Shkëputja e fjalëkalimit nga pjesët e koduara në logun e instaluesit të Ubuntu Server

Kompania Canonical publikoi rajtimi i instaluar Subiquity 20.05.2, i cili përdoret si default për instalimin e Ubuntu Server, duke filluar nga publikimi 18.04 në instalim në modalitetin Live. Në këtë version të ri është eliminuar problemi i sigurisë (CVE-2020-11932), e shkaktuar nga ruajtja në log e fjalëkalimit që përdoruesi cakton për akses në ndarjen e enkriptuar LUKS që krijohet gjatë instalimit. Përditësimet iso-images me eliminimin e dobësisë ende nuk janë publikuar, por një version i ri i Subiquity me korrigjim është publikuar në katalogun Snap Store, nga i cili instaluari mund të përditësohet gjatë ngarkesës në modalitetin Live, në fazën para fillimit të instalimit të sistemit.

Fjalëkalimi për ndarjen e enkriptuar ruhet në formë të qartë në skedarët autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt dhe subiquity-curtin-install.conf, të cilat ruhen pas instalimit në katalogun /var/log/installer. Në konfigurimet ku ndarja /var nuk është e enkriptuar, nëse sistemi kalon në duar të gabuara, fjalëkalimi për ndarjet e enkriptuara mund të nxirret nga këto skedarë, duke e bërë pa kuptim aplikimin e enkriptimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster