Linuxia ei enää kannata ajatella vanhaan tapaan alustana, jolle ei ola haittaohjelmia. Viimeistään Android-kännyköiden menestys romutti tämän käsityksen. Uusin troijalainen kykenee jumiuttumaan linux-järjestelmän yhdellä lyhyellä komennolla.
Andrew Ayer -niminen kehittäjä on löytänyt linuxin Systemd-bugin, jonka myötä lyhyt komento – myös peruskäyttäjänä – saa linux-järjestelmän kaatumaan. Vika koskee käytännössä kaikkia laitearkkitehtuureita sekä ainakin Debian-, Ubuntu- ja CentOS-jakeluja.
Ayerin mukaan komento jumiuttaa järjestelmän niin, ettei esimerkiksi taustaprosesseja (daemon) voi enää käynnistää ja lopettaa. Järjestelmää ei voi myösjään uudelleenkäynnistää niin, että ongelmat poistuvat. Lisäksi koko kone tuntuu tämän jälkeen epävakaalta. Esimerkiksi kirjautuminen pääkäyttäjänä pysähtyy puoleksi minuutiksi, Ayer paljastaa.
Ayerin paljastusta on jo moitittu enemmän Systemd:n kritiikiksi kuin haluksi etsiä ratkaisu ongelmaan. Systemd on käyttöjärjestelmän prosesseja hallitseva ohjelma, joka on pikku hiljaa korvaamassa ikääntynyttä systemV:tä lähes kaikissa linux-jakeluissa.
Ayer kritisoi Systemd:tä ennen kaikkea siitä, että sen mukana linuxiin tulee satoja tuhansia C-koodirivejä, joiden tietoturvaan ei hänen mukaansa ole kiinnitetty riittävästi huomiota.
Ayerin löydöksiin voi tutustua täällä.