Nyheter i Android, Telefoner, Prylar Och Recensioner

Linux Ghost Flaw: Allt du behöver veta

GHOST-sårbarheten är ett fel i en viktig del av varje större Linux-distro. Det skulle i teorin kunna tillåta hackare att ta kontroll över datorer utan behov av ett användarnamn eller lösenord.

Med det sagt finns det några viktiga punkter att tänka på:

Felet har aldrig utnyttjats i naturen – bara i experiment av säkerhetsforskare. Det finns patchar där ute, just nu, för varje större Linux-distro. Om du installerar säkerhetsuppdateringar regelbundet, eller använder en rullande utgivningsdistribution, har du inget att oroa dig för. Installera de senaste uppdateringarna och du är täckt (uppdateringarna kräver en omstart, men skjut inte upp det). Om du använder en föråldrad version av en Linux-distro, som inte längre tar emot säkerhetsuppdateringar, är du sannolikt sårbar för GHOST (och en mängd andra utnyttjande).

Det är konstigt, men moderna säkerhetssårbarheter har varumärken som är avsedda att öka medvetenheten – Heartbleed är ett färskt exempel, med sitt slående namn och röda logotyp. Varumärkena hjälper till att göra annars oklara buggar till nyhetsartiklar, vilket hjälper till att säkerställa att problem åtgärdas snabbt.

GHOST tar med sig denna trend till Linux-världen, tack vare en insats från Qualys. De anlitade ett PR-team för att publicera sin roll i att hitta buggen, och många tycker att den var överhypad.

Vi kommer till det. Först, här är vad det här felet är, vad det påverkar och vad det kan lära oss om hur Linux-säkerhetsuppdateringar sker.

Vad är GHOST?

GHOST är ett fel i glibc, ett bibliotek som kommer med de flesta Linux-distros och är nödvändigt för att köra i princip all mjukvara. GHOST i sig är ett fel i “gethostbyname*()”-funktionen i glibc, som applikationer använder för att konvertera en webbadress till en IP.

Relaterad  Life is Strange True Colors: nu på erbjudande på Amazon med 42 % rabatt

Det är här GHOST fick sitt namn: GetHOSTname.

Felet skapar ett buffertspill, vilket gör att blivande hackare kan köra kod utan inloggningsuppgifter. Qualys proof of concept gjorde detta genom att skicka kod till en e-postserver – andra användningsfall kan vara möjliga.

Intressant nog fixades felet 2013, men identifierades inte som en säkerhetsrisk vid den tiden.

Om felet åtgärdades för år sedan, varför är det ett problem nu?

I grund och botten, eftersom ingen märkte att buggen var ett säkerhetsproblem – vilket innebär att uppdateringen inte skickades till många användare.

Linux-distros är en sammanställning av en mängd olika paket. För användaren betyder detta mjukvara som Firefox och skrivbordsmiljöer som Gnome, men det är egentligen bara toppen av isberget. Många andra program och bibliotek, inklusive glibc, gör Linux till vad det är bakom kulisserna. Dessa projekt har alla sina egna team som regelbundet lägger ut sina egna uppdateringar.

Det finns många Linux-distros där ute, och alla har olika tillvägagångssätt för att skicka dessa uppdateringar till sina användare. Rolling release distros, till exempel, uppdateras i stort sett konstant – vilket innebär att användare av distros som Arch har varit säkra sedan 2013.

Ubuntu, för att använda ett annat exempel, ser en ny version som släpps var sjätte månad. Dessa utgåvor uppdaterar i allmänhet alla paket, som först får säkerhetsuppdateringar efter det. Detta innebär att versioner av Ubuntu som släpptes 2014 eller senare aldrig var sårbara för GHOST, men användare av Ubuntu 12.04 LTS var det (åtminstone tills en säkerhetsuppdatering fixade felet).

Enligt Symantec inkluderade sårbara utgåvor:

Relaterad  Hur man spelar Retro Windows-spel på Linux

Ubuntu 12.04 LTS Ubuntu 10.04 LTS Red Hat Enterprise Linux 5 SuSE Linux 7.1 Debian Linux 6.0

Intressant nog märkte ChromeOS-utvecklare felet i början av 2014 och korrigerade det själva av den anledningen. Linuxvärlden märkte till synes inte det.

Borde jag vara orolig?

Förmodligen inte: uppdateringar har skickats till alla större distros, och själva buggen överhypades enligt säkerhetsexperter. För att citera Pawan Kinger på Trend Micro:

“Sammantaget är risken för faktiska utnyttjande av GHOST relativt liten jämfört med andra sårbarheter som Shellshock eller Heartbleed.” — Pawan Kinger

Och för att citera Jake Edge från LWN.net:

“Även om GHOST glibc-sårbarheten är allvarlig, verkar den också vara ganska svår att utnyttja – och har blivit allvarligt överhypad.” — Jake Edge

Det var förvisso en sårbarhet som behövde lappas, men den behövde förmodligen inte ett varumärke och en logotyp – och du bör inte förlora mycket sömn över det.

Vad kan användarna lära sig av detta?

Om det finns en säkerhetsmyt som måste dö, är det att Linux-användare inte behöver oroa sig för sin säkerhet. Varje operativsystem har säkerhetsbrister, och Linux (även om det är ganska säkert) är inget undantag.

Och på alla system är ett av de bästa sätten att skydda dig själv att hålla allt uppdaterat. Så, för att sammanfatta:

Installera alltid säkerhetskorrigeringar. Se till att versionen av Linux som körs på din persondator, eller din server, fortfarande tar emot säkerhetskorrigeringar. Om det inte är det, uppgradera till en nyare version.

Gör dessa saker och du borde må bra.

Jag vill veta: har du installerat uppdateringar än? Om inte, gör det! Kom tillbaka när du är klar, så kan vi prata om detta och mer i kommentarerna nedan. Kom ihåg: bara för att du inte kör Windows betyder det inte att du är helt säker!

Relaterad  Det här är de fem bästa verktygen och funktionerna Photoshop behöver som Affinity Photo har

Om författaren

Justin Pot (783 publicerade artiklar)

Justin Pot är en teknikjournalist baserad i Portland, Oregon. Han älskar teknik, människor och natur – och försöker njuta av alla tre när det är möjligt. Du kan chatta med Justin på Twitter, just nu.

Mer från Justin Pot

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera