FERRAMENTAS LINUX: O Linux se prepara para desabilitar os drivers para o protocolo RNDIS da Microsoft

quarta-feira, 11 de janeiro de 2023

O Linux se prepara para desabilitar os drivers para o protocolo RNDIS da Microsoft

 

Com o próximo ciclo do kernel do Linux, poderíamos ver o upstream desabilitar o suporte de driver para o protocolo RNDIS (Remote Network Driver Interface Specification) da Microsoft devido a questões de segurança.

O RNDIS é o protocolo proprietário usado sobre USB para funcionalidade de Ethernet virtual. O suporte para RNDIS fora do Microsoft Windows foi misturado.

Consulte a documentação da Microsoft se quiser saber mais sobre o protocolo RNDIS.

O RNDIS não é amplamente usado hoje em ambientes de plataforma cruzada e, devido a questões de segurança, o kernel upstream do Linux está procurando mover os drivers do kernel RNDIS para a opção Kconfig "BROKEN" para que eles sejam efetivamente desativados em compilações futuras do kernel.

Por fim, uma vez marcados como "BROKEN" por um tempo, os drivers provavelmente serão removidos da árvore de origem do upstream.


Greg Kroah-Hartman na segunda-feira criou o branch usb.git rndis-removal onde ele está desabilitando todos os drivers de protocolo RNDIS.

O protocolo Microsoft RNDIS é, conforme projetado, inseguro e vulnerável em qualquer sistema que o utilize com hosts ou dispositivos não confiáveis. Como é impossível tornar o protocolo seguro, basta desativar todos os drivers rndis para impedir que alguém os use novamente.

O Windows só precisava disso para XP e sistemas mais novos, sistemas Windows mais antigos que isso podem usar os protocolos normais de classe USB, que não têm esses problemas.

O Android está desativado há muitos anos, portanto, não deve haver nenhum sistema real que ainda precise disso.

Portanto, parece que o suporte do Microsoft RNDIS será encerrado no kernel do Linux assim que o patch for enviado.







Fonte

Até a próxima !!

Nenhum comentário:

Postar um comentário