Mehr Sicherheit bei Linux ohne Root Rechte

Berichten zu Folge ist geplant, die Sicherheit des X-Server zukünftig zu erhöhen in dem man ihn ohne Root Rechte laufen lässt. Das Vorhaben ist aber nur durch neue Techniken wie Kernel Modesetting möglich. Bislang waren Root Rechte für den X-Server unter Linux für verschiedene Vorgänge nötig gewesen.

Mehr zum Thema:

Linux Desktop soll ohne Root Rechte sicherer werden

virenschutz.info Wie der Intel Entwickler Jesse Barnes bereits im Vorab angekündigt hat, verwendet das Netbook Linux Moblin als erste Linux-Distribution einen X-Server. Das besondere daran ist, dass der X-Server, der ohne Root-Rechte läuft. Dadurch wird die Sicherheit des Systems erhöht.

Root-Exploit für Linux-Kernel veröffentlicht

heise.de Durch Optimierungen des GCC wurde eine Lücke im Tun-Interface des Linux-Kernel 2.6.30 nutzbar, um an Root-Rechte zu gelangen. Das besondere am Exploit ist, dass er sogar Sicherheitserweiterungen wie SELinux aushebeln kann.

Lücke im Linux-Kernel erlaubt Root-Zugriff [Update]

heise.de Eine Null-Pointer-Dereferenzierung im Linux-Kernel lässt sich ausnutzen, um an Root-Rechte auf einem System zu gelangen. Der Fehler ist im RC6 der Version 2.6.32 behoben. Einige Distributionen verhindern jedoch auch ohne Patch die Wirksamkeit von Exploits.

Schwachstellen in Linux ermöglichen Root-Rechte

heise.de Zwei Fehler im udev-Dienst unter Linux lassen sich nach Angaben mehrerer Linux-Distributoren ausnutzen, um an Root-Rechte zu gelangen.

Hinterlasse eine Antwort