Linuxカーネルへのパッチ提案、悪意のあるUSBデバイスを検知へ

ある開発者が、USBキーボードなどのデバイスにおける不審な動きを監視する新しいドライバーのパッチをLinuxカーネルのメーリングリストに提出した。この「hid-omg-detect」モジュールは、通常の入力操作を妨げることなく、タイピングパターンやその他の信号に基づいてデバイスを評価する。デバイスが悪意のあるものと判断された場合、警告を発し、USBGuardを使用してブロックすることを推奨する。

Zubeyr Almaho氏は、キーボードに似たUSBデバイスからのヒューマンインターフェースデバイス(HID)入力を受動的に監視するドライバー「hid-omg-detect」を提案した。第2版として提出されたこのパッチは、初回バージョンで寄せられた状態管理やログ記録手法に関するフィードバックに対処したものとなっている。Phoronixが報じたメーリングリスト上の提案によると、このパッチがLinuxカーネルのコードベースに統合されるかどうかは、カーネルメンテナーによって判断されることになる。このドライバーは、キー入力のタイミングのエントロピー、接続から入力開始までの遅延、USBディスクリプターのフィンガープリントという3つの主要指標を用いてデバイスを評価する。人間による正当なタイピングと、悪意のあるハードウェアによる自動的なキー入力の挿入とでは、明確な違いがあるためだ。設定可能なスコアのしきい値を超えると、モジュールはカーネル警告をログに記録し、入力イベントを変更または遅延させることなく、強制措置としてユーザー空間ツール「USBGuard」の利用を推奨する。このパッチは、2014年に明らかになったBadUSBのような脅威を標的としている。BadUSBは、USBデバイスのファームウェアを書き換えてキーボードになりすまし、ターミナルの起動やマルウェアのダウンロードといったペイロードを実行する。もう一つの例である「O.MG Cable」は、一見普通のUSBケーブルにインプラントを隠し込み、キー入力の挿入、データの記録、識別子の偽装、リモートWiFi制御を可能にするものだ。支持者らは、こうした攻撃はメディアの注目度が下がった現在も継続・進化していると指摘している。

関連記事

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
AIによって生成された画像

Researchers discover SSHStalker botnet infecting Linux servers

AIによるレポート AIによって生成された画像

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

A recent article on Hackaday delves into the mechanics of Linux hotplug events, explaining how the system handles device connections and disconnections. Author Arcanenibble outlines the roles of netlink and udev in processing these events. The piece highlights the underlying protocols that enable seamless USB device integration.

AIによるレポート

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Several Linux gaming projects have united to form the Open Gaming Collective, aiming to standardize the gaming experience on the open-source operating system. The group seeks to reduce duplicated efforts by centralizing development of key components like kernel patches and input frameworks. Founding members include Universal Blue's Bazzite, ASUS Linux, and PikaOS, with more expected to join.

AIによるレポート

A new patch has been proposed for the Linux kernel to enable toggling Virtual Terminal (VT) support during boot time. This change aims to provide more flexibility in kernel configuration without recompilation. The proposal was highlighted in a recent Phoronix article.

The open-source input device handling library Libinput has reached version 1.31. This update introduces configurable timeouts and support for faster three-finger swipes. The release comes from the Phoronix news site, highlighting improvements for Linux users.

AIによるレポート

A new patch set for the Linux kernel promises to enable proper display brightness control on Apple Mac devices, ending a long-standing frustration for users running the open-source OS on Apple hardware. Authored by Aditya Garg, the driver targets both Intel-based and Apple Silicon machines. This development builds on years of reverse-engineering efforts by the Asahi Linux project.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否