Enkriptatutako partizioen pasahitz ihesa Ubuntu Server instalatzailearen erregistroan

Kanonikoa argitaratuko instalatzailearen oharra zuzentzailea Menpekotasuna 20.05.2, 18.04 bertsioarekin hasita Ubuntu Server instalazioetarako lehenetsia Live moduan instalatzean. Argitalpen berrian kendua segurtasun arazoa (CVE-2020-11932), instalazioan sortutako LUKS partizio zifratuan sartzeko erabiltzaileak zehaztutako pasahitza erregistroan gordetzeak eragindakoa. Eguneraketak iso irudiak ahultasunerako konponketa batekin oraindik ez dira argitaratu, baina Subiquity-ren bertsio berri bat konponketa batekin argitaratua Snap Store direktorioan, eta bertatik instalatzailea eguneratu daiteke Live moduan deskargatzean, sistemaren instalazioa hasi aurreko fasean.

Enkriptatutako partizioaren pasahitza testu garbian gordetzen da autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt eta subiquity-curtin-install.conf fitxategietan, ondoren gordeta. instalazioa / direktorioa var/log/installer. /var partizioa zifratuta ez dagoen konfigurazioetan, sistema okerreko eskuetan erortzen bada, enkriptatutako partizioen pasahitza atera daiteke fitxategi horietatik, eta horrek zifratzearen erabilera ezeztatzen du.

Iturria: opennet.ru

Gehitu iruzkin berria