Tutoriales

Rocky Linux lanza un repositorio seguro para corregir vulnerabilidades críticas

resumen rápido

  • El equipo del proyecto Rocky Linux ha lanzado una opción de suscripción opcional repositorio seguro Para Rocky Linux, proporciona «Soluciones urgentes» de seguridad de emergencia para vulnerabilidades críticas.
  • Está diseñado para situaciones en las que una vulnerabilidad es pública, el código de explotación se está propagando y los parches oficiales aún no están disponibles.
  • Dado que prioriza la velocidad sobre los ciclos de lanzamiento estándar, Deshabilitado por defecto Mantenga el comportamiento predecible y estable que la mayoría de los usuarios esperan.

introducir

LokiLinux Los desarrolladores suelen publicar correcciones después de que las compilaciones oficiales (Red Hat) estén disponibles. Si bien este enfoque proporciona una gran estabilidad, también puede crear «agujeros de seguridad» peligrosos cuando los piratas informáticos publican vulnerabilidades antes de que existan los parches.

Para resolver este problema, el equipo introdujo Repositorio seguro de Rocky Linux. Este nuevo repositorio sirve como puente de emergencia para los administradores que no pueden esperar a que se solucionen los problemas mientras se propaga una amenaza activa.

Por qué Rocky Linux está cambiando de rumbo

Históricamente, los usuarios de Rocky Linux han tenido que esperar a que las versiones anteriores sigan siendo 100% compatibles. Sin embargo, vulnerabilidades recientes, p. Copia fallida, escombros suciosy Fragaria Eso cambió. Estos errores son «deterministas», lo que significa que siempre tendrán éxito. Para empeorar las cosas, los atacantes publicaron un código de explotación disponible públicamente mientras los administradores aún esperaban un parche.

Como se indica en el anuncio oficial.lo que hace que los administradores sean conscientes del riesgo pero sin una forma de solucionarlo. Por lo tanto, el proyecto decidió proporcionar una excepción limitada e intencional a su regla de «sólo aguas arriba».

Qué hacen (y qué no hacen) los repositorios seguros

El repositorio seguro no es un cambio permanente en la dirección del sistema operativo. En cambio, actúa como Solución temporal Apunte a situaciones específicas de alto riesgo. Esto es lo que necesitas saber sobre su diseño:

  • Está deshabilitado por defecto: A menos que usted opte por suscribirse, su sistema permanecerá como está. Esto asegura que Rocky Linux siga siendo predecible y estable para el usuario promedio.
  • Este es un puente de emergencia: Los paquetes de este repositorio proporcionan «soluciones urgentes» para emergencias. No incluyen los registros de erratas tradicionales porque no son soluciones permanentes a largo plazo.
  • Upstream siempre gana: El equipo versiona estos paquetes para que la próxima actualización oficial los reemplace automáticamente. Como resultado, los usuarios terminan con un código 100% alineado con el anterior.

La primera prueba real: Dirty Flagg y Flanicia

El repositorio está en escombros sucios y Fragaria evento. Estas vulnerabilidades permiten a los usuarios sin privilegios obtener acceso raíz corrompiendo el caché de la página principal. Debido a que estas amenazas son tan confiables y sus exploits son públicos, Rocky Linux utiliza repositorios seguros para lanzar sus primeros parches centrales de emergencia.

Inicialmente, los parches incluso abordaban problemas como rxrpc El proveedor upstream decidió no arreglarlos porque no forman parte de la configuración de producción estándar.

Esto demuestra cómo los repositorios seguros brindan al equipo de Rocky la flexibilidad para proteger a su comunidad durante crisis únicas.

Cómo habilitar repositorios seguros en Rocky Linux

Si administra sistemas multiinquilino o granjas de contenedores, es posible que necesite estas correcciones aceleradas. Puede habilitar el repositorio de seguridad de Rocky Linux de dos maneras:

una actualizaciónejecuta este comando:

sudo dnf --enablerepo=security update

Para uso permanente: puedes cambiar tu Mazmorras y luchadores Configurado para mantener siempre habilitado el repositorio.

Si no necesita estas correcciones de emergencia, no puede hacer nada. Su sistema seguirá el ciclo de lanzamiento estándar que ha estado utilizando.

Cuando usarlo: Utilice este repositorio si ejecuta un servidor público o un sistema con muchos usuarios donde las vulnerabilidades de «día cero» pueden causar daños inmediatos.

Cuándo omitirlo: Si su servidor está aislado y solo pueden acceder a él equipos en los que confía, puede esperar las actualizaciones estándar.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba