Paglabas ng password para sa mga naka-encrypt na partisyon sa log ng installer Ubuntu server

Canonical опубликовала corrective release ng installer Subiquity 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена problema sa seguridad (CVE-2020-11932), sanhi ng pag-save sa log ng password na tinukoy ng gumagamit upang ma-access ang naka-encrypt na partisyon ng LUKS na nilikha sa panahon ng pag-install. Mga update mga imahe ng iso Ang pag-aayos ng kahinaan ay hindi pa nai-publish, ngunit isang bagong bersyon ng Subiquity na may isang pag-aayos nai-post sa catalog ng Snap Store, kung saan maa-update ang installer kapag nagbo-boot sa Live mode, sa yugto bago magsimula ang pag-install ng system.

Ang password para sa naka-encrypt na partition ay nakaimbak sa cleartext sa mga file na autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt, at subiquity-curtin-install.conf, na nai-save pagkatapos i-install sa /var/log/installer directory. Sa mga pagsasaayos kung saan ang /var partition ay hindi naka-encrypt, kung ang system ay nahulog sa maling mga kamay, ang password para sa mga naka-encrypt na partisyon ay maaaring makuha mula sa mga file na ito, kaya tinatanggihan ang pag-encrypt.

Pinagmulan: opennet.ru

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster