Linux中國

Linux 已準備好禁用微軟的 RNDIS 驅動程序,但是……

微軟的 RNDIS 協議(即 遠程網路驅動介面規範 Remote Network Driver Interface Specification 的簡稱),是一個專有的 USB 協議,用於計算機上的虛擬乙太網功能。

這方面最常見的使用情況是通過連接到電腦上的 USB,使用手機的移動網路連接互聯網,也稱為 系連 Tethering

儘管它主要在 Windows 上工作,但它成為 Linux 內核的一部分已經有一段時間了。

但這種情況很快就會改變。

RNDIS 協議說再見?

發生了什麼? 周一,Greg Kroah-Hartman 創建了 usb.git rndis-removal 分支,其中他提到禁用 Linux 上所有 RNDIS 協議驅動程序的實現。

在該提交中他提到:

微軟的 RNDIS 協議按照設計是不安全的,在任何連接不信任的主機或設備的系統上使用它都是脆弱的。因為該協議不可能變得安全,所以只要禁用所有的 RNDIS 驅動,就可以防止任何人再使用它們。Windows 只在 XP 和更新一些的系統中需要用它,比這更早的 Windows 系統可以使用正常的 USB 類協議來代替,沒有這些問題。

正如最初由 Phoronix 報道的那樣,一旦這個協議在 Kconfig 選項中被標記為 「損壞」,它將再保留一段時間,最終從內核中刪除。

但是為什麼呢?

眾所周知,RNDIS 在 Windows 之外的平台上的實現是一團糟,並帶來了相當多的安全風險。此外,RNDIS 並不像以前那樣廣泛使用了,它帶來的安全風險可能是作出這一決定的主要原因之一。

這對目前的用戶有影響嗎?你應該擔心嗎?

如果我們看一下對這一即將到來的變化的 Reddit 討論,我們會發現許多用戶仍然很擔心這是否會破壞大家的 USB 連接

考慮到許多安卓手機仍然使用 RNDIS 而不是 CDC NCM(一種較新的協議),用戶似乎對這一舉措感到困惑 ?;不只是用戶,一位 谷歌的內核網路開發人員 也提出了這個議題,但我們還沒有看到對此的回應。

但不是每個人都使用主線 Linux 內核?如果你不想受到這種變化的影響,你是否應該堅持使用 LTS 版本的內核?

此外,用戶希望更清楚地了解這是否會影響到所有人。

但是,從目前來看,Greg 可能並沒有給出更多的細節來說服一些相關用戶。

? 當然,我們不是 Linux 內核維護者。所以,最好等這個提交通過時,我希望 Linux 內核維護者能比我們知道更多的信息。

? 你對這個計劃中的 Linux 內核的變化有什麼看法?請在下面的評論中分享你的想法。

via: https://news.itsfoss.com/linux-disable-microsoft-rndis/

作者:Sourav Rudra 選題:lkxed 譯者:wxy 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    捐贈 Let's Encrypt,共建安全的互聯網

    隨著 Mozilla、蘋果和谷歌對沃通和 StartCom 這兩家 CA 公司處罰落定,很多使用這兩家 CA 所簽發證書的網站紛紛尋求新的證書籤發商。有一個非盈利組織可以為大家提供了免費、可靠和安全的 SSL 證書服務,這就是 Let's Encrypt 項目。現在,它需要您的幫助
    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...