Οι διαχειριστές διακομιστών Linux ενδέχεται να αποκτήσουν τη δυνατότητα να απενεργοποιούν μια ευάλωτη λειτουργία στον πυρήνα του λειτουργικού συστήματος, μέχρι να είναι έτοιμο ένα patch για μια ευπάθεια zero-day, εάν μια πρόταση από έναν προγραμματιστή και συντηρητή του πυρήνα γίνει αποδεκτή από την κοινότητα ανοιχτού κώδικα. Η ιδέα ενός διακόπτη ασφαλείας για προνομιούχους χειριστές έχει προταθεί από τον Sasha Levin, έναν διακεκριμένο μηχανικό στην Nvidia και συν-συντηρητή των μακροπρόθεσμων υποστηριζόμενων και σταθερών kernel trees Linux, ως μέτρο μετριασμού όταν ανακαλύπτεται ένα κενό ασφαλείας.
Δείτε επίσης: Η ευπάθεια Dirty Frag στο Linux παρέχει πρόσβαση root

Όπως επεσήμανε σε μια πρόσφατη ανάρτηση, όταν εντοπίζεται μια ευπάθεια, «οι στόλοι παραμένουν εκτεθειμένοι μέχρι να κατασκευαστεί, να διανεμηθεί και να γίνει επανεκκίνηση σε έναν διορθωμένο πυρήνα. Για πολλά τέτοια ζητήματα, η απλούστερη λύση είναι να σταματήσει η κλήση της προβληματικής λειτουργίας».
Στην ανάρτησή του, ο Levin και ένας συνάδελφος παρείχαν επίσης μια προτεινόμενη έκδοση ενός διακόπτη ασφαλείας του πυρήνα. «Για τους περισσότερους χρήστες», επεσήμανε ο Levin, «το κόστος του να σταματήσει να λειτουργεί μια οικογένεια υποδοχών για μια ημέρα είναι πολύ μικρότερο από το κόστος της λειτουργίας ενός γνωστού ευάλωτου πυρήνα μέχρι να φτάσει η διόρθωση». Η πρόταση έρχεται σε μια εποχή που έχουν ανακαλυφθεί πολλές ευπάθειες υψηλής σοβαρότητας στο Linux, συμπεριλαμβανομένων των Copy Fail (CVE-2026-31431), ενός σφάλματος που επιτρέπει στους χρήστες να αποκτήσουν εύκολα πρόσβαση root, και Dirty Frag, που εκμεταλλεύεται αδυναμίες στον τρόπο που ο πυρήνας Linux χειρίζεται τις κατακερματισμένες σελίδες μνήμης.
Η επίθεση Dirty Frag συνδυάζει δύο ξεχωριστές ευπάθειες που επηρεάζουν το υποσύστημα Linux IPsec Encapsulating Security Payload (ESP) (CVE-2026-43284) και το πρωτόκολλο δικτύωσης RxRPC (CVE-2026-43500).
Η πρόταση έχει προκαλέσει έντονη συζήτηση μεταξύ των επαγγελματιών της ασφάλειας πληροφοριών. Για παράδειγμα, στο φόρουμ Reddit r/cybersecurity, έχει χαρακτηριστεί ως «τρομερή ιδέα», «γελοία», «απολύτως τρομακτική» και «πολύ επικίνδυνη».
Δείτε ακόμα: ZiChatBot Malware: Κακόβουλα PyPI Packages στοχεύουν Windows και Linux

Πολλοί επεσήμαναν επίσης αδυναμίες στον προτεινόμενο κώδικα. Ένας επεσήμανε ότι ο διακόπτης ασφαλείας θα τερματίσει μια συγκεκριμένη λειτουργία, αλλά θα απενεργοποιήσει το υψηλότερο επίπεδο εισόδου που ήδη χειρίζεται την κατάσταση «αποτυχίας» για τη λειτουργία. «Αν ξέρεις πώς λειτουργεί το Linux, δεν το χρειάζεσαι», πρόσθεσε ένας άλλος, ο οποίος είπε ότι μέσα σε λίγες ώρες από την κυκλοφορία του εκμεταλλεύματος Dirty Drag, είχε αναλύσει τον κώδικα και είχε έτοιμα μέτρα μετριασμού.
Οι ειδικοί στο Linux και την ασφάλεια είναι επιφυλακτικοί. «[Ένας διακόπτης ασφαλείας είναι] ωραίος στη θεωρία, αλλά δεν νομίζω ότι επιταχύνει την κίνηση μου προς την προστασία πιο γρήγορα από ό,τι αντιμετωπίζουμε σήμερα, δεδομένου ότι ο έλεγχος των αλλαγών πρέπει να δοκιμαστεί και να διαχειριστεί προσεκτικά», δήλωσε ο Kellman Meghu, επικεφαλής τεχνολογίας στην καναδική εταιρεία απόκρισης περιστατικών DeepCove CyberSecurity, στο CSO.
Σε περιβάλλοντα υψηλής διαθεσιμότητας όπου η επανεκκίνηση ενός στόλου είναι εφιάλτης, η δυνατότητα να απενεργοποιηθεί μια συγκεκριμένη, μη απαραίτητη λειτουργία (όπως ένα ασαφές πρωτόκολλο δικτύωσης) που εκμεταλλεύεται αυτή τη στιγμή είναι μια μεγάλη νίκη. Βασικά ανταλλάσσει μια εξειδικευμένη λειτουργία για άμεση ακεραιότητα του συστήματος χωρίς τον χρόνο διακοπής ενός πλήρους κύκλου διόρθωσης. Ωστόσο, αυτή η δύναμη θα ήταν δίκοπο μαχαίρι.
«Ενώ δεν δημιουργεί ένα νέο σημείο εισόδου — εξακολουθείς να χρειάζεσαι πρόσβαση root για να τραβήξεις τη σκανδάλη — ανοίγει την πόρτα για μαζική αυτοπροκαλούμενη άρνηση υπηρεσίας. Δεν υπάρχει δίχτυ ασφαλείας· αν ένας διαχειριστής σκοτώσει κατά λάθος μια κρίσιμη λειτουργία διαχείρισης μνήμης, το σύστημα είναι κατεστραμμένο». Επεσήμανε επίσης ότι κινδυνεύει να γίνει δεκανίκι που επιτρέπει στις οργανώσεις να καθυστερούν την πραγματική εφαρμογή διορθώσεων. «Είναι ένα αιχμηρό εργαλείο που ανήκει στα χέρια εξειδικευμένων ομάδων ασφαλείας, αλλά για τον μέσο διαχειριστή συστημάτων, είναι πιθανώς λίγο πολύ επικίνδυνο», είπε.
Δείτε επίσης: Νέο malware μετατρέπει τα συστήματα Linux σε δίκτυα επιθέσεων P2P

Οι περισσότερες οργανώσεις που λειτουργούν σε κλίμακα πρέπει να ζυγίσουν την προστασία που βασίζεται σε διορθώσεις έναντι του αντίκτυπου στην παραγωγή από τις επανεκκινήσεις και τις ενημερώσεις. Αυτό σημαίνει ότι οι μη διαταρακτικές μετριαστικές ενέργειες, τις οποίες η Red Hat παρέχει συχνά μέσω όλων των διαθέσιμων μέσων, είναι ζωτικής σημασίας για την ‘εν κινήσει’ προστασία μέχρι να μπορέσει να επαληθευτεί και να εφαρμοστεί μια μόνιμη διόρθωση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
