В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).

По данным Google, 44% отчетов, поданных в рамках ее программы вознаграждений за выявление уязвимостей в ядре Linux, касаются случаев, когда эксплойт осуществляется путем использования user namespace в обход контейнерной изоляции.

Блокировка непривилегированного доступа к user namespace может нарушить работу таких программ, как Firefox и Google Chrome, поэтому в Ubuntu было решено обеспечить возможность выдавать такое разрешение процессам по выбору. С этой целью в AppArmor-профиль многих затронутых приложений было добавлено новое правило userns, отрабатывающее при выставленном флаге default_allow.

В грядущем выпуске Ubuntu 23.10 опция ограничения доступа к user namespace вначале будет работать как opt-in. После испытания в полевых условиях команда Ubuntu планирует через обновление включить ее по умолчанию.

Для активации предлагается использовать следующие команды:

 

Отключить опцию впоследствии можно будет таким образом:

 

Уязвимости, связанные с использованием user namespace, объявляются в подсистемах ядра Linux с завидной регулярностью. Эксплойт обычно грозит повышением привилегий, в том числе до root.

WhatsApp по ошибке заблокировал ряд аккаунтов и начал возвращать доступ

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал восстанавливать аккаунты пользователей, которые внезапно оказались заблокированы и отправлены на проверку. Meta признала проблему после серии жалоб в соцсетях, но пока не объяснила, почему защитные механизмы мессенджера открыли огонь по своим.

В течение нескольких часов пользователи X и Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) сообщали, что лишились доступа к WhatsApp прямо во время обычной переписки или работы.

Вместо чатов приложение показывало уведомление: активность аккаунта и данные устройства проверяются на соответствие правилам сервиса. Вынести вердикт обещали обычно в течение 24 часов.

Для кого-то это просто сутки цифровой тишины, а для тех, кто ведёт через WhatsApp рабочие переговоры, — внезапно закрывшийся офис. Масштаб сбоя неизвестен: Meta не уточнила ни число заблокированных аккаунтов, ни страны, в которых возникла проблема. Однако при аудитории свыше 3 млрд активных пользователей в месяц даже небольшая ошибка может задеть тысячи людей.

В компании заявили, что постоянно выявляют попытки злоупотребления сервисом и блокируют нарушителей ради безопасности остальных пользователей. Но автоматика иногда промахивается, и тогда Meta старается как можно быстрее вернуть доступ невиновным.

Представитель корпорации подтвердил, что меры по восстановлению затронутых аккаунтов уже приняты. Что именно заставило WhatsApp массово заподозрить пользователей в нарушениях, осталось за кадром.

RSS: Новости на портале Anti-Malware.ru