neprihlásený Piatok, 26. apríla 2024, dnes má meniny Jaroslava
Chyba v Xen ohrozuje superbezpečný Qubes OS, Xen schytal kritiku vývojárov

Značky: XenvirtualizáciabezpečnosťQubes OS

DSL.sk, 1.8.2016


Vo virtualizačnom riešení respektíve hypervízore Xen bola objavená v krátkom čase už druhá vážna chyba, ktorá umožňuje kódu bežiacemu vo virtuálnom stroji získať práva prístupu k hostiteľskému systému, potenciálne tak uniknúť z virtualizovaného stroja a získať kontrolu nad celým hostiteľským systémom.

Nová chyba XSA-182 sa rovnako ako druhá takáto chyba XSA-148 z októbra týka paravirtualizovaných VM a mapovania pamäte.

Chyba tak okrem iného potenciálne eliminuje bezpečnosť superbezpečného operačného systému Qubes OS, ktorý je založený na oddelení činnosti užívateľa do viacerých virtuálnych strojov. Qubes OS využíva práve Xen s paravirtualizáciou, teda režimom virtualizácie s virtualizovaným operačným systémom využívajúcim špecifické funkcie hypervízora pre akceleráciu výkonu namiesto behu bez ohľadu na virtualizáciu a spoliehania sa na plnú hardvérovú virtualizáciu.

Podľa oznámenia síce vývojári Qubes OS za 24 hodín od získania informácií o chybe do zverejnenia oznámenia nenašli jednoduchý spoľahlivý exploit schopný ovládnuť Qubes OS, chybu považujú ale za kritickú a exploit schopný získať kontrolu nad celým počítačom po zneužití chyby napríklad vo webovom prehliadači alebo implementácii USB alebo sietí je teoreticky možný.

Hlavná vývojárka Qubes OS Joanna Rutkowska priamo v oznámení projekt Xen za tieto chyby tvrdo kritizovala a podľa nej je potrebné zodpovedať kritické otázky ako "Je Xen písaný kompetentnými programátormi?", koľko chýb takéhoto kalibru uvidíme v budúcnosti a čo by sa malo robiť na ochranu proti takýmto dieram.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Qubes OS, momentálne vo verzii 3.1, v každom prípade v novej verzii 4.0 prejde na plnú hardvérovú virtualizáciu PVH. Podľa Rutkowskej vývojári zvažovali aj prechod k inému hypervízoru, dobrá alternatíva, na ktorú by sa mohli presunúť, ale podľa nej chýba.

Open source Xen vznikol v 2003 na Cambridgskej univerzite a podporovaný bol následne spoločnosťou XenSource, neskôr po jej akvizícii v 2007 Citrixom. V roku 2013 prešiel projekt pod The Linux Foundation, ktorá zastrešuje aj vývoj linuxového jadra.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom


inzercia



Diskusia:
                               
 

To je ako spoliehať sa na náhodnú odpoveď z google.
Odpovedať Známka: 6.0 Hodnotiť:
 

Internet nieje a nemôže byť bezpečný.
Odpovedať Známka: 4.7 Hodnotiť:
 

I'm Going To Build My Own Internet With Blackjack and Hookers.
Odpovedať Známka: 9.1 Hodnotiť:
 

forget about the Hookers
Odpovedať Známka: 0.0 Hodnotiť:
 

Dan Bilzerian?
Odpovedať Známka: -7.8 Hodnotiť:
 

Bender Bending Rodriguez
Odpovedať Známka: 8.9 Hodnotiť:
 

i dont want to live on this planet anymore
Odpovedať Známka: 0.0 Hodnotiť:
 

Poďme hneď urážať radových zamestnancov..
Odpovedať Známka: 6.0 Hodnotiť:
 

hovno pada vzdy smerom dolu
Odpovedať Známka: 10.0 Hodnotiť:
 

a ak si vo vesmire, kde je potom dole ?
Odpovedať Známka: 5.0 Hodnotiť:
 

ved hentam
Odpovedať Známka: 10.0 Hodnotiť:
 

vo vesmire sa hovna vznasaju, ale dole je pochopitelne na planete
Odpovedať Známka: 10.0 Hodnotiť:
 

vo vesmire je hovno gulka a tvoja rit zbran, bez zbrojneho preukazu do vemiru nesmies
Odpovedať Hodnotiť:
 

No vidis a tuto kolegina anicka musi mat zbrojak na zadok aj na Zemi... vrrr
Odpovedať Známka: 10.0 Hodnotiť:
 

co je to za haluz s tymi lomitkami?
Odpovedať Hodnotiť:
 

najprv niekto pouzil apostrof '
dsl.sk system si myslel, ze ho nebude vediet zobrazit, tak ho pre istotu escapol s lomitkom \'
lenze v dalsom prispevku uz pre istotu escapoval aj lomitko aj apostrof, teda pridal dalsie 2 lomitka
a potom 3 lomitka a apostrof, cize pridal dalsie 4. a tak to islo az po moj koment, ale dalej to nepojde, lebo dsl.sk system plakal, ze nemozem mat slovo dlhsie nez 50 znakov, tak som tie lomitka zmazal.
Odpovedať Známka: 10.0 Hodnotiť:
 

Neviem neviem či je to tak, tvoj názor považuje za nespoľahlivý vychádzajúci iba z vlastných skúseností, poznatkov a vedomostí. Podľa mňa je možné, aby hovno padalo aj hore...
Odpovedať Známka: 3.3 Hodnotiť:
 

jediny sposob ako ochranit pocitac pred internetom je vytiahnut sietovu kartu aj wifi kartu. Kto nezazil nepochopi.
Odpovedať Známka: -1.1 Hodnotiť:
 

to si len myslis ze to staci ;)
Odpovedať Známka: 6.4 Hodnotiť:
 

Ešteže si tam dal toho sprisahaneckého smajla, inak by sme si mysleli, že táraš pičoviny.
Odpovedať Známka: 10.0 Hodnotiť:
 

a elektricky.
Odpovedať Známka: 10.0 Hodnotiť:
 

A cele to uzavriet do olovennej skatule s polmetrovymi stenami. Najlepsie ak by pocitac bol vypnuty, idealne aj zosrotovany.
Odpovedať Známka: 3.3 Hodnotiť:
 

mylis ass najlepsi na internet je windows 10, vraj je znova zdarma
Odpovedať Známka: -3.3 Hodnotiť:
 

dobrá alternatíva existuje, len nie je zadarmo ...
Odpovedať Známka: -3.3 Hodnotiť:
 

cena ?
Odpovedať Hodnotiť:

Pridať komentár