Fedora готовится к отказу от AF_ALG в ядре Linux
Пользовательский интерфейс ядра Linux к Crypto API, известный как AF_ALG, оказался связан с чередой громких проблем безопасности последнего времени — в их числе уязвимость Copy Fail и её «наследники». Этот механизм позволяет программам из пространства пользователя обращаться к криптографическим функциям ядра, но на практике он всё чаще привлекал внимание не как удобный инструмент, а как источник ошибок.
Ранее в этом году AF_ALG получил статус устаревшего. Эрик Биггерс и другие разработчики ядра работают над тем, чтобы в перспективе полностью убрать этот интерфейс из кодовой базы.
В русле этих планов проект Fedora намерен ограничить использование AF_ALG уже в следующем выпуске дистрибутива. Цель ограничения — не столько немедленно закрыть интерфейс, сколько подтолкнуть тех, кто до сих пор на него полагается, заранее подготовиться к его окончательному удалению. Такой подход даёт оставшимся пользователям время перейти на альтернативные способы работы с криптографией и избежать неприятных сюрпризов, когда AF_ALG исчезнет из ядра насовсем.
Источник: LWN.net
Комментарии
Войдите, чтобы комментировать.