Fedora готовится к отказу от AF_ALG в ядре Linux

· Linux и open source
Пользовательский интерфейс к Crypto API ядра Linux, ставший источником ряда уязвимостей, признан устаревшим. Fedora планирует ограничить его применение в следующем выпуске.

cover.svg

Пользовательский интерфейс ядра Linux к Crypto API, известный как AF_ALG, оказался связан с чередой громких проблем безопасности последнего времени — в их числе уязвимость Copy Fail и её «наследники». Этот механизм позволяет программам из пространства пользователя обращаться к криптографическим функциям ядра, но на практике он всё чаще привлекал внимание не как удобный инструмент, а как источник ошибок.

Ранее в этом году AF_ALG получил статус устаревшего. Эрик Биггерс и другие разработчики ядра работают над тем, чтобы в перспективе полностью убрать этот интерфейс из кодовой базы.

В русле этих планов проект Fedora намерен ограничить использование AF_ALG уже в следующем выпуске дистрибутива. Цель ограничения — не столько немедленно закрыть интерфейс, сколько подтолкнуть тех, кто до сих пор на него полагается, заранее подготовиться к его окончательному удалению. Такой подход даёт оставшимся пользователям время перейти на альтернативные способы работы с криптографией и избежать неприятных сюрпризов, когда AF_ALG исчезнет из ядра насовсем.


Источник: LWN.net

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.