shrike je napisao/la:Ok, je da je star i taj centos ali se i dalje vrti na brdo toga, a praktički je garantirano da ima ekvivalent za novije rhel/kernel kombinacije.
Ne znam za RHEL ali CentOs ima dostupan source "crno na bijelom" koji se uvijek može provjeriti i siguran sam da hrpa neovisnih CentOs geekova to i radi po cijele dane. To što modul radi na 64-bitnom 2.6 CentOs i RHEL kernelu ne znači da oni po defaultu dolaze s tim modulom ugrađenim (ne dolaze).
A što se tiče tog "backdoor" modula, za modprobe inače moraš biti root.
Evo i izvadak iz CIA-inog dokumenta: "(S//NF) For operational use, shell access is assumed, and root privileges are required."
Dakle, računalo već mora biti već posve probijeno da se u njega ubaci taj modulić koji promijeni firewall pravila. Što znači ili prethodni fizički pristup uz poznatu root šifru ili nekakav daljinski exploit.
Nije veliki problem kompilirati modul za drugi kernel. Ali noviji kerneli dolaze s certificiranim modulima (nešto kao PGP signing) i moguće je konfigurirati kernel da uopće ne prihvaća nepotpisane module. Iako to nije slučaj s kernelima većine distri, iz razloga da bi se omogućilo korištenje vlasničkih i "3rd party open" drivera, svejedno kernel pri pokretanju nepotpisanog drivera šalje "kernel tainted" poruku u logove i
/proc/sys/kernel/tainted tako da je na serverima koji nemaju "lijevih" drivera vrlo lako pratiti takve stvari.
Mene više brine systemd koji je leglo bugova i nereda. Evo ova nedavno otkrivena DNS serverska rupa - omogućuje praktički svakome na internetu da izvršava svoj kod na systemd računalu s omogućenim DNS servisom kroz buffer overflow i ne treba nikakve pristupne dozvole.
http://www.zdnet.com/article/linuxs-sys ... er-attack/