Otkriven propust u Linuxu star 9 godina koji omogućava u svega 5 sekundi dobivanje root pristupa

Otkriven propust u Linuxu star 9 godina koji omogućava u svega 5 sekundi dobivanje root pristupa

Foto: Shutterstock

Linux developer Phil Oester razotkrio je devet godina stari tzv. Dirty Cow (hrv., prljava krava) bug, koji napadačima omogućava pristup sistemskoj memoriji operativnog sustava, što otvara prostor za napraviti mnogo štete. O svojim je saznanjima e-mail porukom Ars Technici i pojasnio kako u pet sekundi postati „root“.

Dakle, Dirty Cow napadačima omogućava "čitati" i "pisati" po sistemskoj memoriji, koja bi u normalnim okolnosima bila "read-only" za sve osim lokalnog korisnika. No, uz bug se to zaobilazi u svega pet sekundi, ako napadač zna s čim ima posla.

A tako brzo se sve postiže jer dovoljno je napraviti upload filea na sustav koji se želi iskoristiti, što se postiže na mnoge načine, od slanja e-mail poruke s malwareom ili probijanjem lozinke. Ukratko, sve ovo komplicirano je laicima, ali stručnjaci shvaćaju o čemu se radi i koliko je sve skupa ozbiljno i opasno.

Srećom, zahvaljujući Oesteru se sve devet godina prekasno sve ispravilo i bug više nije prijetnja, ali još se jednom pokazalo da Linux nije toliko siguran koliko bi netko možda pomislio. Posebno za "obične" korisnike, što pokazuje pouzdanost antivirusnih programa za Linux.

Serveri su često prepuni "rupa" i stoga ih se probija dosta često, a tomu je tako što nije naširoko popularan operativni sustav pa se neke nepravilnosti duže i pronalaze. Ali, vratimo se "običnim" korisnicima, kod Linuxa su prečesto prepušteni sebi samima, barem se tako sve "reklamira".

Navodi se da opasnosti za Linux korisnike ovise isključivo ljudskoj greški. Stoga, ako se ne klika na sumnjive oglase, stranice i ne ostavljaju privatni podaci na nepoznatim i nesigurnim mjestima, problema neće biti. Neće se svi složiti s ovime jer podosta nestabilni su Flash, PDF ili Java, ali to je samo dokaz koliko Linux nekome s ne previše računalnog znanja može biti sklizak teren.

Uostalom, i stručnjacima se može zalomiti da devet godina budu magli, ali ako je vjerovati informacijama plasiranima u javnost, štete nije bilo u tom vremenu...

Još iz kategorije

Prva zimska škola za srednjoškolce Innovation Academyja

Prva zimska škola za srednjoškolce Innovation Academyja

06.01.2018. komentiraj

Innovation Academy, projekt u organizaciji Hrvatskog ureda za kreativnost i inovacije, pokrenut je prošlog ljeta s ciljem nadopunjavanja obrazovanja učenika srednjoškolske dobi. Nakon uspješno provedene ljetne škole, na kojoj je sudjelovalo pedesetak učenika, sljedećeg tjedna održat će se i prva zimska škola te institucije.

Direktor Amazona Jeff Bezos zaključio 2017. godinu kao najbogatiji čovjek na svijetu

Direktor Amazona Jeff Bezos zaključio 2017. godinu kao najbogatiji čovjek na svijetu

05.01.2018. komentiraj

Osnivač i izvršni direktor Amazona Jeff Bezos zaključio je 2017. godinu kao najbogatiji čovjek na svijetu, što se i moglo očekivati kad je preuzeo tron ispred osnivača Microsofta Billa Gatesa još u listopadu prošle godine. Trenutno vrijedi 99 milijardi američkih dolara.

Android Studio Emulator dobio veliku nadogradnju

Android Studio Emulator dobio veliku nadogradnju

04.01.2018. komentiraj

Android Studio 3.0 u listopadu je predstavljen javnosti s poboljšanom podrškom za programski jezik Kotlin, platformske tehnologije kao Android Things i razne druge korisne dodatke. Istovremeno s tim predstavljanjem, developeri su polako završavali veliku nadogradnju Android Emulatora, koja je napokon gotova i uistinu izaziva pozitivnu pažnju.