Ubuntu серверінің орнату журналында шифрланған бөлімдер үшін құпия сөздің ағуы

Канондық жарияланған орнатушының түзететін шығарылымы Қосалқы капитал 20.05.2, ол Live режимінде орнату кезінде 18.04 шығарылымынан басталатын Ubuntu серверінің орнатулары үшін әдепкі болып табылады. Жаңа шығарылымда жойылды қауіпсіздік мәселесі (CVE-2020-11932), орнату кезінде жасалған шифрланған LUKS бөліміне кіру үшін пайдаланушы көрсеткен құпия сөзді журналда сақтаудан туындады. Жаңартулар iso кескіндері осалдықты түзетумен әлі жарияланған жоқ, бірақ түзетуі бар Subiquity жаңа нұсқасы орналастырылған Жүйені орнатуды бастамас бұрын Live режимінде жүктеп алу кезінде орнатушыны жаңартуға болатын Snap Store каталогында.

Шифрланған бөлімнің құпия сөзі келесіден кейін сақталған autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt және subiquity-curtin-install.conf файлдарында анық мәтін түрінде сақталады. / var/log/installer каталогында орнату. /var бөлімі шифрланбаған конфигурацияларда, егер жүйе қате қолдарға түссе, шифрланған бөлімдердің құпия сөзін осы файлдардан шығаруға болады, бұл шифрлауды пайдалануды жоққа шығарады.

Ақпарат көзі: opennet.ru

пікір қалдыру