شماران سیستم – متخصصان امنیتی سیستم عامل لینوکس کشف کردهاند که کسانی که برای افزایش سرعت لینوکس نسخه 4.14 از روشهایی مانند bcache استفاده میکنند، در حقیقت سیستم خود را در برابر یک آسیب بزرگ قرار دادهاند و ممکن است تمام دادههای خود را از دست بدهند.
متخصصان امنیتی سیستم عامل لینوکس به تازگی کشف کردهاند که کسانی که برای افزایش سرعت لینوکس نسخه 4.14 خود از روشهایی مانند bcache استفاده میکنند، در حقیقت سیستم خود را در برابر یک آسیبپذیری بزرگ قرار دادهاند، بگونهای که ممکن است تمام دادههای خود را از دست بدهند.
به گزارش شماران سیستم به نقل از وبسایت خبری تحلیلی theregister، پاول گوران که یک توسعهدهنده نرمافزاری برای سیستم عامل لینوکس است، اخیرا گزارشی ویژه و مستند در زمینه یک مشکل بزرگ در این سیستم عامل ارائه کرده است.
بر اساس گزارش حاصل از تحقیق او، سیستم bcache موجب میشود تا لینوکس نسخه 4.14 با مشکلی اساسی و بزرگ در زمینه فایلهای سیستمی خود روبرو شود که نتیجه آن میتواند تمامی عملکرد سیستم را تحت تأثیر خود قرار میدهد.
شایان ذکر است که سیستم bcache در حقیقت یک ابزار است که به کاربران اجازه میدهد تا از سیستم کش(cache) نگارش و برداشت اطلاعات حافظههای SSD بر روی درایوهای دیگر استفاده کنند تا بتوانند سرعت سیستم خود را به شکل محصوصی بهبود بخشند.
گوران توضیح میدهد در حالی که به هسته 4.14 لینوکس مهاجرت میکرده است، بناگاه متوجه شده که خوانده شدن دادهها از دستگاههایی که از سیستم bcache استفاده میکنند، در این نسخه از لینوکس بسیار متفاوت با نسخه 4.13 است و حتی شکبرانگیز است.
تحلیلها و بررسیهای بعدی این فرد نشان داده است که یک باگ بزرگ در این بین وجود دارد باعث شود تمامی دیتای موجود بر روی دستگاههی که با bcache کار میکنند را ناخودآگاه محو نماید.
از دیدگاه این کارشناس لینوکس، در حال حاضر تنها میتوان به کاربران این سیستم عامل متنباز پیشنهاد کرد که در صورت استفاده از هسته 4.14 این سیستم عامل، به سراغ استفاده از ابزار bcache نروند، و منتظر باشند که بنیاد لینوکس راسا وارد میدان شده و برای رفع این باگ، تمهیدی بیندیشد.
البته گفته میشود که به زودی و در نسخه 4.14.1 لینوکس شاهد ارائه وصله مناسب برای رفع این باگ خواهیم بود و هسته 4.15 که دو ماه دیگر عرضه میشود نیز کاملاً این مشکل را از ریشه حل خواهد کرد.