In Ubuntu 20.10 wird der Zugriff auf dmesg eingeschränkt.

Ubuntu-Entwickler genehmigt der Zugang zu der Anwendung /usr/bin/dmesg nur für Benutzer in der Gruppe „adm“. Derzeit haben nicht privilegierte Ubuntu-Benutzer keinen Zugang zu /var/log/kern.log, /var/log/syslog und den Systemereignissen in journalctl, können jedoch das Protokoll der Kernelereignisse über dmesg anzeigen.

Als Grund wird das Vorhandensein von Informationen im dmesg-Auszug erwähnt, die von Angreifern genutzt werden können, um das Erstellen von Exploits zur Privilegienerhöhung zu erleichtern. Zum Beispiel zeigt dmesg im Falle von Abstürzen den Stack-Dump an und ermöglicht die Bestimmung von Adressen von Strukturen im Kernel, die dabei helfen können, den KASLR-Mechanismus zu umgehen. Ein Angreifer kann dmesg als Feedback verwenden, um den Exploit schrittweise zu optimieren und die oops-Nachrichten im Protokoll nach fehlgeschlagenen Angriffen zu beobachten.

Quelle: opennet.ru

60GB SSD 8Gb DDR4