Fin d’une époque : Linux va désactiver les pilotes du protocole USB RNDIS
Greg Kroah-Hartman, membre éminent de la Linux Foundation, s’apprête à éliminer complètement les pilotes de protocole USB RNDIS du noyau Linux. Cette initiative reflète l’intention de longue date de Hartman, proposée pour la première fois le 23 novembre 2022, de supprimer ces composants obsolètes du système d’exploitation.
Développements récents
Le 23 décembre 2024, le commit tant attendu a été réintroduit. Dans son message accompagnant cette mise à jour importante, Hartman a exprimé ses inquiétudes concernant le protocole RNDIS, initialement mis en œuvre à l’époque de Windows XP. Il a souligné sa redondance croissante et a souligné les vulnérabilités de sécurité qu’il introduit dans les systèmes contemporains.
USB : désactiver tous les pilotes du protocole RNDIS
Le protocole Microsoft RNDIS est, tel que conçu, non sécurisé et vulnérable sur tout système qui l’utilise avec des hôtes ou des périphériques non fiables. Étant donné que le protocole est impossible à sécuriser, désactivez simplement tous les pilotes rndis pour empêcher quiconque de les utiliser à nouveau. Windows n’en avait besoin que pour XP et les systèmes plus récents, les systèmes Windows plus anciens peuvent utiliser les protocoles de classe USB normaux à la place, qui ne présentent pas ces problèmes. Android a désactivé cette fonction depuis de nombreuses années, il ne devrait donc pas y avoir de véritables systèmes qui en ont encore besoin.
Comprendre le RNDIS
Pour ceux qui ne sont pas familiers avec ce protocole, la spécification RNDIS (Remote Network Driver Interface Specification) est un protocole conçu pour les périphériques réseau Ethernet (IEEE 802.3). Ce protocole de messagerie indépendant du bus facilite la connectivité dynamique Plug and Play (PnP) sur diverses interfaces, notamment USB, 1394, Bluetooth et InfiniBand, permettant aux pilotes hôtes de prendre en charge de manière transparente plusieurs périphériques réseau.
Utilisation héritée et actuelle
Depuis sa création, RNDIS a été inclus dans diverses versions de Windows, notamment Windows 10 et Windows 11. Bien que la présence du protocole se poursuive dans la dernière version de Windows 11 24H2, il convient de noter que le pilote RNDIS ne s’installe pas automatiquement sur ces systèmes plus récents, reflétant une transition continue loin de sa dépendance.
Si vous êtes intéressé, Windows 11 24H2 a mis à jour la prise en charge de la version NDIS 6.89, soulignant davantage l’évolution des technologies réseau.
Pour afficher les détails de la validation, consultez le lien disponible ici : Détails de la validation sur LKML .
Pour plus d’informations, vous pouvez explorer davantage la source : Neowin .
Laisser un commentaire