Autore Topic: Vulnerabilita' nel kernel Linux  (Letto 2271 volte)

Offline tangoku

  • Grande Gambero
  • ***
  • Post: 234
    • Mostra profilo
    • Foto & parole
Vulnerabilita' nel kernel Linux
« il: 21 Settembre 2010, 01:44:51 »
Ciao ragazzi stavo leggendo questo articolo su internet, riguardante la versione 64 bit dei Kernel Linux, a quanto pare un fix al problema e`gia stato realizzato http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git&a=commitdiff&h=c41d68a513c71e35a14f66d71782d27a79a81ea6 ci sara`da preoccuparsi  ???
Cerchi un logo ,icona, chiedi pure Creologhi

Offline Ceskho

  • Amministratore
  • Senatore Gambero
  • *****
  • Post: 3.778
  • Vi Veri Veniversum Vivus Vici
    • Mostra profilo
    • Pagina Personale
Re: Vulnerabilita' nel kernel Linux
« Risposta #1 il: 21 Settembre 2010, 01:46:32 »
Di cosa ti preoccupi? Anche se la vulnerabilità c'è sarà fixata in breve tempo. L'importante è accorgersene.  ;)

Offline tangoku

  • Grande Gambero
  • ***
  • Post: 234
    • Mostra profilo
    • Foto & parole
Re: Vulnerabilita' nel kernel Linux
« Risposta #2 il: 21 Settembre 2010, 01:48:57 »
si lo so , ma non e`la prima volta che la vulnerabilita' viene violata.http://www.hwfiles.it/news/grave-vulnerabilita-nei-kernel-linux-a-64bit_33795.html , dico io ma non hanno meglio da fare?Perche`non vanno in casa Bill Gates a fare questi danni :nono:?
Cerchi un logo ,icona, chiedi pure Creologhi

Offline Ceskho

  • Amministratore
  • Senatore Gambero
  • *****
  • Post: 3.778
  • Vi Veri Veniversum Vivus Vici
    • Mostra profilo
    • Pagina Personale
Re: Vulnerabilita' nel kernel Linux
« Risposta #3 il: 21 Settembre 2010, 01:59:24 »
si lo so , ma non e`la prima volta che la vulnerabilita' viene violata.http://www.hwfiles.it/news/grave-vulnerabilita-nei-kernel-linux-a-64bit_33795.html , dico io ma non hanno meglio da fare?Perche`non vanno in casa Bill Gates a fare questi danni :nono:?

Questi sono problemi che attanagliano i server....e sicuramente un buon sistemista, in questo caso, aggiorna il sistema..almeno così dovrebbe essere....

Offline tangoku

  • Grande Gambero
  • ***
  • Post: 234
    • Mostra profilo
    • Foto & parole
Re: Vulnerabilita' nel kernel Linux
« Risposta #4 il: 21 Settembre 2010, 04:58:12 »
Si sicuramente e` un problema relativo ai server, ma non mi spiego come mai questa vulnerabilita` di tanto in tanto ritorni. Si parla che gia`nel 2007 la stessa era gia` stata rimossa tramite patch. Poi nel 2008 la patch fu rimossa per non so quale motivo con la conseguente ricaduta di adesso.
La mia domanda e`. A che scopo creare dei fix se dopo questi ultimi vengono rimossi? E comunque tutto questo va sempre a scapito dell` utente finale.
Nel 2008 la Claranet in Uk e` stata attaccata grazie a questa vulnerabilita` e adesso a distanza di 2 anni si ripete la stessa cosa?
Lo so che l`utente medio con uso desktop non dovrebbe preoccuparsi di tutto cio` ma se iniziano ad attaccare i server in maniera continua ho paura che  si alimentino le discussioni tra uso di codici aperti e di codici chiusi con conseguente penalizzazione dei primi.
« Ultima modifica: 21 Settembre 2010, 05:00:51 da tangoku »
Cerchi un logo ,icona, chiedi pure Creologhi

Offline Pixel

  • Amministratore
  • Maestro Gambero
  • *****
  • Post: 414
    • Mostra profilo
    • http://www.gambas-it.org
Re: Vulnerabilita' nel kernel Linux
« Risposta #5 il: 21 Settembre 2010, 08:52:02 »
Si sicuramente e` un problema relativo ai server, ma non mi spiego come mai questa vulnerabilita` di tanto in tanto ritorni. Si parla che gia`nel 2007 la stessa era gia` stata rimossa tramite patch. Poi nel 2008 la patch fu rimossa per non so quale motivo con la conseguente ricaduta di adesso.
La mia domanda e`. A che scopo creare dei fix se dopo questi ultimi vengono rimossi? E comunque tutto questo va sempre a scapito dell` utente finale.
Nel 2008 la Claranet in Uk e` stata attaccata grazie a questa vulnerabilita` e adesso a distanza di 2 anni si ripete la stessa cosa?
Lo so che l`utente medio con uso desktop non dovrebbe preoccuparsi di tutto cio` ma se iniziano ad attaccare i server in maniera continua ho paura che  si alimentino le discussioni tra uso di codici aperti e di codici chiusi con conseguente penalizzazione dei primi.

Sarò breve perchè altrimenti non servirebbe un giorno per spiegare tutto ;D
Quella vulnerabilità era stata patchata (risolta) appena scoperta ma a causa di una regressione del kernel con la rimozione delle righe interessate dalla patch questa è andata persa.
Oggi che hanno reimplementato le righe di codice si erano dimenticati della patch che comunque è già stata applicata dalle distro maggiori (per Ubuntu posso garantire io).
Attenzione, il fatto che i bug dei sistemi linux vengano resi pubblici è un pregio non un difetto. Mi spiego meglio:
io faccio codice chiuso
tu trovi un bug ed inizi a sfruttarlo senza avvisarmi
io non ho feedback e continuo a ritenere il mio codice sicuro
ecc...ecc..
risultato: quando mi giunge finalmente la notizia del bug, mezzo pianeta ha sfruttato la mia debolezza.
Con il codice aperto questo non avviene, a meno che ovviamente non ci siano errori "umani" del tipo: <<va' che bel bug, ecco la pezza.. ops me la sono dimenticata!!!>>
Ciao
Ubuntu Italian Member Ubuntu User 4683
Il mio Blog

Offline md9327

  • Moderatore
  • Senatore Gambero
  • *****
  • Post: 2.840
    • Mostra profilo
Re: Vulnerabilita' nel kernel Linux
« Risposta #6 il: 21 Settembre 2010, 10:37:14 »
Tutto giusto pixel, le tue considerazioni sono corrette e a dir poco lapalissiane.

COmunque, ho notato che la correzione, è stata immediata pubblicata dalle varie distro. Fedora, che io uso, stanotte era disponibile. Ovviamente me ne sono accorto stamani, ma ho già effettuato l'aggiornamento, solo che devo ancora riavviare (sono dovuto scappare al lavoro... che era tardissimo...).

Per ritornare all'oggetto del discorso, come già fatto presente qui da altri, la prontezza con cui si posto rimedio, è un segno di comunità ultra-attiva.

Che dire... VIVA LINUX!!! (a prescindere...  ;D )

Offline tangoku

  • Grande Gambero
  • ***
  • Post: 234
    • Mostra profilo
    • Foto & parole
Re: Vulnerabilita' nel kernel Linux
« Risposta #7 il: 21 Settembre 2010, 15:41:14 »
@Pixel grazie per la risposta, esaustiva e come dice md9327 viva linux
Cerchi un logo ,icona, chiedi pure Creologhi