kioskilta saa monia englanninkielisiä "linux" lehtiä. Nämä suomenkieliset lehdet tuntuu kyllä yli kaiken hehkuttavan Windows 7:ää ja Applen "lumileopardia", aivan satunnaisesti ilmestyy joku kevytsisältöinen linuxjuttu. Luulisi lehtien tuottajien sentään arvostavan enemmän Linus Torvaldsin työtä. Miksi emme saa omaa suomenkielistä Linux-lehteä joka olisi toimitettu ammattitaitoisesti?
?
Huono 0
Linux-friikeille 5 vuotta on heti! Oikeassa elämässä he kun eivät saa mitään konkreettista aikaiseksi!Mitä konkretiaa sä kaipaat?Käyttistasolla linux on saanut aikaan mullistuksia. Yksi tällaisista on esimerkiksi se, että olen siirtynyt windows 7:sta openSUSE:n käyttäjäksi.kaikki tietävät linux merkittävyyden muutenkin. Sehän pyörittää valtaosaa maailman käyttöliittymistä ja tietojärjestelmistä. New Yorkin ja Tokion pörssi pyörivät kuulemma Red Hatin avustuksella.Tuossa nyt alkuun konkretiaa.
Linux on kiistatta kaapannut palvelinpuolella osuutta muilta Unixeilta ja AIX:elta. Senpä takia tuo uutinen paikoista oli tärkeä. Olisikin aika hurja, jos tuota haavoittuvuutta olisi käytetty esim. Nysen pörssissä.
Minä en tunkkaa
Huono 0
"Viestintäviraston tietoturvayksikön Cert-fi:n mukaan ytimen ongelman vuoksi sovelluksen pinomuisti voi kasvaa toisen sovelluksen kanssa jaetulle muistialueelle. Seurauksena toinen sovellus voi muokata ensimmäisen sovelluksen pinomuistia."

Tämä pinovirhe ei ole yksistään "linuxin" huoli. Tämä koskee kaikkea muutakin ohjelmointia, niin käyttöjärjestelmiä kuin sovelluksia. Tämä pinovirheen tuottaminen ohjelmassa on yksi niistä yleisistä virheistä joita ohjelmoijat voivat tehdä. Netissä on julkaistu listaa niistä ohjelmointivirheistä joita jokaisen ohjelmoijan tulisi välttää.
ei ole uusi tieto
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Karkauspäivä tuo Windows 8:n testiin

Markku Ulander / Lehtikuva

Microsoft päästää lataamaan maksuttoman version Windows 8 -käyttöjärjestelmästä 29. helmikuuta.

Applen televisiota voi ohjata käden liikkeellä

EPA

Huhut Applen kehittämästä televisiolaitteesta kiihtyvät. Puheentunnistaja Sirin lisäksi televisio tukee liikeohjausta.

Nokia-pomo: Puhelimet yhä suunniteltu Suomessa

Kimmo Mäntylä / Lehtikuva

Nokian johtajan Niklas Savanderin mielestä yhtiön puhelimet ovat edelleen suurimmassa määrin suomalaisia tuotteita.

 
Dilbert – 9.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949