Zoals we allemaal weten, is Linux het meest veilige en betrouwbare besturingssysteem dat momenteel beschikbaar is in de wereld van de technologie, omdat het zeer weinig fouten en bugs heeft. Maar onlangs verklaarde een systeemcontroller Andrew Ayer dat je Linux Systemd nu kunt laten crashen met slechts een enkele Tweet.
Nu kun je Linux Systemd crashen met een enkele tweet
Linux is een van de termen die wordt gebruikt om te verwijzen naar de combinatie van de kern of kernelvrij vergelijkbaar met Unix genaamd Linux met het besturingssysteem GNU. De ontwikkeling ervan is een van de meest prominente voorbeelden van vrije software, aangezien alle broncode door iedereen vrij kan worden gebruikt, gewijzigd en gedistribueerd onder de voorwaarden van de GPL en een aantal gratis licenties.
Aanvankelijk werd het in 1983 gestart door Richard Stallman, met als doel het ontwikkelen van een compleet besturingssysteem vergelijkbaar met Unix en volledig samengesteld uit gratis software. De geschiedenis van de Linux-kernel is sterk verbonden met het GNU-project. In 1991 begon Linus Torvalds aan een niet-commerciƫle vervanging voor MINIX 12, dat later Linux zou worden.
Linux kan echter zowel in een grafische omgeving als in console-modus worden gebruikt. De console is gebruikelijk in distributies voor de servers, terwijl de grafische interface gebruikersgericht is voor zowel thuis als op het werk. Kortom, we weten allemaal dat Linux het meest veilige en betrouwbare besturingssysteem is dat momenteel beschikbaar is in de wereld van technologie, omdat het zeer weinig fouten en bugs heeft.
Dus, wat als ik je allemaal zeg dat je nu elk Linux-besturingssysteem kunt laten crashen met slechts een enkele tweet. Ja, het klinkt misschien een beetje gek en mogen jullie allemaal denken dat wat voor onzin ik het heb. Maar wacht even, want ik praat geen onzin, ja, een beveiligingsonderzoeker die bekend staat als “Andrew Ayer” heeft ontdekt dat een enkele opdrachtregel voldoende is om de populaire Systemd-functie in Linux te laten crashen.
Systeemcontroller Andrew Ayer verklaarde: “Na het uitvoeren van deze opdracht wordt PID 1 opgehangen in de pauzesysteemaanroep. U kunt geen daemons meer starten en stoppen. inetd-achtige services accepteren geen verbindingen meer. U kunt het systeem niet netjes opnieuw opstarten”.
Zoals vermeld in het bugrapport, zijn Debian, Ubuntu en CentOS te midden van de distributies kwetsbaar voor verschillende niveaus van bronuitputting. De bug, die al meer dan twee jaar bestaat, vereist meestal geen enkele vorm van root-toegang om te exploiteren.
Hier is de korte verklaring van de systeemcontroller Andrew Ayer: –
āAls een potentiĆ«le hacker deze opdracht uitvoert, wordt PID 1 opgehangen in de pauzesysteemaanroep. Als gevolg hiervan kun je geen daemons meer starten en stoppen terwijl de Linux inetd-achtige services geen verbindingen meer accepteren. De kwetsbaarheid is zo kritiek dat je het systeem niet netjes opnieuw kunt opstartenā.
Hoe systemd in ƩƩn Tweet te laten crashen:
NOTIFY_SOCKET=/run/systemd/notify systemd-notify “”https://t.co/9HNVhEoeYs
ā Andrew Ayer (@__agwa) 28 september 2016
āDe problemen van Systemd gaan veel dieper dan deze ene bug. Systemd is defect door ontwerp. Het schrijven van foutloze software is buitengewoon moeilijk. Zelfs goede programmeurs zouden onvermijdelijk bugs introduceren in een project van de schaal en complexiteit van systemd. Goede programmeurs erkennen echter de moeilijkheid van het schrijven van bugvrije software en begrijpen het belang van het ontwerpen van software op een manier die de kans op bugs minimaliseert of in ieder geval de impact ervan verkleintā.
āHet is nog niet te laat om dit te stoppen. Hoewel bijna elke Linux-distributie nu systemd gebruikt voor hun init-systeem, was init een zacht doelwit voor systemd omdat de systemen die ze vervangen zo slecht warenā.
āSystemd biedt zeer weinig aantrekkelijke functies ten opzichte van bestaande implementaties, maar brengt wel een groot risico met zich mee. Als u een systeembeheerder bent, verzet u zich tegen de vervanging van bestaande services en wacht u op vervangingen die veiliger zijn. Als u een applicatieontwikkelaar bent, gebruik dan geen niet-standaard interfaces van systemd. Er zullen in de toekomst betere alternatieven zijn die veiliger zijn dan wat we nu hebben. Maar ze overnemen zal alleen mogelijk zijn als systemd de modulariteit en normconformiteit die innovatie mogelijk maken niet heeft vernietigdā.
Klik hier om het volledige bugrapport te lezen.