Adverteren?

Je bent hier: Techzine » Nieuws » Software » Opnieuw lek ondekt in Linux

Opnieuw lek ondekt in Linux

Donderdag 22 april 2004 09:07 door Peter
Bron: Breekpunt.nl, Views 915, Reacties (15)

Er is opnieuw een lek in de Linux kernel gevonden. Door een fout in de ip_setsockopt() functie is het mogelijk voor iemand om zichzelf totale rechten over een systeem te geven.

De ip_setsockopt() is een subroutine van het setsockopt() systeemcommando en die maakt het mogelijk om IP-pakketten te manipuleren. De MCAST_MSFILTER kan hierbij gebruikt worden als optie om de kernel te voorzien van een reeks adressen waarop pakketten ontvangen mogen worden.

In de nieuwste kernelversies is het probleem al verholpen. Men dient dus even zijn kernel te updaten.

Er zijn 15 reacties

Geen Avatar
offlinecaptain007, ICT-professional, 22 Apr 2004, 09:37
0
wel goed dat deze lekken worden ontdekt, verbeterd het systeem alleen maar. :)
Avatar
bij linux kan je tenminste zelf de bugs er uithalen, bij microsoft(tm) windows(tm) moet je eerst een half jaar slachtoffer zijn van virus aanvallen voordat je een micro$oft(tm) patch krijgt. bovendien heb je de verplichting te zwijgen als je een lek in micro$oft(tm) windows(tm) ontdekt.

*) microsoft(tm) is een gerserveerd handelskenmerk.
Geen Avatar
maar dat wilt dus zeggen dat het dus niet helemaal waterdicht is:?? of heb ik dat fout...bedoel hier niks mee hoor! :D
Avatar
waterdichter dan windows en fouten worden sneller ontdekt omdat iedereen in de broncode mag kijken
Avatar
alleen voor programmeurs geld dat ze zelf terplekke een linux kernel kunnen fixen en hercompileren, zelf de patch maken voor Linux, bij windows(tm) mag je inderdaad niks geen source code veranderen zelfs al zou je inzage kunnen hebben in de source code wat natuurlijk niet is toegestaan.

mensen die niet programmeren moeten wel even wachten totdat er een Linux download fix is, maar dat gaat wel sneller dan bij microsoft(tm) denk ik.

waarom zeg ik eigenlijk steeds microsoft(tm) en windows(tm) terwijl ik ook gewoon microsoft en windows kan zeggen?

edit: ik zag dat je je linux kernel nu al kan patchen...
Sub9 heeft dit bericht gewijzigd op 22-04-2004 om 11:21.
Geen Avatar
Indien linux opmerkingen in de trant van:
wel goed dat deze lekken worden ontdekt, verbeterd het systeem alleen maar. :)

Indien windows opmerkingen in de trant van:
kl##te systeem, waardeloos, weer een lek, blablabla...

Zum kotsen...
Avatar

Quote:

Op 04-22-04 11:15 schreef bytekiller:
Indien linux opmerkingen in de trant van:
wel goed dat deze lekken worden ontdekt, verbeterd het systeem alleen maar. :)

Indien windows opmerkingen in de trant van:
kl##te systeem, waardeloos, weer een lek, blablabla...

Zum kotsen...


vind ik ook af en toe, ieder zijn mening, zelf vind ik windows niet al te best, maar ontkom er niet aan.
Geen Avatar
De linux kernels zijn al redelijk oud en pas nu komen mensen achter sommige fouten (of er is al eerder iemand geweest die er gebruik van heeft gemaakt maar het niet gemeld).

Ik vind dit een vrij ernstige zaak aangezien je je system b.v dan al dik twee jaar draaiende hebt met een ernstig lek.
Avatar
offlineChezzer, ICT-liefhebber, 22 Apr 2004, 11:56
0
Die kernels zijn niet zozeer heel oud. Ze worden namelijk regelmatig geupdate en geupgrade. Dat er nu lekken gevonden worden, is vrij normaal. Ieder systeem heeft zijn zwakke punten. Dat je er dus twee jaar mee gezeten hebt, is helemaal niet erg. Blijkbaar is het lek nu pas bovengekomen. Daarvoor had niemand er rekening mee gehouden of er gebruik van gemaakt.

En wat betreft het Windows-vs-Linux verhaal: het grote verschil is en blijft dat Linux als opensource niets te verbergen heeft. Als er dus een lek gevonden wordt, wordt dat gedicht. Windows is echter veel kwetsbaarder voor kritiek, omdat het de source geheim houdt (althans, daar komt nu ook verandering in, maar dat is een ander onderwerp). Het feit dat je dan veel betaalt en (te) veel met beveiligingspatches wordt geconfronteerd, maakt dat mensen veel kritischer worden.

Linuxgebruikers zijn die patches gewend. Wanneer er weer een nieuwe kernel-versie uit is, wordt deze meestal direct geupdate of geupgrade. Vandaar dat mensen, die Linux gebruiken eerder zullen zeggen: "Goed dat deze lek weer gedicht is." en Windows-gebruikers gaan klagen.
Avatar
bij linux wordt er tenminste niet iedere keer een nieuwe versie uitgebracht zodat er weer nieuwe service packs moeten komen ;)
Avatar

Quote:

Op 04-22-04 11:56 schreef Chezzer:
Windows is echter veel kwetsbaarder voor kritiek, omdat het de source geheim houdt (althans, daar komt nu ook verandering in, maar dat is een ander onderwerp)


wat je zegt, die source code is perongeluk geloof ik online gezet op emule edonkey, kazaa en mirc enzo geloof ik, misschien daarom wel die inval vandaag bij de universiteiten. |:+

:P
Sub9 heeft dit bericht gewijzigd op 22-04-2004 om 14:05.
Geen Avatar

Quote:

Op 04-22-04 14:05 schreef Sub9:
[..]

wat je zegt, die source code is perongeluk geloof ik online gezet op emule edonkey, kazaa en mirc enzo geloof ik, misschien daarom wel die inval vandaag bij de universiteiten. |:+

:P


Als software ontwikkelaar(lees MSDN lid) kan je in de nabije toekomst inzciht krijgen in delen van de broncode om zo de programma's beter en veiliger te kunnen ontwikkelen.
Geen Avatar

Quote:

Op 04-22-04 13:48 schreef Anus328:
bij linux wordt er tenminste niet iedere keer een nieuwe versie uitgebracht zodat er weer nieuwe service packs moeten komen ;)


?????????????????????????????????????
Mandrake versie 10.0, Red Hat versie zoveel, Suse versie zoveel.....
Get real aub....
Avatar

Quote:

Op 04-22-04 14:32 schreef Justah:
[..]

Als software ontwikkelaar(lees MSDN lid) kan je in de nabije toekomst inzciht krijgen in delen van de broncode om zo de programma's beter en veiliger te kunnen ontwikkelen.


ik wil gewoon de code graag zien van kernel32.dll, ntoskrnl.exe, gdi.exe, gdiplus.exe, en dat soort dingen, niet van die dingen waar ik geen ruk aan zou hebben. de source code die microsoft openbaard zijn meestal noncritical neem ik aan. en jaah ik ben msdn member kom er iedere dag msdn.microsoft.com, maar als je dan bijvoorbeeld de directmusic api bekijkt dan merk ik gewoon dat in alle voorbeelden dingen worden achtergehouden. bij heel veel dingen vind ik dat er dingen worden achtergehouden door microsoft, en het zijn altijd opties die je wel in hun software vind maar niet in die van de concurrent.
Geen Avatar
In de kernel van windows worden amper lekken gevonden, het is vooral in de netcode van een aantal services waarin de gaten zich bevinden. Microsoft probeerd deze z.s.m. te fixen en released normaal gezien 1x per week een rits hotfixes (indien nodig). Het probleem bij windows is dat het door ontzettend veel mensen word gebruikt en sommige wijzigingen betekenen dat er incompatibiliteit ontstaat tussen onderdelen of netwerksystemen. Dit moet voorkomen worden en daarom is het dat MS misschien wel allang manieren kent om iets te fixxen, maar het eerst nog in het goede vat moet gieten alvorens men de patch released. Complete bedrijfsnetwerken draaien op windows, als daar iets in stopt met werken omdat er een fix is uitgebracht, maar die fix wel het probleem oploste maar een incompatibiliteit veroorzaakt met iets anders, dan ligt je net plat...en dat is alles wat een bedrijf NIET wilt. Zie alhier de reden waarom MS patches er soms pas laat zijn, terwijl eigenlijk ook veelal van de gaten redelijk snel gepatchte worden IMHO.

Toevoeging:
dat vele netwerken worden plat gegooid door virusen, worms enz. ligt veelal aan de beheerder van dat netwerk. Een achterlopend netwerk qua patches enz. is ook voor linux machines rampzalig, net zo goed als dat voor windows is. Nu weten linux gebruikers veelal meer van computers en zijn zij meer begaan met het reilen en zeilen van hun systeem al dan niet met de beveiliging van het systeem...Wat natuurlijk zorgt dat zij ook sneller updaten. IMHO is de update feature in windows 10x zo makkelijk, zeker als je het vergelijkt met 'even je kernel updaten' in linux...nou sucess! (vooral de newbie :). Het is en blijft altijd oorlog tussen windows en linux, ik ken beiden, en bekijk het zelf als: Windows - gebruiks vriendelijk, compatible, hoog multimedia gehalte, nadeel: het word door 90% gebruikt, kent genoeg bugs die wel redelijk snel gefixxed worden maar door de noobs niet de updates gedraaid worden... linux: niet gebruikersvriendelijk, 'expert' OS, veelzijdig, 'lekker knutselen', kampt ook met veiligheidsproblemen en worden soms wel sneller opgelost dan bij windows maar het kost ook weer extra kennis en moeite om de updates uit te voeren. (RPM is erg mooi maar dan blijf je niet altijd 100% bij met de updates, zeker niet met de Kernel(s)(patches))

Het heeft allemaal zo zijn voor en nadelen...Maak voor jezelf gewoon lekker de keuze waar jij je lekker bij voelt...ik voel me lekker bij beiden, maar heb momenteel gewoon geen tijd om te 'knutselen' onder linux dus draai gewoon Windows XP met een Windows 2003 server, snel geinstalleerd, snel geconfigureerd, draaid als een speer en maar weinig 'geknutsel' :)
Wat JIJ doet en vind... moet je lekker zelf weten :D
BillyBoem heeft dit bericht gewijzigd op 23-04-2004 om 15:31.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: