Rrjedhje e fjalëkalimit për ndarjet e koduara në regjistrin e instaluesit të serverit Ubuntu

Kanonike botuar lëshimi korrigjues i instaluesit Nënkuptimi 20.05.2, që është parazgjedhja për instalimet e Serverit Ubuntu duke filluar me lëshimin 18.04 kur instalohet në modalitetin Live. Eliminuar në versionin e ri problem sigurie (CVE-2020-11932), e shkaktuar nga ruajtja në regjistër e fjalëkalimit të specifikuar nga përdoruesi për të hyrë në ndarjen e koduar LUKS të krijuar gjatë instalimit. Përditësimet imazhe iso me një rregullim për dobësinë nuk janë publikuar ende, por një version i ri i Subiquity me një rregullim postuar në direktorinë Snap Store, nga e cila instaluesi mund të përditësohet kur shkarkohet në modalitetin Live, në fazën para fillimit të instalimit të sistemit.

Fjalëkalimi për ndarjen e koduar ruhet në tekst të qartë në skedarët autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt dhe subiquity-curtin-install.conf, të ruajtura pas instalimi në / direktorium var/log/installer. Në konfigurimet ku ndarja /var nuk është e koduar, nëse sistemi bie në duar të gabuara, fjalëkalimi për ndarjet e koduara mund të nxirret nga këto skedarë, gjë që mohon përdorimin e enkriptimit.

Burimi: opennet.ru

Shto një koment