В ядре Linux найдены критические дыры
В нескольких версиях ядра Linux, применяющихся в дистрибутивах ряда известных компаний, обнаружены опасные уязвимости.
Как сообщается на сайте Security Focus, выявленные дыры теоретически могут использоваться злоумышленниками с целью несанкционированного чтения и записи информации в ячейки памяти ядра операционной системы Linux, а также для получения доступа к определенным ресурсам компьютера. Уязвимости позволяют организовывать DoS-атаки и похищать конфиденциальную информацию.
Выявленные проблемы связаны с особенностями реализации трех функций системного вызова fs/splice.c и актуальны для версий ядра Linux с индексом до 2.6.24.1. Ситуация усугубляется тем, что уязвимые ядра применяются в продуктах Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian и некоторых других разработчиков. Более того, в Сети уже появились примеры вредоносного кода, позволяющие задействовать дыры. Впрочем, в уже выпущенной версия ядра Linux с индексом 2.6.24.1 проблемы устранены.
Кстати, как отмечает PC World, в прошлом месяце Министерство внутренней безопасности США провело анализ программного кода 180 распространенных продуктов Open Source на предмет наличия багов. Исследование показало, что на 1000 строк кода приходится в среднем одна проблема. Вместе с тем, датская компания Secunia, специализирующаяся на вопросах компьютерной безопасности, подсчитала, что количество ошибок, найденных в прошлом году в операционной системе Red Hat Linux и браузере Firefox, значительно превысило аналогичный показатель для конкурирующих продуктов Microsoft.
www.compulenta.ru
Комментарий
-
1. Не покзаетль
Лисом пользуются очень много людей, но всетаки это обычно не ламеры как пользователи ослика, лисом, вообще, ламеры практически не пользуются, соотвественно вероятность поражения компа через дыру лиса гораздо меньше чем через многочисленные дыры ослика :)
AleksK, 17-02-2008 00:44
-
2. Количество найденных дыр?
Так это хорошо, что их много! Вон в ослике, смотрите как мало новых дыр находят! А теперь посмотрите (хотя бы на secunia) сколько их сейчас открыто. Вывод: безопаснее и стабильнее не тот софт, в котором находят мало дыр, а тот, который их своевременно устраняет.
naryl, 18-02-2008 05:31
-
3. Бзз
Елки.. Обновить ядрушко - делов на час с компиляцией. Если речь идет о сервере, то можно и ребутнуться. Все равно не так часто это приходтся делать как винде. Да можно и без ребута вовсе. %)
Sam, 21-02-2008 18:33
-
4. Щзукф ащкуцук
Opera запускаемая только от простого пользователя -рулед!
000, 26-02-2008 21:15
-
5. И хорошо....
И хорошо что нашли - ведь смысл поиска уязвимостей в том что бы их закрыть. Так что я думаю то что найдено уже закрыто в недавно вышедшем ядре 2.6.25. Вопрос - где "дыр" ОСТАЛОСЬ больше?
Slamy, 25-04-2008 09:14

