Proposal Rust menargetkan 80 persen CVE kernel Linux

Pengelola kernel Linux, Greg Kroah-Hartman, memperkenalkan tipe Rust baru di RustWeek 2026 yang dapat mencegah sebagian besar kerentanan keamanan. Pendekatan ini berfokus pada penanganan data yang tidak terpercaya dari userspace dan perangkat keras. Hal ini dibangun berdasarkan fitur keamanan Rust yang sudah ada di dalam kernel.

Greg Kroah-Hartman berbicara minggu ini di Utrecht mengenai proposal berbasis Rust yang masih dalam tahap pengembangan. Ia mengatakan bahwa tipe Untrusted akan menandai data yang masuk dan memaksa validasi eksplisit sebelum digunakan. Perubahan ini tidak menimbulkan biaya runtime dan bertujuan untuk memusatkan pemeriksaan agar lebih mudah ditinjau. Kroah-Hartman telah mengawasi setiap masalah keamanan kernel sejak tahun 2005 dan memperkirakan ide ini dapat menghilangkan sekitar 80 persen CVE.

Artikel Terkait

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Gambar dihasilkan oleh AI

Kernel Linux memperpanjang dukungan LTS untuk beberapa rilis, memudahkan pemangkasan sebelumnya akibat kelelahan

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Pengembang kernel Linux telah memperpanjang dukungan jangka panjang (LTS) untuk beberapa rilis kunci hingga 2026-2028, sebagian membalikkan keputusan 2023 untuk membatasi dukungan menjadi dua tahun di tengah kelelahan kontributor. Pemelihara stabil Greg Kroah-Hartman memperbarui jadwal setelah masukan dari pengguna, vendor, dan sesama pemelihara Sasha Levin, memberikan lebih banyak waktu untuk perbaikan keamanan di server, perangkat Android, dan peralatan.

Pengelola kernel stabil Linux, Greg Kroah-Hartman, mulai menggunakan alat fuzzing berbasis AI dalam cabang bernama 'clanker' untuk menguji basis kode kernel. Alat tersebut telah memicu perbaikan untuk kerentanan di subsistem seperti ksmbd dan SMB. Patch dari upaya ini kini mencakup area termasuk USB, HID, WiFi, dan jaringan.

Dilaporkan oleh AI

Para pengembang telah merilis kernel Linux 7.0, yang menghadirkan peningkatan untuk perangkat keras Intel dan AMD, penanganan penyimpanan yang lebih baik, serta penghapusan label eksperimental dari dukungan Rust. Linus Torvalds mengumumkan pembaruan ini, yang bukan merupakan versi dukungan jangka panjang (LTS). Rilis ini mencakup persiapan untuk CPU dan GPU mendatang, serta kemampuan sistem berkas yang dapat memperbaiki diri sendiri (self-healing).

Implementasi berbasis Rust dari perintah sudo yang dikenal sebagai sudo-rs telah memperkenalkan perubahan signifikan dengan mengaktifkan umpan balik kata sandi secara default. Pembaruan ini melanggar konvensi lama di sistem Unix-like di mana input kata sandi biasanya disembunyikan.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak