“بالنسبة للعديد من هذه المشكلات، فإن الحل الأبسط هو التوقف عن استدعاء الوظيفة المسيئة. يوفر Killswitch ما يلي: يقترح الخبراء “killswitch” لنواة Linux استجابةً لمشاكل الأمان المثيرة للقلق مؤخرًا


  • اقترح المشرفون آلية تبديل الإيقاف لتعطيل وظائف kernel الضعيفة مؤقتًا في وقت التشغيل عبر Securityfs
  • تهدف هذه الميزة إلى الحد من الأخطاء الخطيرة مثل Copy Fail وDirty Frag حتى تتوفر الإصلاحات، على الرغم من أن هذا يشكل خطر عدم استقرار النظام
  • تمت مراجعة هذا الإجراء من قبل المجتمع ويعتبر إجراءً مؤقتًا، وليس بديلاً عن التصحيح المناسب

قد تتلقى نواة Linux قريبًا ميزة جديدة ستكون بمثابة حماية مؤقتة ضد الثغرات الأمنية عالية الخطورة حتى يتم تنفيذ التصحيحات.

في الآونة الأخيرة، كان أحد المشرفين على نواة Linux المستقرة، ساشا ليفين مقترح تصحيح جديد سيسمح لمسؤولي النظام بتعطيل ميزة kernel الضعيفة مؤقتًا.

رابط المصدر