Implicazione della sicurezza dei driver non liberi

1

Mi stavo chiedendo quali sono le implicazioni per la sicurezza di utilizzare driver non liberi su un laptop Linux. Soprattutto per la grafica e il wifi.

    
posta vrbbik 21.11.2014 - 14:54
fonte

1 risposta

1

I driver per i dispositivi hardware nel sistema in genere operano con un alto grado di privilegio. Devono, al fine di interfacciarsi con il tuo hardware.

Quindi la domanda è: quanto ti fidi del codice che stai eseguendo a un livello privilegiato elevato? Per questo, probabilmente dovresti considerare la fonte del driver, indipendentemente dal fatto che sia firmata dall'emittente, puoi controllare il codice sorgente ecc.

Naturalmente, solo perché puoi ispezionare il codice sorgente, non significa che troverai un problema. Vedi anche: Shellshock, Heartbleed.

Esiste il rischio di eseguire qualsiasi codice sul sistema, ma di solito un fornitore affidabile ha un incentivo positivo a garantire che non vi siano vulnerabilità particolarmente eclatanti.

Potresti, tuttavia, scoprire che c'è anche un incentivo a fingere che i punti deboli non esistano o che siano comunque pigri nel rilasciare gli aggiornamenti.

    
risposta data 21.11.2014 - 17:18
fonte

Leggi altre domande sui tag