يُقترح في نظام لينكس إضافة "مفتاح إيقاف الطوارئ" إلى النظام لمكافحة ثغرات CopyFail وDirty Frag
النواة في لينكس تنظر إلى زر “الاحمرار” لحماية من CopyFail و Dirty Frag
يبحث مطورو نواة لينكس عن تنفيذ آلية تسمح لمسؤولي النظام بإيقاف وظائف حساسة بسرعة قبل صدور التصحيحات الرسمية. أطلقوا المبادرة اسم Killswitch (“مفتاح القفل”).
ما هو Killswitch؟
- الهدف – حظر مؤقت لأجزاء من النواة التي تتسبب في ثغرات CopyFail و Dirty Frag.
- كيف يعمل – عند التفعيل تُنهى الوظائف المعطلة المكالمات على الفور بخطأ. هذا يمنع استغلالات العمل بشكل صحيح حتى لو انتشرت قبل تثبيت التحديثات.
- الواجهة – ستكون متاحة عبر آلية أمان النواة القياسية، موجهة إلى الأنظمة التي يمكن التخلي عنها مؤقتاً.
لماذا هو مهم؟
1. هناك استغلّات نشطة لـ CopyFail و Dirty Frag، لكن التصحيحات الرسمية لم تصدر بعد.
2. إيقاف الوظائف المشكلة يجعل النظام “غير معرض للثغرات” حتى تثبيت التحديثات دون الحاجة لإعادة تشغيل كاملة أو تكوين معقد.
3. فقدان مؤقت لبعض القدرات الشبكية والتشفيرية يُعتبر أفضل من وجود ثغرات معروفة في بيئات الإنتاج.
رد فعل المجتمع
- الدعم: يرى العديد من الخبراء أن Killswitch أداة مفيدة للاستجابة السريعة للتهديدات.
- النقد:
- احتمال تدهور الاستقرار والملائمة لأنظمة تشبه لينكس.
- توسيع فرص سوء الاستخدام إذا استُخدمت الآلية بشكل غير صحيح.
- في بعض التكوينات، قد تكون الوظائف المعطلة ضرورية للعمل الطبيعي.
النتيجة
يعد Killswitch حلاً مؤقتاً يتيح للمسؤولين حماية أنظمتهم من CopyFail و Dirty Frag حتى صدور تصحيح كامل. يبقى السؤال مفتوحًا: كيف نضمن توازنًا بين الأمان والاستقرار؟
التعليقات (0)
شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.
سجّل الدخول للتعليق