Linux propone añadir al sistema un "corte de emergencia" para combatir las vulnerabilidades CopyFail y DirtyFrag
El núcleo de Linux contempla un “botón rojo” para protegerse contra CopyFail y Dirty Frag
Los desarrolladores del núcleo de Linux están discutiendo la implementación de un mecanismo que permita a los administradores de sistemas desactivar rápidamente funciones vulnerables antes de que se publiquen parches oficiales. La iniciativa se llama Killswitch (“interruptor”).
¿Qué es Killswitch?
- Propósito: bloquear temporalmente partes del núcleo que generan vulnerabilidades CopyFail y Dirty Frag.
- Funcionamiento: al activarse, las funciones desactivadas terminan inmediatamente las llamadas con error. Esto impide que los exploits funcionen correctamente incluso si se distribuyen antes de la actualización.
- Interfaz: estará disponible a través del mecanismo estándar de seguridad del núcleo, orientado a subsistemas de los cuales se puede renunciar temporalmente.
Por qué es importante
1. Existen exploits activos para CopyFail y Dirty Frag, pero los parches oficiales aún no se han lanzado.
2. Desactivar las funciones problemáticas hace que el sistema sea “inseguro” hasta la actualización sin necesidad de reiniciar completamente o configurar complicadamente.
3. La pérdida temporal de algunas capacidades de red y criptografía se considera preferible a tener vulnerabilidades conocidas en entornos de producción.
Reacción de la comunidad
- Apoyo: muchos expertos ven en Killswitch una herramienta útil para responder rápidamente a amenazas.
- Crítica:
- Posible empeoramiento de la estabilidad y compatibilidad de sistemas tipo Linux.
- Ampliación de posibilidades de abuso si el mecanismo se usa incorrectamente.
- En algunas configuraciones, las funciones desactivadas son necesarias para el funcionamiento normal.
Conclusión
Killswitch es una solución temporal que permite a los administradores proteger sus sistemas contra CopyFail y Dirty Frag hasta la llegada de un parche completo. La cuestión de su implementación sigue abierta: ¿cómo equilibrar seguridad y estabilidad?
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar