Patch kernel Linux usulkan deteksi perangkat USB berbahaya

Seorang pengembang telah mengirimkan patch ke daftar surel kernel Linux untuk driver baru yang memantau perangkat menyerupai keyboard USB untuk mendeteksi aktivitas mencurigakan. Modul hid-omg-detect memberikan skor pada perangkat berdasarkan pola pengetikan dan sinyal lainnya tanpa mengganggu input normal. Jika sebuah perangkat tampak berbahaya, sistem akan mengeluarkan peringatan yang menyarankan penggunaan USBGuard untuk pemblokiran.

Zubeyr Almaho mengusulkan driver hid-omg-detect, yang mengamati input Human Interface Device (HID) dari perangkat USB yang menyerupai keyboard secara pasif. Diserahkan sebagai revisi kedua, patch ini menanggapi umpan balik sebelumnya mengenai manajemen status dan praktik pencatatan dari versi awal. Pengelola kernel akan memutuskan apakah kode tersebut akan digabungkan ke dalam basis kode kernel Linux, menurut proposal di daftar surel tersebut, sebagaimana dilansir oleh Phoronix. Driver ini mengevaluasi perangkat menggunakan tiga metrik utama: entropi waktu pengetikan, jeda waktu antara pemasangan perangkat dan mulai mengetik, serta pembuatan fingerprint pada deskriptor USB. Pengetikan manusia yang sah berbeda secara nyata dengan injeksi pengetikan otomatis oleh perangkat keras berbahaya. Setelah melewati ambang batas skor yang dapat dikonfigurasi, modul ini mencatat peringatan kernel dan menyarankan penggunaan alat userspace USBGuard untuk penegakan, tanpa mengubah atau menunda kejadian input apa pun. Patch ini menargetkan ancaman seperti BadUSB, yang diungkapkan pada tahun 2014, di mana perangkat USB memprogram ulang firmware mereka untuk meniru keyboard dan menjalankan payload seperti membuka terminal atau mengunduh malware. Contoh lainnya adalah Kabel O.MG, yang menyembunyikan implan dalam kabel USB yang terlihat standar untuk menyuntikkan pengetikan, mencatat data, memalsukan identitas, dan mengaktifkan kontrol WiFi jarak jauh. Para pendukung mencatat bahwa serangan-serangan ini terus ada dan berkembang meskipun perhatian media telah berkurang.

Artikel Terkait

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Gambar dihasilkan oleh AI

Researchers discover SSHStalker botnet infecting Linux servers

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

A recent article on Hackaday delves into the mechanics of Linux hotplug events, explaining how the system handles device connections and disconnections. Author Arcanenibble outlines the roles of netlink and udev in processing these events. The piece highlights the underlying protocols that enable seamless USB device integration.

Dilaporkan oleh AI

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Several Linux gaming projects have united to form the Open Gaming Collective, aiming to standardize the gaming experience on the open-source operating system. The group seeks to reduce duplicated efforts by centralizing development of key components like kernel patches and input frameworks. Founding members include Universal Blue's Bazzite, ASUS Linux, and PikaOS, with more expected to join.

Dilaporkan oleh AI

A new patch has been proposed for the Linux kernel to enable toggling Virtual Terminal (VT) support during boot time. This change aims to provide more flexibility in kernel configuration without recompilation. The proposal was highlighted in a recent Phoronix article.

The open-source input device handling library Libinput has reached version 1.31. This update introduces configurable timeouts and support for faster three-finger swipes. The release comes from the Phoronix news site, highlighting improvements for Linux users.

Dilaporkan oleh AI

A new patch set for the Linux kernel promises to enable proper display brightness control on Apple Mac devices, ending a long-standing frustration for users running the open-source OS on Apple hardware. Authored by Aditya Garg, the driver targets both Intel-based and Apple Silicon machines. This development builds on years of reverse-engineering efforts by the Asahi Linux project.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak