la 15-05-2020 10:50 AM
La fel ca alte companii mari care folosesc Linux, Huawei poate propune modificări și îmbunătățiri pentru kernel-ul Linux, patch-urile propuse urmând a fi verificate în mod independent și validate.
Patch-ul buclucaș a fost încărcat pe pagina oficială Linux kernel project în cursul zilei de duminică, scopul său fiind implementarea în nucleul Linux a suportului pentru funcția HKSP (Huawei Kernel Self Protection), specifică dispozitivelor comercializate de Huawei. Numai că patch-ul care promitea să întărească securitatea Linux a fost tras pe linie moartă, verificări independente scoțând la iveală o vulnerabilitate care putea fi exploatată cu ușurință în atacuri informatice.
Apărând mai degrabă ca o încercare de amator, incidentul este recunoscut de Huawei, însă oficialii companiei pun totul în seama unui angajat rău intenționat, aflat însă în cercul privilegiat al inginerilor de top specializați în securitate cibernetică.
Potrivit companiei, exploit-ul descoperit „este doar codul demo folosit de o persoană pentru discuții tehnice cu comunitatea open source Openwall”.
Faptul că un angajat Huawei a trimis spre validare o mostră de cod care introduce deficiențe de securitate nu este nimic nou. Un raport al Guvernului Britanic publicat anul trecut a constatat că echipamentele de rețea Huawei au fost pline de astfel de exploit-uri, care de multe ori au rămas active ani de zile fără a fi descoperite și remediate.
Reacția comunității Linux față de acest incident reflectă, de asemenea, sentimentul anti-Huawei resimțit la nivel global, stimulat în ultimii ani de nenumărate probleme de securitate în produsele companiei, acuzații de furt de proprietate intelectuală și teama Occidentului privind folosirea echipamentelor comercializate de Huawei ca instrumente pentru facilitarea spionajului în masă.
Sursa - https://www.go4it.ro/content/laptopuri/huawei-linux-19145...
la 15-05-2020 10:53 AM
la 15-05-2020 10:54 AM
la 15-05-2020 10:54 AM
la 15-05-2020 10:54 AM
la 15-05-2020 11:01 AM
la 15-05-2020 11:09 AM
la 17-05-2020 08:04 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor