Shfrytëzimi i fjalëkalimit nga pjesët e enkriptuara në logun e installer-it Ubuntu Server

Kompania Canonical publikoi ribër i korrigjuar i instaluesit Subiquity 20.05.2, i cili aplikohet si i default për instalimin e Ubuntu Server, filluar nga versioni 18.04 gjatë instalimit në mënyrë Live. Në këtë version të ri është korrigjuar problemi i sigurisë (CVE-2020-11932), i shkaktuar nga ruajtja në log e fjalëkalimit që përcakton përdoruesi për qasje në pjesën e enkriptuar LUKS të krijuar gjatë instalimit. Përditësimet imgazhe me korrigjimin e dobësisë ende nuk janë publikuar, por versioni i ri Subiquity me rregullimin është bërë e disponueshme në katalogun Snap Store, nga i cili instaluesi mund të azhurnohet gjatë ngarkesës në mënyrë Live, në fazën para fillimit të instalimit të sistemit.

Fjalëkalimi për pjesën e enkriptuar ruhet në formë të hapur në skedarët autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt dhe subiquity-curtin-install.conf, të ruajtura pas instalimit në katalogun /var/log/installer. Në konfigurimet ku pjesa /var nuk është enkriptuar, në rast se sistemi bie në duar të gabuara, fjalëkalimi për pjesët e enkriptuara mund të nxirret nga këto skedarë, duke e fuqizuar përdorimin e enkriptimit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster