neprihlásený Piatok, 4. apríla 2025, dnes má meniny Izidor
Huawei Kernel Self Protection mal zlepšiť linuxové jadro, je v ňom vážna chyba

Značky: Huaweilinuxové jadrobezpečnosť

DSL.sk, 13.5.2020


V uplynulých dňoch prišlo ku kurióznej kauze zahŕňajúcej linuxové jadro a spoločnosť Huawei, ktorá je v poslednom období v problémoch kvôli sankciám USA a okrem iného obvineniam z prepojenia na čínsku vládu a teóriám a obvineniam, že jej produkty môžu predstavovať bezpečnostné riziko.

V nedeľu 10. mája bol na mailing liste o bezpečnosti Openwall predstavený projekt HKSP, Huawei Kernel Self Protection, ktorého cieľom je zvýšiť viacerými technikami bezpečnosť linuxového jadra. Zároveň s oznámením boli sprístupnené už aj hotové záplaty jadra v podobe zdrojových kódov.

Hneď v rovnaký deň ale tvorcovia riešenia Grsecurity, ktoré má rovnaký cieľ, poukázali na niektoré problémy tohto projektu. Okrem iného sa v ňom nachádza ľahko zneužiteľná bezpečnostná chyba typu pretečenia buffera na zásobníku jadra, ktorá by zrejme neprivilegovanému užívateľovi mohla umožniť získať administrátorské oprávnenia.

Tvorcovia Grsecurity kritizujú aj celkový spôsob prístupu k bezpečnosti v HKSP a zvyšovanie bezpečnosti jadra musí podľa nich byť defenzívne, reagovať na konkrétne hrozby, byť dobre preverené a naopak nezvyšovať riziko nových zraniteľností.

Na kritiku v pondelok zareagovala spoločnosť Huawei, ktorá sa od zverejneného kódu čiastočne dištancovala. Huawei tvrdí, že tento kód nie je oficiálne vydaný Huaweiom a ide iba o "demo kód použitý individuálnou osobou pre technickú diskusiu s open source komunitou Openwall". Kód tiež podľa spoločnosti nie je použitý v žiadnom Huawei produkte.

V oficiálnom stanovisku sa od projektu ako takého nedištancuje, tvorcom Grsecurity ale zrejme naznačovala viac osobnú povahu projektu. Tvorcovia Grsecurity tak následne doplnili ďalšie informácie o pôvode kódu. Podľa ich zistení je autor zamestnancom Huawei a je tam zamestnancom s triedou 20 v oblasti bezpečnosti, najvyššou triedou pre technických zamestnancov v Huawei.


      Zdieľaj na Twitteri



Najnovšie články:

Windows 11 začal podporovať aktualizovanie bez reštartu
TikTok má údajne v EÚ za posielanie dát do Číny dostať pokutu 500 miliónov
Amazon začína vypúšťať satelity svojho konkurenta Starlinku
OpenWrt pripravuje svoj druhý router, výrazne výkonnejší
Nová ukážka tretej série populárneho Star Trek seriálu
Kataster dostane 18.8 milióna na riešenie hackerského útoku a zvýšenie bezpečnosti
Arm očakáva, že jej podiel v serveroch tento rok vyskočí na 50%
Intel odštartoval tzv. rizikovú výrobu čipov novým procesom 18A
Vydaný Firefox 137 s podporou skupín kariet
V Prahe otvárajú nový študijný odbor kvantová informatika


Diskusia:
                               
 

Huawei: send nudes?
Grsecurity: eww wtf creep
Huawei: lol sorry that was my cat
Huawei: hahaha
Huawei: ...unless you want to
Odpovedať Známka: 4.8 Hodnotiť:
 

Huawei prida zadne vratka, pride sa im na to a oni sa tvaria ze o nicom nevedia. Takto sa to opakuje stale dookola. A to ze je za nimi cinska vlada, to je iba nahoda.
Odpovedať Známka: 5.6 Hodnotiť:
 

Nie, ze by na tom zalezalo... ale ano.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ja neviem napísať bez chyby dyktát aj keď mi školu platil štát.
Som rád že ma nikto neobviňuje, z rozvracania hattalščini.
Odpovedať Známka: 3.3 Hodnotiť:
 

Povedzte mi ako je možné, že ešte v roku 2020 je možné pretečením buffera získať root prístup?! Čo robia architekti OS?!
Odpovedať Známka: 6.7 Hodnotiť:
 

CO by robili...sedia na stackoverflow a cakaju ktory ind to za nich vyriesi...oni si zatial popijaju orieskove late..
Odpovedať Známka: 7.5 Hodnotiť:
 

Tak to je zle pretože naši Indovia tiež hľadajú na stackoverflow... Keď tam nepridávajú oni tak kto teda??
Odpovedať Známka: 10.0 Hodnotiť:
 

Hovori sa, ze to tie neuronove siete robia.
Odpovedať Známka: 3.3 Hodnotiť:
 

Pokiaľ radia, že zvyšovanie bezpečnosti jadra musí podľa nich byť defenzívne, zrejme sa krčia kdesi za plotom s priekazne plnými gaťami.
Odpovedať Známka: 1.1 Hodnotiť:
 

Opytaj sa ESETu, kde pretecenim bufferu zhodilo NOD s ich firewallom a otvorilo svetu nieco co nemalo a este pri pokuse odinstalovat ten ESET paskvil to skoncilo az nutenym restartom windows serveru do nudzoveho rezimu, lebo proste iny sposob nemaju. (KB2289)
Odpovedať Známka: 4.5 Hodnotiť:
 

Pretoze C
Odpovedať Známka: 10.0 Hodnotiť:
 

No vidite, vsetci Linuxaci, je to derave a este sa s tym chvalia. Windows takych chyb ma 10 az 100x menej, tak ten lunex prestante vsetkym pchat aj do chladniciek ci na server dakam. Sak to je kriticka infra!
Odpovedať Známka: -8.9 Hodnotiť:
 

Ak máš Skype, alebo tiktok, zoom a podobne, tak zadné vráta len trieskajú a útočníci chrchlú a pľujú na zem a hľadajú či nemáš niečo proti mackovi Pú,lebo to je ich prezident.
Odpovedať Známka: 4.7 Hodnotiť:
 

Si retardovany walmartian alebo len nevies ze v Sanghaji je aj disneyland s mackom pu a napodiv nikomu neprekaza? Rovnaka kktina ako tvrdit ze Trumpa trapi, ze ho nazyvaju pomarancom.
Odpovedať Hodnotiť:
 

Troll score: 2/10. Try harder.
Odpovedať Známka: 8.1 Hodnotiť:
 

Pravda, lepsie bude pouzit MacOS.
Odpovedať Známka: -6.7 Hodnotiť:
 

Zlepšiť je dneska už synonymum zhoršenia.
Odpovedať Známka: 5.6 Hodnotiť:
 

Synonymum je dneska uz synonymom antisynonima.
Odpovedať Známka: 0.9 Hodnotiť:
 

Samsung KNOX + RKP.
https://www.blackhat.com/docs/us-17/
thursday/us-17-Shen-Defeating-Samsung
-KNOX-With-Zero-Privilege-wp.pdf

Odstrante medzery.
Odpovedať Známka: 2.0 Hodnotiť:
 

Neskúšajte to!!!
Odstranením medzier vznikne spojitosť, ktorá zničí kvantovú podstatu vesmíru, z čoho priekazne všetci zomrieme!!!
SDIELAJŤE DOKÍM TO NESMAŽÚ!!!
Odpovedať Známka: 1.8 Hodnotiť:
 

chod.dopice.sk
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár