Bocoran sandi pikeun partisi énkripsi dina log installer Ubuntu Server

Kanonik diterbitkeun release corrective of installer nu Subiquity 20.05.2, nu mangrupakeun standar pikeun pamasangan Server Ubuntu dimimitian ku release 18.04 nalika masang dina modeu Live. Dileungitkeun dina release anyar masalah kaamanan (CVE-2020-11932), disababkeun ku nyimpen dina log sandi anu ditunjuk ku pangguna pikeun ngaksés partisi LUKS énkripsi anu diciptakeun nalika instalasi. Pembaruan gambar iso kalawan fix pikeun kerentanan teu acan diterbitkeun, tapi versi anyar tina Subiquity kalawan fix a dipasang dina diréktori Snap Store, ti mana pamasangan tiasa diénggalan nalika diunduh dina modeu Live, dina tahap sateuacan ngamimitian pamasangan sistem.

Sandi pikeun partisi énkripsi disimpen dina téks anu jelas dina file autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt sareng subiquity-curtin-install.conf, disimpen saatos instalasi dina / diréktori var / log / installer. Dina konfigurasi dimana partisi / var teu énkripsi, lamun sistem ragrag kana leungeun salah, sandi pikeun partitions énkripsi bisa sasari tina file ieu, nu negates pamakéan enkripsi.

sumber: opennet.ru

Tambahkeun komentar