Kernali kogukonna liikmed on tuvastanud ÀÀrmiseltĂŒ privaatsuse suhtes kergekĂ€elise suhtumise Linuxfx jaotisesse, mis pakub Ubuntu kokku pandud KDE kasutajaliidest Windows 11 stiilis. Projekti veebisaidi andmete kohaselt kasutab jaotist ĂŒle miljoni kasutaja ning sellel nĂ€dalal on registreeritud umbes 15 000 allalaadimist. Jaotis pakub tĂ€iendavate tasuliste funktsioonide aktiveerimist, mis toimub litsentsivĂ”tme sisestamise kaudu spetsiaalsesse graafilisse rakendusse.
Litsentsi aktiveerimise rakenduse (/usr/bin/windowsfx-register) uurimine nĂ€itas, et see sisaldab sisseehitatud kasutajanime ja parooli juurdepÀÀsuks vĂ€lisele MySQL andmebaasile, kuhu lisatakse uusi kasutajaid puudutavad andmed. Samas kasutatavad mandaadid vĂ”imaldavad tĂ€ielikku juurdepÀÀsu andmebaasile, sealhulgas tabelile «machines», mis kajastab kĂ”iki jaotise installatsioone, sealhulgas IP-aadressid kasutajat. Saadaval on ka tabel âfxkeysâ koos litsentsivĂ”tmete ja kĂ”igi registreeritud kommertskasutajate e-posti aadressidega. TĂ€helepanuvÀÀrne on see, et vaatamata vĂ€idetele miljoni kasutaja kohta, on andmebaasis vaid 20 000 kirjet. Rakendus on kirjutatud Visual Basic keeles ja töötab Gambas tĂ”lgiga.
Erilist tĂ€helepanu vÀÀrib jaotuse arendajate reaktsioon. PĂ€rast julgeolekuprobleemide avaldamist vĂ€ljastasid nad uuenduse, milles nad ei lahendanud probleemi, vaid muudavad andmebaasi nime, sisselogimise ja parooli ning muutsid autentimise loogikat, pĂŒĂŒdes samal ajal vĂ”idelda programmi jĂ€lgimisega. Rakendusse sisseehitatud autentimisteenuste asemel lisasid Linuxfx arendajad andmebaasi ĂŒhendamise parameetrite laadimise vĂ€liselt, kasutades utiliiti curl. serverile, rakenduse kĂ€ivitamise jĂ€rel on ellu viidud kĂ”ikide sĂŒsteemis kĂ€ivitatud âsudoâ, âstapbpâ ja â*-bpfccâ protsesside otsimise ja eemaldamise funktsioon, arvatavasti lootes, et nad suudavad sel viisil takistada jĂ€lgimisprogrammide tööd.

Allikas: opennet.ru
