بولكيت

Polkit (المعروف سابقًا باسم PolicyKit ) هو مكون للتحكم في صلاحيات النظام في أنظمة التشغيل الشبيهة بنظام Unix . يوفر طريقة منظمة للتواصل بين العمليات غير المميزة والعمليات المميزة، مما يسمح بمستوى من التحكم في سياسة النظام المركزية. تم تطويره وصيانته بواسطة ديفيد زويثن، الموظف السابق في شركة Red Hat ، ويستضيفه مشروع freedesktop.org . وهو منشور كبرنامج مجاني بموجب شروط الإصدار الثاني من رخصة جنو العمومية الصغرى . [ 3 ]

منذ الإصدار 0.105، الذي صدر في أبريل 2012، [ 4 ] [ 5 ] تم تغيير اسم المشروع من PolicyKit إلى polkit للتأكيد على إعادة كتابة مكون النظام [ 6 ] وتغيير واجهة برمجة التطبيقات ، مما أدى إلى فقدان التوافق مع الإصدارات السابقة . [ 7 ]

أصبحت فيدورا أول توزيعة تتضمن PolicyKit، ومنذ ذلك الحين تم استخدامها في توزيعات أخرى، بما في ذلك أوبونتو منذ الإصدار 8.04 و openSUSE منذ الإصدار 10.3. وقد تحولت بعض التوزيعات، مثل فيدورا، [ 8 ] بالفعل إلى polkit المعاد كتابته.

من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بصلاحيات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المراد تنفيذه ( بصلاحيات المستخدم الجذر ). [ 9 ] يوفر Systemd واجهة بديلة لـ polkit تُسمى run0.

تطبيق

يقوم البرنامج polkitdالخفي بتنفيذ وظائف Polkit. [ 10 ]

حماية

يُحسّن Polkit مستوى الأمان الذي يوفره sudo من خلال تجنب الملفات الثنائية SUID ، والتي تُعد السبب الرئيسي لثغرات تصعيد الامتيازات في الأنظمة الشبيهة بنظام Unix . [ 11 ]

مع ذلك، وكما هو الحال مع sudo، تم اكتشاف العديد من ثغرات تصعيد الامتيازات في polkit. أُعلن عن ثغرة تلف الذاكرة PwnKit ( CVE -2021-4034 [ 12 ] )، المكتشفة في أمر pkexec (المثبت على جميع توزيعات لينكس الرئيسية)، في 25 يناير 2022. [ 13 ] [ 14 ] تعود هذه الثغرة إلى التوزيعة الأصلية من عام 2009. حصلت الثغرة على درجة خطورة عالية (7.8) وفقًا لمعيار CVSS ، مما يعكس عوامل خطيرة في استغلالها المحتمل: إذ يمكن للمستخدمين غير المصرح لهم الحصول على امتيازات الجذر الكاملة، بغض النظر عن بنية الجهاز أو ما إذا كان برنامج polkit قيد التشغيل أم لا. نُشر إصلاح لهذه الثغرة في اليوم نفسه، ثم أُدمج لاحقًا في الإصدار 121 [ 15 ] .

انظر أيضاً

مراجع

  1. "PolicyKit 0.3" . 20 يونيو 2007. تم الاطلاع عليه بتاريخ 17 يوليو 2024 .
  2. "الإصدار 127 متوفر الآن" .
  3. ^ "نسخ polkit جيت" . ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
  4. "أخبار بولكيت جيت" . ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
  5. "إصدارات بولكيت" . تم الاطلاع عليه بتاريخ 1 سبتمبر 2018 .
  6. "الفصل 9. PolicyKit" . دليل أمان openSUSE . نوفيل، وشركات أخرى. مؤرشف من الأصل بتاريخ 27 أغسطس 2012. تم الاطلاع عليه بتاريخ 15 نوفمبر 2012 .
  7. "بولكيت وكي دي إي: دعونا نوضح جوهر الموقف" . 22 ديسمبر 2009. تم الاطلاع عليه بتاريخ 15 نوفمبر 2012 .
  8. "الميزات/PolicyKitOne" . ويكي مشروع فيدورا . تم الاطلاع عليه بتاريخ 15 نوفمبر 2012 .
  9. "pkexec" . دليل مرجعي لـ polkit . تم الاطلاع عليه بتاريخ 25 مايو 2013 .
  10. ^ كوماندا разработчиков BLFS (5 سبتمبر 2017). "4: بيزوباسنوست"". За пredелами проекта "Linux® с нуля". الإصدار 7.4 [ ما وراء Linux من الصفر ] (باللغة الروسية). المجلد  1. موسكو: لتر (نُشر عام 2017). ص.  169. ISBN 9785457831186تم الاطلاع عليه بتاريخ 5 سبتمبر 2017 .
  11. كانر، أندريه م.؛ كانر، تاتيانا م. (مايو 2024). "الملفات الثنائية ذات صلاحيات المستخدم الجذر في جنو/لينكس: ميزة أم عيب؟". مؤتمر IEEE الأورال-سيبيري لعام 2024 حول الهندسة الطبية الحيوية والإلكترونيات اللاسلكية وتكنولوجيا المعلومات (USBEREIT) . الصفحات 46-48 . doi : 10.1109/USBEREIT61901.2024.10584001 . ISBN  979-8-3503-6289-3.
  12. "قائمة CVE للثغرة الأمنية CVE-2021-4034" . Mitre . تم الاطلاع عليه بتاريخ 25 يناير 2022 .
  13. "PwnKit: اكتشاف ثغرة أمنية تسمح بتصعيد الامتيازات المحلية في pkexec الخاص بـ polkit (CVE-2021-4034)" . Qualys . 25 يناير 2022. تاريخ الاطلاع: 25 يناير 2022 .
  14. "اكتشاف ثغرة أمنية خطيرة في نظام لينكس PolicyKit: Pwnkit" . ZDNet . 25 يناير 2022. تاريخ الاطلاع: 25 يناير 2022 .
  15. "Commits - 827b0ddac5b1ef00a47fca4526fcf057bee5f1db - polkit / polkit" . Freedesktop.org GitLab . 11 يونيو 2022. تم الاطلاع عليه بتاريخ 22 مايو 2026 .