Уязвимость ядра Linux позволяет обойти ограничения user namespace

Уязвимость ядра Linux позволяет обойти ограничения user namespace

Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

Брешь, получившая идентификатор CVE-2018-18955, содержится в коде трансляции uid/gid из пространства имен идентификаторов пользователей (user namespace) в основной набор идентификаторов, передает OpenNet.

Таким образом, используя прямое обращение к i-node, можно прочитать содержимое файла /etc/shadow в основном окружении при использовании общей файловой системы в контейнере.

Уязвимость затрагивает версию ядра 4.15, разработчики устранили ее с выходом версий 4.18.19, 4.19.2 и 4.20-rc2. Проблема затрагивает функцию map_write(), которая некорректно обрабатывает вложенные пространства идентификаторов пользователей, в которых используется более 5 диапазонов UID или GID.

Обратить внимание на проблему стоит пользователям дистрибутивов Ubuntu 18.04/18.10, Arch Linux и Fedorа, которые используют ядро 4.15. К счастью, уязвимость не коснулась RHEL и SUSE.

Школьница с Claude создала браузер для обхода родительского контроля

Одиннадцатилетняя дочь предпринимателя Сици Чена нашла интересный способ обойти ограничение экранного времени для YouTube. Она попросила Claude написать код собственного браузера на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео. Родительский контроль проиграл ИИ и детской изобретательности всухую.

О случившемся Сици Чен рассказал в соцсети X. По его словам, после установки лимита на YouTube девочка не стала выпрашивать дополнительные минуты, а обратилась к нейросети.

Claude помог собрать отдельный браузер, на который установленное ограничение не распространялось.

Впрочем, отец сам превратил обходы защиты в семейное соревнование. Он пообещал дочери целый день без ограничений за каждый новый способ взломать установленный режим. Судя по результатам, мотивационная программа сработала даже лучше, чем хотелось.

Ранее девочка уже одобряла собственные запросы на дополнительное экранное время через iMessage на устройстве с активной учётной записью отца. В другой раз она заранее включила запись экрана, а затем передала ему смартфон для ввода пароля. Ещё один трюк заключался в трансляции экрана iPhone на Apple TV через AirPlay в тот момент, когда отец набирал код.

Новая история показывает, как генеративный ИИ снижает порог входа в программирование. Чтобы собрать инструмент для решения конкретной задачи, ребёнку уже необязательно годами изучать разработку, а достаточно правильно объяснить нейросети, что требуется.

Теперь Сици Чен спрашивает подписчиков, что ему делать дальше. Ответ, похоже, лежит не в очередном техническом запрете. Когда за каждый успешный побег полагается награда, перед нами уже не родительский контроль, а чемпионат по его обходу.

RSS: Новости на портале Anti-Malware.ru