Для Linux представлен публике Killswitch

2 мин
Для Linux представлен публике Killswitch

Разработчик Саша Левин (Sasha Levin), который занимается сопровождением LTS‑веток (с долгосрочной поддержкой) ядра Linux и входит в консультативный совет организации Linux Foundation, показал набор патчей с реализацией механизма killswitch для ядра Linux. Примечательно, что этот исходник написан с помощью Claude Opus 4.7 и проверен\протестирован человеком.

По информации OpenNET, предложенная Левиным функция позволяет мгновенно выключить доступ к определённой функциональности работающего ядра Linux. Предполагается, что killswitch будет полезен для временного блокирования уязвимостей на время до установки обновления ядра Linux с исправлением.

Управление killswitch осуществляется через файл "/sys/kernel/security/killswitch/control", позволяющий настроить перехват обращений к функциям ядра по их именам. В частности, для блокирования уязвимости Copy Fail достаточно записать в управляющий файл команду "engage af_alg_sendmsg -1" для включения перехвата вызова функции af_alg_sendmsg и вместо её выполнения возвращения кода ошибки "-1".

В качестве имён в killswitch могут использоваться любые символы, поддерживаемые подсистемой kprobes. Многие из недавно найденных в ядре Linux серьёзных уязвимостей присутствуют в подсистемах, используемых относительной небольшим числом пользователей (в частности, AF_ALG, ksmbd, nf_tables, vsock, ax25). Для большинства пользователей неудобство из‑за прекращения работоспособности отдельных функций не сравнится с риском использования в работе ядра с известной неисправленной уязвимостью на время до установки исправления. Алгоритм killswitch будет актуален в контексте уязвимостей, эксплоиты для которых публикуются раньше, чем проблема устраняется в ядре с помощью патчей.

Ранее, после обнародования информации о LPE-уязвимости (10 строк кода на Python) Copy Fail в Linux — root на Linux в один клик, исследователи по ИБ нашли ещё две серьёзные LPE-уязвимости в Linux: Copy Fail 2: Electric Boogaloo и Dirty Frag: Universal Linux LPE. С помощью этих уязвимостей непривилегированный локальный пользователь равным образом может получить доступ к системе уровня root.

Читают сейчас

Выпуск Cjam 2.5.0.0 — легковесного Freeware редактора MP3 для ПК на ОС Windows

28 минут назад

Выпуск Cjam 2.5.0.0 — легковесного Freeware редактора MP3 для ПК на ОС Windows

Состоялся выпуск проекта Cjam 2.5.0.0 — легковесного Freeware редактора MP3 для ПК на ОС Windows. Выпуск Cjam 1.0.0.0 произошёл в декабре 2019 года. Сборка Cjam 2.0.0.0 представлена в июне 2025 года.

Ведущий инженер Anthropic: использование ИИ-агентов приводит к одиночеству

41 минуту назад

Ведущий инженер Anthropic: использование ИИ-агентов приводит к одиночеству

Фиона Фунг, руководитель инженерного отдела в Anthropic, рассказала, что чем больше инженеры полагались на ИИ-агентов, тем больше они изолировались друг от друга в работе. Читать далее

Chevron заключила 20-летнее соглашение с Microsoft о поставке электроэнергии для ЦОД

1 час назад

Chevron заключила 20-летнее соглашение с Microsoft о поставке электроэнергии для ЦОД

Энергетическая компания Chevron объявила о том, что её дочка Energy Forge One будет поставлять Microsoft энергию для центра обработки данных в Западном Техасе. Соглашение заключили на 20 лет в контекс

Опция гибернации в Windows 11 изнашивает SSD-накопители

1 час назад

Опция гибернации в Windows 11 изнашивает SSD-накопители

Пользователи рассказали о проблеме в Windows 11, при которой штатный режим гибернации при ежедневном использовании ускоряет процесс износа SSD-накопителей. Читать далее

Глава Signal: чат-боты вам не друзья, а ИИ-агенты — бэкдор

2 часа назад

Глава Signal: чат-боты вам не друзья, а ИИ-агенты — бэкдор

Президент Signal Мередит Уиттакер в интервью Bloomberg высказалась о чат-ботах вроде ChatGPT и Claude предельно жестко. На вопрос о том, что эти системы означают для приватности, она ответила: "Это не