Ubuntu Server орнотуучу журналындагы шифрленген бөлүмдөрдөн сырсөз агып кетти

Каноникалык жарыяланган орнотуучунун түзөтүүчү чыгаруу Субъидент 20.05.2, бул Live режиминде орнотууда 18.04 релизинен башталган Ubuntu Server орнотуулары үчүн демейки болуп саналат. Жаңы чыгарылышта жок кылынды коопсуздук маселеси (CVE-2020-11932), орнотуу учурунда түзүлгөн шифрленген LUKS бөлүгүнө кирүү үчүн колдонуучу белгилеген сырсөздү журналга сактоо менен шартталган. Жаңыртуулар iso сүрөттөрү алсыздыкты оңдоо менен али жарыяланган жок, бирок оңдоосу бар Subiquity жаңы версиясы жайгаштырылган Snap Store каталогунда, андан орнотуучуну Live режиминде жүктөөдө, системаны орнотууну баштоонун алдында жаңыртууга болот.

Шифрленген бөлүмдүн сырсөзү ачык текстте autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt жана subiquity-curtin-install.conf файлдарында сакталат, кийин сакталган. Var/log/installer каталогуна орнотуу. /var бөлүмү шифрленбеген конфигурацияларда, эгер система туура эмес колго түшүп калса, бул файлдардан шифрленген бөлүмдөрдүн сырсөзүн чыгарып алса болот, бул шифрлөөнүн колдонулушун жокко чыгарат.

Source: opennet.ru

Комментарий кошуу