Ubuntu Server o'rnatish jurnalida shifrlangan bo'limlar uchun parol sizib chiqishi

Kanonik e'lon qilindi o'rnatuvchining tuzatuvchi chiqarilishi Subbenktsiya 20.05.2, bu Live rejimida o'rnatishda 18.04 versiyasidan boshlanadigan Ubuntu Server o'rnatishlari uchun standart hisoblanadi. Yangi nashrda o'chirildi xavfsizlik muammosi (CVE-2020-11932), o'rnatish vaqtida yaratilgan shifrlangan LUKS bo'limiga kirish uchun foydalanuvchi tomonidan ko'rsatilgan parolni jurnalga saqlash natijasida yuzaga kelgan. Yangilanishlar iso tasvirlar zaiflikni tuzatish bilan hali nashr etilmagan, ammo tuzatilgan Subiquity-ning yangi versiyasi e'lon qilingan Snap Store katalogida, tizimni o'rnatishni boshlashdan oldingi bosqichda Live rejimida yuklab olishda o'rnatuvchini yangilash mumkin.

Shifrlangan bo'lim uchun parol aniq matnda autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt va subiquity-curtin-install.conf fayllarida saqlanadi, keyin saqlanadi. / var/log/installer katalogiga o'rnatish. /var bo'limi shifrlanmagan konfiguratsiyalarda, agar tizim noto'g'ri qo'llarga tushib qolsa, shifrlangan bo'limlar uchun parol ushbu fayllardan chiqarilishi mumkin, bu shifrlashdan foydalanishni rad etadi.

Manba: opennet.ru

a Izoh qo'shish