بولكيت
واجهة أمامية تعتمد على KDE Plasma | |
| المطور(ون) | ديفيد زويثن، ريد هات |
|---|---|
| الإصدار الأولي | 0.3 [1] |
| إصدار مستقر | 125 [2]
/ 8 أغسطس 2024 |
| مستودع |
|
| مكتوب في | ج |
| نظام التشغيل | لينكس ، شبيه يونكس |
| يكتب | تفويض الامتياز |
| رخصة | LGPL ( برمجيات حرة ) |
| موقع إلكتروني | github.com/polkit-org/polkit |
Polkit (سابقًا PolicyKit ) هو أحد مكونات التحكم في الامتيازات على مستوى النظام في أنظمة التشغيل الشبيهة بـUnix . وهو يوفر طريقة منظمة للعمليات غير المتميزة للتواصل مع العمليات المتميزة. يسمح Polkit بمستوى من التحكم في سياسة النظام المركزية. تم تطويره وصيانته بواسطة David Zeuthen من Red Hat واستضافته بواسطة مشروع freedesktop.org . تم نشره كبرنامج مجاني بموجب شروط الإصدار 2 من GNU Lesser General Public License . [3]
منذ الإصدار 0.105، الذي تم إصداره في أبريل 2012، [4] [5] تم تغيير اسم المشروع من PolicyKit إلى polkit للتأكيد على إعادة كتابة مكون النظام [6] وأن واجهة برمجة التطبيقات قد تغيرت، مما أدى إلى كسر التوافق مع الإصدارات السابقة . [7] [ مشكوك فيه - مناقشة ]
أصبحت Fedora أول توزيعة تتضمن PolicyKit، وتم استخدامها منذ ذلك الحين في توزيعات أخرى، بما في ذلك Ubuntu منذ الإصدار 8.04 و openSUSE منذ الإصدار 10.3. بعض التوزيعات، مثل Fedora، [8] تحولت بالفعل إلى polkit المعاد كتابته.
من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بامتيازات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المقصود تنفيذه (بإذن الجذر ). [9] ومع ذلك، قد يكون من الأفضل استخدام sudo ، حيث يوفر هذا الأمر مزيدًا من المرونة والأمان، بالإضافة إلى كونه أسهل في التكوين. [10]
تطبيق
ينفذ الديمون polkitd وظيفة Polkit. [11]
وهن
| معرفات CVE | سي في إي - 2021-4034 |
|---|---|
| تاريخ الاكتشاف | 18 نوفمبر 2021 |
| مكتشف | فريق البحث في Qualys |
| الأجهزة المتأثرة | جميع المعماريات |
| البرامج المتأثرة | Polkit (جميع الإصدارات قبل الاكتشاف) |
| مستخدم بواسطة | افتراضيًا في كل توزيعات Linux الرئيسية |
| موقع إلكتروني | كواليس.كوم |
تم الإعلان عن ثغرة تلف الذاكرة PwnKit ( CVE-2021-4034 [12] ) التي تم اكتشافها في الأمر pkexec (المثبت على جميع توزيعات Linux الرئيسية) في 25 يناير 2022. [13] [14] يعود تاريخ الثغرة إلى التوزيع الأصلي من عام 2009. تلقت الثغرة درجة CVSS 7.8 ("خطورة عالية") مما يعكس العوامل الخطيرة التي تنطوي عليها عملية استغلال محتملة: يمكن للمستخدمين غير المتميزين الحصول على امتيازات الجذر الكاملة، بغض النظر عن بنية الجهاز الأساسية أو ما إذا كان برنامج polkit يعمل أم لا.
انظر أيضا
- وحدة مصادقة قابلة للتوصيل
- مبدأ الحد الأدنى من الامتياز
- حزمة كيت
- التحكم في حساب المستخدم – ميزة مماثلة تم تقديمها في نظام التشغيل Windows Vista ولا تزال موجودة في نظام التشغيل Windows 11
مراجع
- ^ "PolicyKit 0.3". 20 يونيو 2007. تم الاسترجاع في 17 يوليو 2024 .
- ^ "الإصدار 125". 8 أغسطس 2024. تم الاسترجاع 8 أغسطس 2024 .
- ^ “نسخ polkit”. ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
- ^ “أخبار جيت بولكيت”. ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
- ^ "إصدارات بولكيت" . تم الاسترجاع في 1 سبتمبر 2018 .
- ^ "الفصل 9. PolicyKit". دليل أمان openSUSE . Novell, Inc. والمساهمون. مؤرشف من الأصل في 27 أغسطس 2012. تم الاسترجاع في 15 نوفمبر 2012 .
- ^ "Polkit وKDE: دعونا نوضح وجهة نظرنا في هذا الموقف". 22 ديسمبر 2009. تم الاسترجاع في 15 نوفمبر 2012 .
- ^ "Features/PolicyKitOne". ويكي مشروع فيدورا . تم الاسترجاع في 15 نوفمبر 2012 .
- ^ "pkexec". دليل مرجعي لـ polkit . تم الاسترجاع في 25 مايو 2013 .
- ^ "متى نستخدم pkexec مقابل gksu/gksudo؟" . تم الاسترجاع في 25 مايو 2013 .
- ^ كوماندا разработчиков BLFS (5 سبتمبر 2017). "4: بيزوباسنوست"". За пredелами проекта "Linux® с нуля". الإصدار 7.4 [ ما بعد Linux من الصفر ] (بالروسية). المجلد 1. موسكو: لتر (نُشر عام 2017). ص 169. ISBN 9785457831186تم الاسترجاع بتاريخ 5 سبتمبر 2017 .
- ^ "قائمة CVE لـ CVE-2021-4034". Mitre . تم الاسترجاع في 25 يناير 2022 .
- ^ "PwnKit: اكتشاف ثغرة تصعيد الامتيازات المحلية في برنامج pkexec الخاص بـ polkit (CVE-2021-4034)". Qualys . 25 يناير 2022 . تم الاسترجاع في 25 يناير 2022 .
- ^ "اكتشاف ثغرة أمنية رئيسية في Linux PolicyKit: Pwnkit". ZDNet . 25 يناير 2022 . تم الاسترجاع في 25 يناير 2022 .
روابط خارجية
- مستودع polkit على GitHub في github.com
- التوثيق على freedesktop.org
- لماذا بولكيت شرح دور بولكيت في النظام الحديث
