Ubuntu Server quraşdırma jurnalında şifrələnmiş bölmələrdən parol sızması

Kanonik Şirkət nəşr olundu quraşdırıcının düzəldici buraxılışı Subikity 20.05.2, canlı rejimdə quraşdırarkən 18.04 buraxılışından bəri Ubuntu Serverini quraşdırmaq üçün standart olaraq istifadə olunur. Yeni buraxılışda düzəldildi təhlükəsizlik problemi (CVE-2020-11932) quraşdırma zamanı yaradılan şifrələnmiş LUKS bölməsinə daxil olmaq üçün istifadəçi tərəfindən təyin edilmiş parolun jurnalda saxlanması nəticəsində yaranıb. Yeniləmələr iso şəkillər zəifliyin aradan qaldırılması ilə hələ nəşr olunmayıb, lakin düzəliş ilə Subiquity-nin yeni versiyası yerləşdirilmişdir Sistemin quraşdırılması başlamazdan əvvəlki mərhələdə, Canlı rejimdə yüklənərkən quraşdırıcının yenilənə biləcəyi Snap Store kataloqunda.

Şifrələnmiş bölmənin parolu aydın mətndə autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt və subiquity-curtin-install.conf fayllarında saxlanılır. / var/log/installer qovluğunda quraşdırıldıqdan sonra saxlanılır. /var bölməsinin şifrələnmədiyi konfiqurasiyalarda, sistem yanlış əllərə keçərsə, şifrələnmiş bölmələrin parolu bu fayllardan çıxarıla bilər ki, bu da şifrələmənin istifadəsini inkar edir.

Mənbə: opennet.ru

Добавить комментарий