{"id":60755,"date":"2026-05-12T07:52:11","date_gmt":"2026-05-12T07:52:11","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/60755\/"},"modified":"2026-05-12T07:52:11","modified_gmt":"2026-05-12T07:52:11","slug":"is-een-kill-switch-in-de-linux-kernel-een-goed-idee","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/60755\/","title":{"rendered":"Is een &#8216;kill switch&#8217; in de Linux-kernel een goed idee?"},"content":{"rendered":"<p>Een Linux-kernelmaintainer heeft een kill switch voorgesteld. Daarmee kunnen beheerders kwetsbare kernel-functies uitschakelen, mochten er nog geen patches voor beschikbaar zijn. Het idee, dat wordt gesteund door Red Hat, heeft securityexperts verdeeld. Critici waarschuwen dat het een excuus kan worden om het daadwerkelijk patchen uit te stellen en nieuwe risico\u2019s kan cre\u00ebren.<\/p>\n<p>Sasha Levin, een distinguished engineer bij Nvidia en mede-beheerder van de Linux-kernel trees voor LTS-versues, heeft het mechanisme voorgesteld. Hiermee kunnen bevoegde beheerders kwetsbare kernel-functies uitschakelen in noodgevallen. Wanneer er een zero-day wordt ontdekt, blijven systemen kwetsbaar in de periode tussen de bekendmaking en de implementatie van een patch. Voor de meeste gebruikers, zo stelt Levin, kost het tijdelijk verliezen van toegang tot een socket-familie veel minder dan het draaien van een kernel waarvan bekend is dat deze kwetsbaar is.<\/p>\n<p>Wat duidelijk is, is dat twijfels rondom de veiligheid van Linux momenteel alom leven. We <a href=\"https:\/\/www.techzine.nl\/nieuws\/security\/577682\/kritiek-lek-in-kernel-treft-brede-reeks-linux-distributies\/\" rel=\"nofollow noopener\" target=\"_blank\">hebben onlangs bericht over Copy Fail (CVE-2026-31431)<\/a>, een logische bug waarmee niet-bevoegde gebruikers root-toegang kunnen verkrijgen. Deze wordt nu actief misbruikt, en CISA heeft de kwetsbaarheid toegevoegd als een Known Exploited Vulnerability. Het heeft voor VS-overheidsorganisaties een deadline vastgesteld <a href=\"https:\/\/www.securityweek.com\/exploitation-of-copy-fail-linux-vulnerability-begins\/\" target=\"_blank\" rel=\"nofollow noopener\">voor 15 mei<\/a>. Kort daarna dook Dirty Frag op, een combinatie van twee kwetsbaarheden in het IPsec ESP-subsysteem van Linux en het RxRPC-protocol, met een <a href=\"https:\/\/www.techzine.nl\/nieuws\/security\/578026\/linux-kwetsbaarheid-dirty-frag-treft-vrijwel-alle-distributies\/\" id=\"141165\" rel=\"nofollow noopener\" target=\"_blank\">openbaar proof-of-concept dat op 7 mei<\/a> ten tonele verscheen.<\/p>\n<p>Anno 2026 spreken we daarnaast over duizenden (5.500) in plaats van enkele honderden (300 in 2023) CVE\u2019s <a href=\"https:\/\/commandlinux.com\/statistics\/linux-security-patch-release-time-vs-other-operating-systems\/\" type=\"link\" id=\"https:\/\/commandlinux.com\/statistics\/linux-security-patch-release-time-vs-other-operating-systems\/\" target=\"_blank\" rel=\"nofollow noopener\">in de Linux-kernel<\/a>. De stijging wordt deels toegeschreven aan het toegenomen gebruik van AI-tools voor onderzoek naar kwetsbaarheden. Het is misschien niet praktisch om in een voldoende hoog tempo patches uit te rollen voor deze nieuwe instroom aan cybergevaren. Maar een kill switch is geen patch, en een fix zonder mankementen is het eveneens niet.<\/p>\n<p>Er rijzen vaak zorgen over de geldigheid van nieuw gemelde bugs. Het blijft namelijk een re\u00eble mogelijkheid dat AI kwetsbaarheden verzonnen heeft. <a href=\"https:\/\/www.techzine.nl\/nieuws\/security\/578022\/mozilla-ai-bugdetectie-levert-nauwelijks-false-positives-op\/\" id=\"141154\" rel=\"nofollow noopener\" target=\"_blank\">Recent suggereerde Mozilla<\/a> echter dat de nieuwste lichting van LLM\u2019s nauwelijks valse positieven vindt. Toch <a href=\"https:\/\/www.theregister.com\/security\/2026\/05\/11\/anthropics-bug-hunting-mythos-was-greatest-marketing-stunt-ever-says-curl-creator\/5238111\" id=\"https:\/\/www.theregister.com\/security\/2026\/05\/11\/anthropics-bug-hunting-mythos-was-greatest-marketing-stunt-ever-says-curl-creator\/5238111\" target=\"_blank\" rel=\"nofollow noopener\">hebben sommige<\/a> experts gesteld dat Claude Mythos, een model dat naar verluidt te gevaarlijk is op het gebied van cyberbeveiliging om aan het publiek vrij te geven, een zeer succesvolle marketingstunt is geweest.