Новый механизм безопасной загрузки Oracle Linux вызвал критику экспертов

Компания Oracle добавила возможность Secure Boot в новую версию своего дистрибутива Linux, но безопасность этого механизма вызвала сомнения у специалистов.

В частности, Мэтью Гарретт (Matthew Garrett), разработчик ядра Linux и специалист по безопасности в Nebula Inc., заявил в своем Twitter, что единственное ядро от Oracle с более-менее надежной защитой — это ядро от Red Hat, форком которого является ядро Oracle Linux. Проблема состоит в том, что ядро Unbreakable Enterprise Kernel от Oracle поддерживает kexec_load() и подписано тем же ключом, что и оригинальное ядро от Red Hat.

Интерфейс Oracle Linux Server 6
Интерфейс Oracle Linux Server 6 / Иллюстрация с сайта En.Wikipedia.Org

Процесс Secure Boot от Oracle в подробностях описан здесь. Основная идея этого механизма состоит в том, что все ПО на каждом шаге загрузки проверяется на аутентичность с помощью цифровых подписей. Если замечания Мэтью Гарретта соответствует действительности, то проблема с kexec_load() открывает большую брешь в безопасности, так как с помощью этого системного вызова ядро может быть подменено.

Aлександр по материалам theregister.co.uk.







Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Легендарный плеер Winamp готовится к перезапуску — у него появился новый логотип и совсем скоро стартует бета-тестирование
Обнаружено вредоносное ПО для Windows Subsystem for Linux
Linux исполнилось 30 лет
В браузере Google Chrome появилась функция моментальной загрузки недавно закрытых вкладок
Intel свернула поддержку 10-нм процессоров Cannon Lake на уровне драйверов Linux
Microsoft предупредила о вирусе-майнере LemonDuck, поражающем системы Windows и Linux
Microsoft представила Windows 11: новый интерфейс, повышенная производительность, виджеты и многое другое
Google профинансирует добавление поддержки языка Rust в ядро Linux
Обновление Windows 10 вызвало сбои в работе аудиосистем 5.1
Google Chrome подключил новый инструмент
Последние новости

Подгружаем последние новости