إن نظم التشغيل هي عناصر حاسمة في البيئات الحاسوبية الحديثة، فهي تدير موارد المعدات وتوفر منصة للتطبيقات، غير أن العيوب الأمنية في نظم التشغيل يمكن أن تؤدي إلى أوجه ضعف كبيرة، وتستكشف هذه المادة أمثلة حقيقية لهذه العيوب والاستراتيجيات المستخدمة للتخفيف منها.

مخالب الأمن ذات الطابع العملي الملحوظ

وقد اكتشفت عدة عيوب أمنية عالية الجودة في نظم التشغيل على مر السنين، وكثيرا ما تسمح هذه مواطن الضعف للمهاجمين بالحصول على تصريح دخول، أو تنفيذ مدونة خبيثة، أو تسبب تحطم النظام، ويساعد فهم هذه العيوب في وضع استراتيجيات فعالة للتخفيف من حدة الآثار.

مثال: قابلية التأثر بالبلو البديلة

استغلت (إترال بلو) استهدف عيباً في بروتوكول (مايكروسوفت ويندو) الخاص بسيرفودز للرسل، مما سمح للمهاجمين بتنفيذ الرمز عن بعد دون تفاعل مع المستخدمين، وقد استغل هذا الضعف في هجمات واسعة النطاق على الفدية، بما في ذلك (ويتكري) في عام 2017.

وشملت استراتيجيات التخفيف تطبيق رقائق الأمن التي أطلقها ميكروسوفت، والتشويش على نظام SMBV1، وتنفيذ تقسيم الشبكة للحد من انتشار البرمجيات غير السليمة.

مثال: شركة لينوكس كيرنيل

كما تم استغلال مواطن الضعف في النسيج من أجل رفع الامتيازات، ومن هذه العيوب أن يُسمح للمستخدمين غير المُعطّلين بتنفيذ الشفرة بمزايا الكمّل، مما قد يُعرّض النظام بأكمله للخطر.

وشمل التخفيف تحديث النسيج لتصحيح النسخ، واستخدام وحدات أمنية مثل SELinux، وتقييد تصريحات المستعملين.

استراتيجيات التخفيف من آثار تغير المناخ

  • تطبيق الشقوق الأمنية وتحديثها بشكل منتظم
  • استخدام الوحدات الأمنية وضوابط الدخول
  • تنفيذ تقسيم الشبكة وخطوط إطلاق النار
  • إجراء تقييمات لمدى الضعف ومراجعة الحسابات
  • تثقيف المستعملين بشأن أفضل الممارسات الأمنية