Linux dünyasında tapılan təhlükəsizlik boşluğu Google üçün o qədər ciddi görünür ki, şirkət buna görə 250 min dollar mükafat ödəyib. Söhbət sadəcə “adi bug”dan yox, qonaq virtual maşından çıxıb sistemdə daha yüksək səlahiyyət qazanmaq riskindən gedir.

Ars Technica-nın məlumatına görə, aşkarlanan zəifliklər etibarsız istifadəçilərə root səviyyəsində imtiyaz əldə etməyə imkan verə bilər. Bu isə xüsusilə bulud serverləri və virtualizasiya mühitləri üçün ciddi xəbərdarlıqdır.

250 min dollarlıq boşluq niyə bu qədər təhlükəlidir?

Virtual maşınlar adətən əsas sistemdən təcrid olunmuş işləməlidir. Yəni qonaq VM-də problem olsa belə, onun host sistemə təsir etməməsi gözlənilir.

Amma “VM escape” adlanan ssenaridə hücumçu bu sərhədi aşa bilər. Nəticədə o, yalnız virtual mühitdə yox, daha geniş sistem səviyyəsində nəzarət qazana bilər.

Google bu Linux zəifliyinə görə 250 min dollar ödəyib, çünki boşluq qonaq VM-dən çıxış və root imtiyazları əldə etmək riskini yaradır.

Root imtiyazı nə deməkdir?

Root Linux sistemlərində ən yüksək idarəetmə səviyyəsidir. Bu səlahiyyətə sahib olan şəxs sistem fayllarını dəyişə, prosesləri dayandıra, məlumatlara çıxış əldə edə və təhlükəsizlik mexanizmlərini keçə bilər.

Bu səbəbdən belə boşluqlar təkcə fərdi istifadəçilər üçün yox, data mərkəzləri, hosting provayderləri və bulud platformaları üçün də kritik sayılır. Bir zəif VM bütün infrastruktur üçün riskə çevrilə bilər.

Google-un yüksək mükafatı nə mesaj verir?

Google-un bu qədər böyük məbləğ ödəməsi şirkətlərin Linux və virtualizasiya təhlükəsizliyinə nə qədər ciddi yanaşdığını göstərir. Bug bounty proqramları təhlükəsizlik tədqiqatçılarını boşluqları gizli satmaq əvəzinə məsul şəkildə bildirməyə təşviq edir.

Bu hadisə həm də Linux-un “təhlükəsizdir” imicinin avtomatik zəmanət olmadığını xatırladır. Güclü sistemlər belə davamlı audit, yenilənmə və diqqət tələb edir.

Nəticə: Google-un 250 min dollarlıq ödənişi göstərir ki, virtual maşından qaçış yaradan Linux boşluqları bulud dövrünün ən ciddi təhlükəsizlik risklərindən biridir.