A szóban forgó sebezhetőség az Android kernel részét érinti, lehetővé téve a támadó számára, hogy tetszőleges olvasási és írási hozzáférést, root jogosultságot és a SELinux kikapcsolásának jogát szerezze meg. Az ilyen jellegű jogosultság-emeléssel egy rosszindulatú szereplő megbabrálhatja az operációs rendszert, manipulálhatja a beépített biztonsági rutinokat, és sokkal nagyobb kárt okozhat.
Bár Zhenpeng Lin a Google Pixel 6-on mutatta be az exploitot, egy maroknyi jelenlegi generációs Android-eszköz érzékeny erre a bizonyos nulladik napi fenyegetésre, köztük a Google Pixel 6 Pro és a Samsung Galaxy S22 család. Valójában a sebezhetőség minden olyan Android-eszközt érint, amelyen a Linux kernel 5.10-es verziója fut. Lin szerint a normál Linux kernel is érintett.
Figyelemre méltó, hogy a sebezhetőség pontos részleteit nem hozták nyilvánosságra. Lin azonban két másik kutatóval, Yuhang Wuval és Xinyu Xinggel együtt megjelenik a Black Hat USA 2022-es rendezvényén. Előadásuk rövid ismertetője szerint - "Vigyázat: Egy új kihasználási módszer! No Pipe but as Nasty as Dirty Pipe" - a támadási vektor lényegében a hírhedt Dirty Pipe sebezhetőség egy általánosított, de erősebb változata. Ráadásul Linuxon is kiterjeszthető a konténerekből való kitörés elérésére.
A telepített Linux Mint vagy LMDE rendszeren alapértelmezetten telepítve már van egy bizonyos kernel (rendszermag), melynek verziója a fejlesztők döntése minden esetben, azaz, egy bizonyos sorozatú Vanilla kernelt (Linus Torvalds) optimalizálnak és foltoznak hosszabb, rövidebb időn keresztül. No, de mit tehetsz akkor, ha azt tapasztalod és olvasod, hogy ritka hardveredet inkább az újabb kernel támogatja, vagy akkor, ha a rendszer teljesítményének jobb kihasználása érdekében váltanál másféle szempontok szerint beállított kernelre?
A Canonical nemrégiben megosztott néhány részletet a közelgő Ubuntu 22.04 LTS operációs rendszerrel kapcsolatos terveiről a GNOME és a Linux kernel verziókkal kapcsolatban. A Linux Mint felhasználók számára, ez azért lehet izgalmas, mert a Linux Mint következő nagy verziója, a 21-es sorozat, erre a verzióra fog épülni.
A 2022. április 21-én megjelenő Ubuntu 22.04 LTS (Jammy Jellyfish) jelenleg intenzív fejlesztés alatt áll, és ez lesz a Canonical következő, hosszú távon támogatott (LTS) sorozata, amely legalább 5 évig kap szoftver- és biztonsági frissítéseket.
A 2022-es év egyik legnagyobb (a javítófolt méretét tekintve is) Linux kernel funkciója lehet, az a nemrég közzétett „Fast Kernel Headers", amely a kernel fejlécek megtisztítására és a Linux kernel építésének drámai felgyorsítására irányul, mind a teljes, mind az inkrementális építések esetében. A Fast Kernel Headers a Linux kernel építési idejét legalább a felére csökkentheti, és a hétvégén megjelentek a v2-es javítások.
A Liquorix alapja a Vanilla rendszermag (kernel). Készítői törekednek a lehető legjobb beállításokra a játék- és a multimédiás alkalmazások használati igényeihez, valamint, más, valós idejű terhelésekhez. Jelenleg a Debian-alapú (például LMDE) és az Ubuntu-alapú (például Linux Mint) terjesztésekhez érhető el, a 64 bites architektúrára. Telepítése és frissítése a csomagkezelők használatával történik a rendszermag saját tükörkiszolgálójáról.
Éppen 30 éve volt, hogy Linus Torvalds – egy finn egyetemista – elküldte az szerény levelét a comp.os.minix hírcsoportba, amelyben bejelentette, hogy egy új, Linux nevű projektbe kezdett:
A „Linux” elnevezés szigorú értelemben véve a Linux-rendszermagot jelenti, amelyet Linus Torvalds kezdett el fejleszteni 1991-ben. A köznyelvben mégis gyakran a teljes Unix-szerű operációs rendszerre utalnak vele, amely a Linux-rendszermagra és az 1983-ban, Richard Matthew Stallman vezetésével indult GNU projekt keretében született alapprogramokra épül. A Linux pontosabb neve ebben az értelemben GNU/Linux.
A „Linux” kifejezést használják Linux-disztribúciókra (terjesztések) is, ám ilyenkor általában a disztribúció nevét is hozzáteszik. Egy-egy disztribúció olyan összeállítás, amely az alaprendszeren túl bizonyos szempontok alapján összeválogatott és testre szabott programokat tartalmaz.
Időnként alábecsüljük a naplók olvasásának és értelmezésének fontosságát. A rendszergazda vagy a felhasználó számára számára a naplók igen fontosak lehetnek. A naplók olvasásával elemezhetjük, hogy mi okozza a hibát vagy hibákat. A dmesg egy olyan, sokak által kedvelt parancssoros alkalmazás, amely a rendszermag (kernel) üzeneteit kinyomtatja a terminál ablakába vagy a konzolra, bizonyos mélység (részletgazdagság) szerint. Ez általában minden Linux terjesztésnél ugyanolyan mélységű részletességet jelent, amely a szint szerint változtatható (nem szoktuk).
Éppen 28 éve volt, hogy Linus Torvalds – egy finn egyetemista – elküldte az szerény levelét a comp.os.minix hírcsoportba, amelyben bejelentette, hogy egy új, Linux nevű projektbe kezdett:
Nem a rendszer tükrökről származó, azaz nem az alapértelmezetten a csomagkezelő alkalmazások által, hanem egyéni módszerrel telepített kerneleknél előfordulhat, hogy azok használatakor a noteszgép érintőpadja nem működik, így esetleg egeret kell csatlakoztatni a noteszgép mindennapos használatához. A probléma javítására azonban létezik egy egyszerű megoldás.
Olykor előfordulhat, hogy szükséged van egyedi beállításokra, például bizonyos hardvereket használva, azok beállításait kicsit módosítani szeretnéd, mert valamilyen probléma lépett fel.
Egy mindennapos történet, az új kernel telepítése https://linuxmint.hu/blog/2018/03/a-legujabb-kernel-telepitese-a-dpkg-segitsegevel
hozta azt, hogy hiányzó grafikus Intel firmware-eket telepítgettem.
Talán nem mindenki ismeri a telepítés módszerét, számukra osztom meg ezt a leírást, amely egy általános példa más, grafikus Intel firmware-ek telepítésére is.
Azt gondolom, kíváncsi lehetsz a legújabb kernel fejlesztésekre, tehát szívesen kipróbálnád a legújabb kernelt, mielőtt az bekerülne támogatott csomagként az általad használt Linux Mint kiadásba. Szögezzük le, a saját felelősséged így telepíteni a kernelt, még akkor is,
-- ha hiba nem igazán szokott történni a legújabb kernel használatánál,
-- és bármikor visszatérhetsz a GRUB menüből a régebbi kernelre, ha mégis hibát tapasztalsz.