Έσπευσαν. Και δεν εκπλαγούμε. Την περασμένη Τρίτη, ένας ερευνητής ασφαλείας δημοσιευθεί un ελάττωμα ασφαλείας στο Plasma και το έπραξε χωρίς να ενημερώσει τους προγραμματιστές του. Η χειρονομία, άσχημη και ευγενικά κρατούσε στο πρόσωπό του, το έκανε γιατί «Ήθελα απλώς να φύγω 0 μέρα πριν από το Defcon«Θέλω να πω, γιατί ήθελε να πάρει λίγη φήμη ή να συζητηθεί στο συνέδριο ασφαλείας του Defcon. Η κοινότητα KDE έπρεπε να εργαστεί συνεχώς, αλλά έχει ήδη επιλύσει το πρόβλημα.
Όπως έχουν δημοσιεύσει σε κοινωνικά δίκτυα, τα patches είναι τώρα διαθέσιμα στο KDE νέον, ενώ σύντομα θα εμφανιστούν στα επίσημα αποθετήρια του Ubuntu για λειτουργικά συστήματα βασισμένα σε Canonical που χρησιμοποιούν το γραφικό περιβάλλον Plasma, όπως το Kubuntu. Αυτό είναι ένα τέλειο παράδειγμα που εξηγεί ένα από τα διαφορές μεταξύ Kubuntu και KDE νέον: Τα σφάλματα στο πλάσμα, η ασφάλεια ή όχι, είναι διορθωμένα και είναι διαθέσιμα νωρίτερα στο KDE νέον, ενώ οι χρήστες του Kubuntu πρέπει να περιμένουν να παραδοθούν τα patches στην Canonical και τα ανεβάζει στα επίσημα αποθετήρια τους.
Η κοινότητα KDE διορθώνει το ελάττωμα ασφαλείας του Plasma σε περίπου 24 ώρες
Οι προγραμματιστές του KDE έχουν διορθώσει το σφάλμα που επέτρεψε την εκτέλεση δυνητικά κακόβουλου κώδικα. Η ενημέρωση είναι ήδη σε νέον και θα εμφανιστεί σύντομα στη διανομή σας.https://t.co/1v8bFsL8gC
- Κοινότητα KDE (@kdecommunity) Αύγουστος 7, 2019
Οι προγραμματιστές του KDE έχουν διορθώσει το σφάλμα που επέτρεψε την εκτέλεση δυνητικά επικίνδυνου κώδικα. Η ενημέρωση είναι ήδη σε νέον και θα εμφανιστεί σύντομα στη διανομή σας.
Παρόλο που το έμπλαστρο είναι ήδη διαθέσιμο (νέον) ή θα είναι σύντομα (επίσημα αποθετήρια), η Κοινότητα KDE δημοσίευσε χθες το βράδυ τις τρεις δυνατότητες να το εφαρμόσει χειροκίνητα:
- Ενημέρωση πλαισίων στην έκδοση 5.61. Το Frameworks 5.61 θα κυκλοφορήσει επίσημα το επόμενο Σάββατο, αλλά συνήθως χρειάζεται περίπου μια εβδομάδα για να φτάσετε στα επίσημα αποθετήρια.
- Εφαρμόστε το διαθέσιμο έμπλαστρο Aquí.
- Πρέπει να ισχύουν οι χρήστες Kdlibs 4.14 αυτό το άλλο έμπλαστρο.
- Και μια τέταρτη επιλογή που προστέθηκε από τον συντάκτη: υπομονή. Το πιο απλό πράγμα, δεδομένου ότι η αποτυχία μπορεί να αξιοποιηθεί μόνο εάν κατεβάσουμε ένα αρχείο .desktop ή .directory, είναι να περιμένουμε και να εφαρμόσουμε τις ενημερώσεις κώδικα από το Discovery.
Όπως περιμέναμε, το KDE ανταποκρίθηκε. Από εδώ μπορώ να πω μόνο: ευχαριστώ.