neprihlásený Utorok, 23. apríla 2024, dnes má meniny Vojtech
Chyba v Xen ohrozuje superbezpečný Qubes OS, Xen schytal kritiku vývojárov

Značky: XenvirtualizáciabezpečnosťQubes OS

DSL.sk, 1.8.2016


Vo virtualizačnom riešení respektíve hypervízore Xen bola objavená v krátkom čase už druhá vážna chyba, ktorá umožňuje kódu bežiacemu vo virtuálnom stroji získať práva prístupu k hostiteľskému systému, potenciálne tak uniknúť z virtualizovaného stroja a získať kontrolu nad celým hostiteľským systémom.

Nová chyba XSA-182 sa rovnako ako druhá takáto chyba XSA-148 z októbra týka paravirtualizovaných VM a mapovania pamäte.

Chyba tak okrem iného potenciálne eliminuje bezpečnosť superbezpečného operačného systému Qubes OS, ktorý je založený na oddelení činnosti užívateľa do viacerých virtuálnych strojov. Qubes OS využíva práve Xen s paravirtualizáciou, teda režimom virtualizácie s virtualizovaným operačným systémom využívajúcim špecifické funkcie hypervízora pre akceleráciu výkonu namiesto behu bez ohľadu na virtualizáciu a spoliehania sa na plnú hardvérovú virtualizáciu.

Podľa oznámenia síce vývojári Qubes OS za 24 hodín od získania informácií o chybe do zverejnenia oznámenia nenašli jednoduchý spoľahlivý exploit schopný ovládnuť Qubes OS, chybu považujú ale za kritickú a exploit schopný získať kontrolu nad celým počítačom po zneužití chyby napríklad vo webovom prehliadači alebo implementácii USB alebo sietí je teoreticky možný.

Hlavná vývojárka Qubes OS Joanna Rutkowska priamo v oznámení projekt Xen za tieto chyby tvrdo kritizovala a podľa nej je potrebné zodpovedať kritické otázky ako "Je Xen písaný kompetentnými programátormi?", koľko chýb takéhoto kalibru uvidíme v budúcnosti a čo by sa malo robiť na ochranu proti takýmto dieram.


Ukážka Qubes OS 3.0 (video: The Linux Homefront)



Qubes OS, momentálne vo verzii 3.1, v každom prípade v novej verzii 4.0 prejde na plnú hardvérovú virtualizáciu PVH. Podľa Rutkowskej vývojári zvažovali aj prechod k inému hypervízoru, dobrá alternatíva, na ktorú by sa mohli presunúť, ale podľa nej chýba.

Open source Xen vznikol v 2003 na Cambridgskej univerzite a podporovaný bol následne spoločnosťou XenSource, neskôr po jej akvizícii v 2007 Citrixom. V roku 2013 prešiel projekt pod The Linux Foundation, ktorá zastrešuje aj vývoj linuxového jadra.


      Zdieľaj na Twitteri



Najnovšie články:

Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením
Qualcomm uvedie nový CPU pre notebooky v stredu, bude mať aj nižšiu verziu
Android prešiel na lepší SW dekóder AV1, umožní prehrávať AV1 videá na viac smartfónoch
Odmena za ťažbu Bitcoinov klesla na polovicu
NASA otestuje nový vesmírny pohon v podobe solárnej plachty


Diskusia:
                               
 

To je ako spoliehať sa na náhodnú odpoveď z google.
Odpovedať Známka: 6.0 Hodnotiť:
 

Internet nieje a nemôže byť bezpečný.
Odpovedať Známka: 4.7 Hodnotiť:
 

I'm Going To Build My Own Internet With Blackjack and Hookers.
Odpovedať Známka: 9.1 Hodnotiť:
 

forget about the Hookers
Odpovedať Známka: 0.0 Hodnotiť:
 

Dan Bilzerian?
Odpovedať Známka: -7.8 Hodnotiť:
 

Bender Bending Rodriguez
Odpovedať Známka: 8.9 Hodnotiť:
 

i dont want to live on this planet anymore
Odpovedať Známka: 0.0 Hodnotiť:
 

Poďme hneď urážať radových zamestnancov..
Odpovedať Známka: 6.0 Hodnotiť:
 

hovno pada vzdy smerom dolu
Odpovedať Známka: 10.0 Hodnotiť:
 

a ak si vo vesmire, kde je potom dole ?
Odpovedať Známka: 5.0 Hodnotiť:
 

ved hentam
Odpovedať Známka: 10.0 Hodnotiť:
 

vo vesmire sa hovna vznasaju, ale dole je pochopitelne na planete
Odpovedať Známka: 10.0 Hodnotiť:
 

vo vesmire je hovno gulka a tvoja rit zbran, bez zbrojneho preukazu do vemiru nesmies
Odpovedať Hodnotiť:
 

No vidis a tuto kolegina anicka musi mat zbrojak na zadok aj na Zemi... vrrr
Odpovedať Známka: 10.0 Hodnotiť:
 

co je to za haluz s tymi lomitkami?
Odpovedať Hodnotiť:
 

najprv niekto pouzil apostrof '
dsl.sk system si myslel, ze ho nebude vediet zobrazit, tak ho pre istotu escapol s lomitkom \'
lenze v dalsom prispevku uz pre istotu escapoval aj lomitko aj apostrof, teda pridal dalsie 2 lomitka
a potom 3 lomitka a apostrof, cize pridal dalsie 4. a tak to islo az po moj koment, ale dalej to nepojde, lebo dsl.sk system plakal, ze nemozem mat slovo dlhsie nez 50 znakov, tak som tie lomitka zmazal.
Odpovedať Známka: 10.0 Hodnotiť:
 

Neviem neviem či je to tak, tvoj názor považuje za nespoľahlivý vychádzajúci iba z vlastných skúseností, poznatkov a vedomostí. Podľa mňa je možné, aby hovno padalo aj hore...
Odpovedať Známka: 3.3 Hodnotiť:
 

jediny sposob ako ochranit pocitac pred internetom je vytiahnut sietovu kartu aj wifi kartu. Kto nezazil nepochopi.
Odpovedať Známka: -1.1 Hodnotiť:
 

to si len myslis ze to staci ;)
Odpovedať Známka: 6.4 Hodnotiť:
 

Ešteže si tam dal toho sprisahaneckého smajla, inak by sme si mysleli, že táraš pičoviny.
Odpovedať Známka: 10.0 Hodnotiť:
 

a elektricky.
Odpovedať Známka: 10.0 Hodnotiť:
 

A cele to uzavriet do olovennej skatule s polmetrovymi stenami. Najlepsie ak by pocitac bol vypnuty, idealne aj zosrotovany.
Odpovedať Známka: 3.3 Hodnotiť:
 

mylis ass najlepsi na internet je windows 10, vraj je znova zdarma
Odpovedať Známka: -3.3 Hodnotiť:
 

dobrá alternatíva existuje, len nie je zadarmo ...
Odpovedať Známka: -3.3 Hodnotiť:
 

cena ?
Odpovedať Hodnotiť:

Pridať komentár