<\/p>\n<p>Een verdeelde gemeenschap<\/p>\n<p>Critici van de kill-switch stellen verder dat beheerders naar de kill-switch zullen grijpen in plaats van daadwerkelijk patches toe te passen. Er komen ook technische bezwaren naar voren. De voorgestelde code schakelt een entry point op het hoogste niveau uit dat al foutcondities afhandelt, waardoor de oplossinh mogelijk verder gaat dan de bedoeling was.<\/p>\n<p>Zeer uiteenlopende debatten rond <a href=\"https:\/\/www.techzine.eu\/news\/devops\/140394\/rust-enters-the-linux-kernel-but-its-adoption-is-leveling-off\/\" rel=\"nofollow noopener\" target=\"_blank\">de ontwikkeling van de Linux-kernel<\/a> laten in ieder geval zien dat frictie te verwachten is. De community stelt zich veelal afwijzend op tegenover veranderingen die correctheid inruilen voor gemak of snelheid. Een radicaal idee zoals hier voorgesteld, zal op harde weerstand blijven stuiten als het wordt doorgezeta.<\/p>\n<p>Red Hat steunt het idee<\/p>\n<p>Een van de zwaargewichten op Linux-gebied, Red Hat, staat achter het idee. \u201cWe zijn voorstander van het opnemen van kill-switch-mogelijkheden in de kernel, vooral nu het tempo en de ernst van exploits toenemen door LLM-gedreven scanning,\u201d aldus Mike McGrath, VP Core Platforms bij Red Hat. Hij merkt op dat patches op grote schaal vaak verstorend werken, en dat niet-verstorende maatregelen van groot belang zijn voor directe bescherming totdat er een permanente patch beschikbaar is.<\/p>\n<p>Anderen zijn voorzichtiger. Een meer kritische executive, geciteerd door <a href=\"https:\/\/www.networkworld.com\/article\/4169745\/linux-kernel-maintainers-suggest-a-kill-switch-to-protect-systems-until-a-zero-day-vulnerability-is-patched-2.html\" id=\"https:\/\/www.networkworld.com\/article\/4169745\/linux-kernel-maintainers-suggest-a-kill-switch-to-protect-systems-until-a-zero-day-vulnerability-is-patched-2.html\" target=\"_blank\" rel=\"nofollow noopener\">NetworkWorld<\/a>, stelt dat maar weinig beheerders de zakelijke impact kunnen inschatten van het uitschakelen van een kernel-functie zonder deze eerst te testen in niet-productieomgevingen, wat nog steeds tijd en moeite kost.<\/p>\n<p>Het voorstel staat nog open voor beoordeling door de community binnen het open-source Linux-project.<\/p>\n","protected":false},"excerpt":{"rendered":"Een Linux-kernelmaintainer heeft een kill switch voorgesteld. Daarmee kunnen beheerders kwetsbare kernel-functies uitschakelen, mochten er nog geen patches&hellip;\n","protected":false},"author":2,"featured_media":60756,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[38],"tags":[27,26,25,15556,15557,13930,8880,14159,39,41,42,46,40,45,43,44,15558],"class_list":{"0":"post-60755","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wetenschap-en-technologie","8":"tag-be","9":"tag-belgie","10":"tag-belgium","11":"tag-cve","12":"tag-kernelpatch","13":"tag-kwetsbaarheid","14":"tag-linux","15":"tag-linux-kernel","16":"tag-science","17":"tag-science-and-technology","18":"tag-scienceandtechnology","19":"tag-technologie","20":"tag-technology","21":"tag-wetenschap","22":"tag-wetenschap-en-technologie","23":"tag-wetenschaptechnologie","24":"tag-zero-day"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_nl\/116560523723739063","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/60755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=60755"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/60755\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/60756"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=60755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=60755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=60755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}