بولكيت

بولكيت
المطور(ون)ديفيد زويثن، ريد هات
الإصدار الأولي0.3 [1] 
إصدار مستقر
125 [2]  / 8 أغسطس 2024 ؛ منذ 58 يومًا ( 8 أغسطس 2024 )
مستودع
  • github.com/polkit-org/polkit
مكتوب فيج
نظام التشغيللينكس ، شبيه يونكس
يكتبتفويض الامتياز
رخصةLGPL ( برمجيات حرة )
موقع إلكترونيgithub.com/polkit-org/polkit

Polkit (سابقًا PolicyKit ) هو أحد مكونات التحكم في الامتيازات على مستوى النظام في أنظمة التشغيل الشبيهة بـUnix . وهو يوفر طريقة منظمة للعمليات غير المتميزة للتواصل مع العمليات المتميزة. يسمح Polkit بمستوى من التحكم في سياسة النظام المركزية. تم تطويره وصيانته بواسطة David Zeuthen من Red Hat واستضافته بواسطة مشروع freedesktop.org . تم نشره كبرنامج مجاني بموجب شروط الإصدار 2 من GNU Lesser General Public License . [3]

منذ الإصدار 0.105، الذي تم إصداره في أبريل 2012، [4] [5] تم تغيير اسم المشروع من PolicyKit إلى polkit للتأكيد على إعادة كتابة مكون النظام [6] وأن واجهة برمجة التطبيقات قد تغيرت، مما أدى إلى كسر التوافق مع الإصدارات السابقة . [7] [ مشكوك فيه - مناقشة ]

أصبحت Fedora أول توزيعة تتضمن PolicyKit، وتم استخدامها منذ ذلك الحين في توزيعات أخرى، بما في ذلك Ubuntu منذ الإصدار 8.04 و openSUSE منذ الإصدار 10.3. بعض التوزيعات، مثل Fedora، [8] تحولت بالفعل إلى polkit المعاد كتابته.

من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بامتيازات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المقصود تنفيذه (بإذن الجذر ). [9] ومع ذلك، قد يكون من الأفضل استخدام sudo ، حيث يوفر هذا الأمر مزيدًا من المرونة والأمان، بالإضافة إلى كونه أسهل في التكوين. [10]

تطبيق

ينفذ الديمون polkitd وظيفة Polkit. [11]

وهن

بونكيت
معرفات CVEسي في إي - 2021-4034
تاريخ الاكتشاف18 نوفمبر 2021 ؛ منذ سنتين ( 2021-11-18 )
مكتشففريق البحث في Qualys
الأجهزة المتأثرةجميع المعماريات
البرامج المتأثرةPolkit (جميع الإصدارات قبل الاكتشاف)
مستخدم بواسطةافتراضيًا في كل توزيعات Linux الرئيسية
موقع إلكترونيكواليس.كوم

تم الإعلان عن ثغرة تلف الذاكرة PwnKit ( CVE-2021-4034 [12] ) التي تم اكتشافها في الأمر pkexec (المثبت على جميع توزيعات Linux الرئيسية) في 25 يناير 2022. [13] [14] يعود تاريخ الثغرة إلى التوزيع الأصلي من عام 2009. تلقت الثغرة درجة CVSS 7.8 ("خطورة عالية") مما يعكس العوامل الخطيرة التي تنطوي عليها عملية استغلال محتملة: يمكن للمستخدمين غير المتميزين الحصول على امتيازات الجذر الكاملة، بغض النظر عن بنية الجهاز الأساسية أو ما إذا كان برنامج polkit يعمل أم لا.

انظر أيضا

مراجع

  1. ^ "PolicyKit 0.3". 20 يونيو 2007. تم الاسترجاع في 17 يوليو 2024 .
  2. ^ "الإصدار 125". 8 أغسطس 2024. تم الاسترجاع 8 أغسطس 2024 .
  3. ^ “نسخ polkit”. ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
  4. ^ “أخبار جيت بولكيت”. ديفيد زوثن . تم الاسترجاع 15 نوفمبر 2012 .
  5. ^ "إصدارات بولكيت" . تم الاسترجاع في 1 سبتمبر 2018 .
  6. ^ "الفصل 9. PolicyKit". دليل أمان openSUSE . Novell, Inc. والمساهمون. مؤرشف من الأصل في 27 أغسطس 2012. تم الاسترجاع في 15 نوفمبر 2012 .
  7. ^ "Polkit وKDE: دعونا نوضح وجهة نظرنا في هذا الموقف". 22 ديسمبر 2009. تم الاسترجاع في 15 نوفمبر 2012 .
  8. ^ "Features/PolicyKitOne". ويكي مشروع فيدورا . تم الاسترجاع في 15 نوفمبر 2012 .
  9. ^ "pkexec". دليل مرجعي لـ polkit . تم الاسترجاع في 25 مايو 2013 .
  10. ^ "متى نستخدم pkexec مقابل gksu/gksudo؟" . تم الاسترجاع في 25 مايو 2013 .
  11. ^ كوماندا разработчиков BLFS (5 سبتمبر 2017). "4: بيزوباسنوست"". За пredелами проекта "Linux® с нуля". الإصدار 7.4 [ ما بعد Linux من الصفر ] (بالروسية). المجلد 1. موسكو: لتر (نُشر عام 2017). ص 169. ISBN 9785457831186تم الاسترجاع بتاريخ 5 سبتمبر 2017 .
  12. ^ "قائمة CVE لـ CVE-2021-4034". Mitre . تم الاسترجاع في 25 يناير 2022 .
  13. ^ "PwnKit: اكتشاف ثغرة تصعيد الامتيازات المحلية في برنامج pkexec الخاص بـ polkit (CVE-2021-4034)". Qualys . 25 يناير 2022 . تم الاسترجاع في 25 يناير 2022 .
  14. ^ "اكتشاف ثغرة أمنية رئيسية في Linux PolicyKit: Pwnkit". ZDNet . 25 يناير 2022 . تم الاسترجاع في 25 يناير 2022 .
  • مستودع polkit على GitHub في github.com
  • التوثيق على freedesktop.org
  • لماذا بولكيت شرح دور بولكيت في النظام الحديث
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=بولكيت&oldid=1249142758"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate