Ubuntu va CentOS’da GNOME ish stoli xavfsizlik funksiyasi o’chirilgan

Ubuntu va CentOS’da GNOME ish stoli xavfsizlik funksiyasi o’chirilgan

Ubuntu va CentOS'da GNOME ish stoli xavfsizlik funksiyasi o'chirilgan

Ubuntu jamoasi funksiyani yaxshilash uchun vaqt va resurslar yetishmasligi sababli Bubblewrap’ni o‘chirib qo‘yishga qaror qildi.

Ubuntu va CentOS ning hozirgi versiyalari o’tgan yili GNOME ish stoli muhitiga qo’shilgan Bubblewrap xavfsizlik xususiyatini qo’llab-quvvatlashni to’xtatdi. Bubblewrap – bu eskiz tahlil qiluvchilarni himoya qilish uchun 2017-yil iyul oyida GNOME 3.26 versiyasi chiqarilishi bilan GNOME loyihasiga qo’shilgan sinov muhiti.

Eskiz tahlil qiluvchilar – bu katalog ichidagi fayllarni o’qiydigan va GNOME, KDE va ​​boshqa Linux ish stoli muhitlarida ishlatiladigan eskiz rasmlarini yaratadigan skriptlar. Bu operatsiya foydalanuvchi har safar papkaga o’tganda bajariladi va OT unda joylashgan fayllar uchun eskizlarni ko’rsatishi kerak.

So’nggi yillarda xavfsizlik bo’yicha tadqiqotchilar eskiz tahlilchilari potentsial hujum vektori deb hisoblanishi mumkinligini ko’rsatdilar. Xususan, xakerlar foydalanuvchilarni aldab, zararli faylni ish stoliga yuklab olishlari mumkin, keyin esa bu tahlil qiluvchi tomonidan bajariladi. Bunga javoban GNOME jamoasi barcha tahlil qiluvchi stsenariylari uchun BubbleWrap sinov muhitini qo’shdi.

Biroq, nemis xavfsizlik tadqiqotchisi va jurnalisti Xanno Boekning so’zlariga ko’ra, Ubuntu operatsion tizimi OTning barcha so’nggi versiyalarida Bubblewrap-ni qo’llab-quvvatlashni to’xtatmoqda.

Bundan tashqari, Google xavfsizlik tadqiqotchisi Tavis Ormandy CentOS 7.x ning standart versiyasida ushbu xususiyat yo’qligini xabar qildi.

Mutaxassislarning fikriga ko’ra, Ubuntu jamoasi funksiyani yaxshilash uchun vaqt va resurslar yetishmasligi sababli Bubblewrap’ni o’chirib qo’yishga qaror qildi, ammo kelajakda uning qaytishi istisno qilinmaydi.

«Bubblewrap – bu bir qator murakkab sinov muhitidagi vazifalarni bajaradigan nisbatan yangi dasturiy ta’minot. Agar biz uni Ubuntuga ko’r-ko’rona qo’shsak va keyin kodni ko’rib chiqish orqali oldinroq aniqlanishi mumkin bo’lgan zaiflikni aniqlasak, foydalanuvchilarga nisbatan beparvolik qilgan bo’lamiz», dedi ishlab chiquvchilardan biri Aleks Murrey Bleeping Computer nashriga.

O‘xshash maqolalar