Ang kahinaan ng screen locker sa Astra Linux Special Edition (Smolensk)

Sa artikulong ito titingnan natin ang isang napaka-kagiliw-giliw na kahinaan sa "domestic" operating system na Astra Linux, at kaya, magsimula tayo...

Ang kahinaan ng screen locker sa Astra Linux Special Edition (Smolensk)
Ang Astra Linux ay isang espesyal na layunin na operating system batay sa Linux kernel, na nilikha para sa komprehensibong proteksyon ng impormasyon at pagbuo ng mga secure na automated system.

Ang tagagawa ay bumubuo ng isang pangunahing bersyon ng Astra Linux - Karaniwang Edisyon (pangkalahatang layunin) at ang pagbabago nito Espesyal na Edisyon (espesyal na layunin):

  1. public-purpose publication - Common Edition - nilayon para sa medium at small businesses, educational institutions;
  2. isang espesyal na layunin na publikasyon - Espesyal na Edisyon - ay inilaan para sa mga automated na system sa isang secure na disenyo na nagpoproseso ng impormasyon na may antas ng seguridad na kasama ang "top secret".

Sa una, ang isang kahinaan sa screen locker ay natuklasan sa Astra Linux Common Edition v2.12 operating system; lumilitaw ito kapag ang computer ay nasa isang naka-lock na estado at kung ang resolution ng screen ay binago sa yugtong ito. Sa partikular, sa mga virtual na kapaligiran (VMWare, Oracle Virtualbox), ang mga nilalaman ng desktop ay ganap na ipinapakita nang walang pahintulot.

Ang kahinaan na ito ay matagumpay ding nagamit sa Astra Linux Special Edition v1.5. Marahil ay may opsyon na kumuha ng impormasyon mula sa mga pisikal na makina sa pamamagitan ng paggamit ng maraming monitor na may iba't ibang resolusyon.

Nasa ibaba ang isang video na may demonstrasyon sa Astra Linux Special Edition v1.5 (na-block ang istasyon, binago ang extension ng window ng istasyon):

Ang kahinaan ng screen locker sa Astra Linux Special Edition (Smolensk)

Screenshot mula sa video (isang fragment ng data sa desktop):

Ang kahinaan ng screen locker sa Astra Linux Special Edition (Smolensk)

Sa pangkalahatan, maaari nating tapusin na ang pagsasamantala sa puwang na ito ay magiging posible upang lihim na maging pamilyar sa mga nilalaman ng mga dokumento (kabilang ang pinaghihigpitang pag-access) na binuksan sa desktop ng isang naka-lock na istasyon ng Astra Linux, na hahantong sa pagtagas ng ganitong uri ng impormasyon.

Pinagmulan: www.habr.com

Magdagdag ng komento