Ende einer Ära: Linux deaktiviert USB-RNDIS-Protokolltreiber
Greg Kroah-Hartman, ein angesehener Fellow der Linux Foundation, ist dabei, die USB-RNDIS-Protokolltreiber vollständig aus dem Linux-Kernel zu entfernen. Diese Initiative spiegelt Hartmans langjährige Absicht wider, diese veralteten Komponenten aus dem Betriebssystem zu entfernen, die erstmals am 23. November 2022 vorgeschlagen wurde.
Jüngste Entwicklungen
Schneller Vorlauf zum 23. Dezember 2024: Das lang erwartete Commit wurde wieder eingeführt. In seiner Begleitbotschaft zu diesem wichtigen Update äußerte Hartman Bedenken hinsichtlich des RNDIS-Protokolls, das ursprünglich während der Windows XP-Ära implementiert wurde. Er betonte dessen zunehmende Redundanz und hob die Sicherheitslücken hervor, die es in modernen Systemen mit sich bringt.
USB: Deaktivieren Sie alle RNDIS-Protokolltreiber
Das Microsoft RNDIS-Protokoll ist, wie vorgesehen, unsicher und anfällig auf jedem System, das es mit nicht vertrauenswürdigen Hosts oder Geräten verwendet. Da das Protokoll nicht sicher gemacht werden kann, deaktivieren Sie einfach alle rndis-Treiber, um zu verhindern, dass jemand sie erneut verwendet. Windows benötigte dies nur für XP und neuere Systeme, ältere Windows-Systeme können stattdessen die normalen USB-Klassenprotokolle verwenden, die diese Probleme nicht haben. Bei Android ist dies seit vielen Jahren deaktiviert, daher sollte es keine echten Systeme geben, die dies noch benötigen.
RNDIS verstehen
Für diejenigen, die es nicht gut kennen: Die Remote Network Driver Interface Specification (RNDIS) ist ein Protokoll, das für Ethernet-Netzwerkgeräte (IEEE 802.3) entwickelt wurde. Dieses busunabhängige Nachrichtenprotokoll ermöglicht dynamische Plug-and-Play-Konnektivität (PnP) über verschiedene Schnittstellen, darunter USB, 1394, Bluetooth und InfiniBand, sodass Hosttreiber mehrere Netzwerkgeräte nahtlos unterstützen können.
Veraltete und aktuelle Nutzung
Seit seiner Einführung war RNDIS in verschiedenen Windows-Versionen enthalten, insbesondere in Windows 10 und Windows 11. Obwohl das Protokoll auch in der neuesten Windows 11-Version 24H2 vorhanden ist, ist es bemerkenswert, dass der RNDIS-Treiber auf diesen neueren Systemen nicht automatisch installiert wird, was auf eine fortschreitende Abkehr von seiner Abhängigkeit hindeutet.
Falls Sie interessiert sind: Windows 11 24H2 bietet eine aktualisierte Unterstützung für NDIS Version 6.89, was die Entwicklung der Netzwerktechnologien weiter unterstreicht.
Um die Commit-Details anzuzeigen, klicken Sie auf den hier verfügbaren Link: Commit-Details zu LKML .
Für weitere Einblicke können Sie die Quelle weiter erkunden: Neowin .
Schreibe einen Kommentar