Linux社區仍在努力於2024年禁用微軟RNDIS驅動程序


早在2023年1月,就有人試圖禁用微軟協議的內核驅動程序。遠程網絡驅動程序接口規范(RNDIS)是這一協議的安全隱患所在,它建立在USB虛擬以太網功能之上。今年晚些時候,有人再次嘗試在Linux上禁用RNDIS,但沒有成功。最近幾天,似乎又有人試圖禁用RNDIS驅動程序支持。

遠程 NDIS (RNDIS) 是微軟開發的用於為連接到 USB 總線的網絡設備編寫 NDIS 微型端口設備驅動程序。 遠程 NDIS 通過定義與總線無關的消息集並描述此消息集如何在 USB 總線上運行來實現此目的。 由於此遠程 NDIS 接口是標準化的,因此一組主機驅動程序可以支持連接到 USB 總線的任意數量的網絡設備。

最近幾天,Greg Kroah-Hartman 恢復他的"rndis-removal"分支,作為 USB 子系統 Git 樹的一部分。雖然現階段並不是真正"移除"RNDIS,而隻是修改 Kconfig 以防止驅動程序被輕易編譯。一旦該分支進入 Linux 內核主線,幾個月後如果沒有問題,就可以從 Linux 內核中實際刪除 RNDIS 驅動程序。

image.webp

補丁說明中對這一改動的描述依然如故:

"微軟的 RNDIS 協議在設計上是不安全的,在任何與不信任的主機或設備一起使用該協議的系統上都存在漏洞。  因為該協議不可能做到安全,所以隻需禁用所有 RNDIS 驅動程序,以防止任何人再次使用它們。

Windows 隻有 XP 及更新版本的系統需要這樣做,比它更早的 Windows 系統可以使用普通的 USB 類協議,而這些協議不存在這些問題。

Android 已禁用該協議多年,所以應該不會有真正的系統仍然需要這樣做。"

考慮到時間因素,我們將拭目以待rndis-removal 代碼是否會在即將到來的 Linux v6.9 內核合並窗口中提交,以嘗試將這些老化的代碼從內核中移除。


相關推薦

2022-07-26

OL的所有工作。於是,Phoenix瀏覽器從灰燼中崛起。但由於社區不太喜歡這個名字,最終該瀏覽器改名為Firefox。第二階段:突飛猛進的發展Mozilla Firefox是第一款向大眾普及“標簽”(Tab)概念的網絡瀏覽器。當然,它還提出很多

2024-04-01

。如果沒有被發現,它可能會對Linux構成嚴重威脅。開源社區對這一事件作出反應,肯定這一發現的偶然性,以及它是如何幸運地在對更廣泛的Linux社區構成重大風險之前被及早發現的。微軟的PostgreSQL開發人員安德烈斯-弗羅因德

2022-07-09

開始遵循微軟給出的 PC 安全啟動建議,並於默認情況下禁用第三方證書。但若你無論如何都想要在具有安全啟動特性的聯想筆記本電腦上運行 Linux 操作系統,還是可以通過在 BIOS 中禁用以下選項來實現支持:(1)啟動進入 BIOS

2022-07-28

。好消息是,隨著驅動程序堆棧的完全開源,至少 Linux 社區無需擔心新版內核會遇到難以為繼的麻煩。

2022-08-09

。此外在某些 AMD 平臺上,也可使用 Fn+T 組合鍵來激活 / 禁用 AMT 功能。以 Linux 6.0+ ThinkPad 系統環境為例,用戶可查詢打印輸出至 dmesg 的消息來判斷 AMT 狀態。巧的是,上周 Michael Larabel 剛剛在采用 AMD 銳龍 PRO 7 6850U 處理器的 Think

2022-07-06

AMD正繼續招聘更多的Linux/開源驅動程序開發人員。除他們仍在努力填補CPU方面的許多職缺外,他們還發佈一個新的招聘信息,為AMD開源GPU驅動程序棧的完善工作尋找技術員工,重點是多媒體工作。AMD正在尋找另一位多媒體專傢加

2023-10-30

不重新編譯內核的情況下運行傳統軟件,SUSE正為此率先努力在啟動時啟用/禁用x8632位支持,以確定是否可以執行32位用戶空間程序和32位系統調用。現在,該代碼已提交給即將到來的 Linux 6.7 合並窗口,這意味著Linux將從內核層面

2024-03-11

,意思是"對他人的人性",我們認為這是一個開源社區項目的完美名字。本著這一精神,我們邀請您加入,貢獻力量,並與您自己的社區分享 Ubuntu。簡而言之,正如 Ubuntu 最初的座右銘所說:"Linux for Human Beings":&q

2024-02-15

種應用程序等各種組件的真實性和有效性。微軟在其技術社區博文中宣佈這一變化:微軟 與我們的生態系統合作夥伴合作準備推出替代證書,為未來的安全啟動設置新的統一可擴展固件接口(UEFI)證書頒發機構(CA)信任錨。

2022-09-29

視頻編解碼器構建的能力 —— 因為它們因專利問題而被禁用。對於一些運行 Fedora Workstation 的用戶來說,這點尤其讓他們感到沮喪、且後續將無法輕松享受 GPU 加速的 H.264 / H.265 / VC1 內容。為繞過法律層面的限制,Fedora / Red Hat

2024-02-01

口(可能是終端窗口)中打開,並在該窗口中執行命令。禁用輸入:目前還不清楚這個切換是如何工作的。不過,如果從名稱來看,它可能表示一種安全功能,即在運行 Sudo 命令時暫時禁用鍵盤或鼠標的輸入,以防止在執行過程

2022-08-30

Display C5(DC5)的支持。據悉,Display C5 是一種用於動態禁用 power well 和 CDCLK PLL 的節能模式(目前尚未啟用),有望在某些條件下降低 Arc Graphics 圖形硬件的功耗。截圖(來自:LKML)與此同時,DG2 / Alchemist 前端將支持更高的 HDMI

2023-11-07

安全證書已被吊銷或過期,但各行各業的公司和其他組織仍在使用它們來支持舊硬件。VMware 的 TAU 通過實施靜態分析自動化腳本發現這個"獨特"的攻擊向量,發現 30 個 WDM 和 4 個 WDF 驅動程序的固件訪問權限可為非管理員

2022-07-12

長期致力於快速更新開源圖形驅動的AMD,一直深受Linux社區的喜愛。但是對於那些傾向於在支持生命周期內使用舊版本軟件包、或想要運行經過審查的企業Linux發行版的客戶們來說,想要獲得適用的Linux驅動程序堆棧,可能就有些