უკან დაბრუნება
ფაილური შეტყობინებების სისტემები ქცევას ამჟღავნებს Linux-ში, Android-ში, Windows-სა და macOS-ში
SiTech AI Team2 წთ. საკითხავი

ფაილური შეტყობინებების სისტემები ქცევას ამჟღავნებს Linux-ში, Android-ში, Windows-სა და macOS-ში

გრაცის ტექნიკური უნივერსიტეტის მკვლევრებმა აჩვენეს, რომ Linux-ის, Android-ის, Windows-ისა და macOS-ის ფაილური შეტყობინებების ქვესისტემები გვერდითი არხია: მხოლოდ წაკითხვის უფლებითაც კი სხვა მომხმარებლის ქცევის აღდგენაა შესაძლებელი.

ავსტრიაში, გრაცის ტექნიკური უნივერსიტეტის მკვლევრებმა აჩვენეს, რომ Linux-ის, Android-ის, Windows-ისა და macOS-ის ფაილური შეტყობინებების ქვესისტემები გვერდითი არხია: მხოლოდ წაკითხვის უფლების მქონე პროგრამას სხვა მომხმარებლის ქცევის აღდგენა შეუძლია. ნაშრომი ACM CCS 2026-ზე მიიღეს.

შეტყობინებები, როგორც გვერდითი არხი

ეს სისტემები პროგრამებს ატყობინებს, როდის გაიხსნა, დაიხურა, შეიცვალა ან წაიშალა ფაილი: Linux-ში ამას inotify აკეთებს, Android-ში FileObserver, Windows-ში ReadDirectoryChangesW, macOS-ში File System Events. ფაილების შიგთავსი უცნობი რჩება, მაგრამ მოვლენების ნაკადი საკმარისია მომხმარებლის, აპლიკაციისა და სისტემის ქცევის დასადგენად. ზოგჯერ დამალული ფაილების არსებობაც ვლინდება.

რა ჟონავს პლატფორმების მიხედვით

Linux-ში წაუკითხავ ფაილზე დაკვირვება უარყოფილია, თუმცა მშობელ დირექტორიაზე დაკვირვება მასში მყოფი ფაილების ყველა მოვლენას აბრუნებს. ყველაზე მძიმე მაგალითი /dev/input-ია: კლავიშის ვინაობა არ ვლინდება, მხოლოდ დაჭერის ფაქტი, რაც, ორ ათწლეულს გაგრძელებული კვლევების მიხედვით, საკმაოდ ინფორმატიულია.

Linux-ზე წაკითხვის უფლების ავლა მშობელი დირექტორიის დაკვირვებით

KDE Plasma-ზე, Wayland-ში, იმავე მომხმარებლის პროცესი polkit-ის მოთხოვნას /usr/bin/pkexec-ით ამოიცნობს და ნამდვილი პაროლის დიალოგის თავზე ყალბ ფანჯარას ხატავს. KDE-ის თქმით, ფოკუსის მოპარვის პრევენცია უსაფრთხოების მექანიზმი არ არის.

Android-ში FileObserver FUSE-ის ფენას გვერდს უვლის, ამიტომ უფლებების არმქონე აპლიკაცია WhatsApp-ის პირად საქაღალდეს აკვირდება და ფაილების სახელებიან შეტყობინებებს იღებს. შემოსული ფოტო გაშიფვრიდან დაახლოებით 100 მილიწამში MOVED_TO მოვლენად ჩანს და მედიის ტიპსა და დროს ამჟღავნებს.

Windows-ში C: დისკის ძირეულ დირექტორიაზე დაკვირვება უფლებების შემოწმებას გვერდს უვლის და სისტემის მასშტაბით ყველა შეხებული ფაილის სრულ გზას აბრუნებს. Microsoft-მა ამას „დოკუმენტირებული ფუნქცია“ უწოდა. Firefox-ში ტოპ 1000 საიტის დაკვირვება 97,8% F1-ქულით ხერხდება, macOS კი ყველაზე ნაკლებს ასხივებს.

Windows-ზე Firefox-ში ვიზიტების ამოცნობა ფაილური მოვლენებით

შესწორების მდგომარეობა

Linux-ის ხარვეზმა CVE-2025-68788 მიიღო და 2025 წლის დეკემბერში ნაწილობრივ გამოსწორდა: პაჩი /dev/-ის სპეციალურ ფაილებზე access და modify მოვლენებს წყვეტს. Windows-ში Microsoft-ის რეესტრის პოლიტიკა EnforceDirectoryChangeNotificationPermissionCheck ამ ქცევას ასუსტებს, თუმცა ნაგულისხმევად გამორთულია, ამიტომ თავდასხმები სტანდარტულ სისტემაზე მუშაობს. Android-სა და macOS-ისთვის გამოსწორება არ არის. ავტორების თქმით, საჭიროა ლოკალური აქტორი სხვა მომხმარებლის კონტექსტში; რეალურ თავდასხმებზე მონაცემები არ აქვთ, კოდი კი GitHub-ზეა.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.