این روزها همه ما در مورد ویروس WannaCry یا باج افزار شنیده ایم ، بدافزاری که همه و شرکت هایشان را تحت بررسی قرار داده است. برای اوبونتو مشکلی برای کاربران آن نیست اما اوبونتو با این نوع مشکلات بیگانه نیست و اخیراً یک مشکل امنیتی جدی نشان داده است.
این مشکل جدی اجازه می دهد هر شخصی به روش فیزیکی می تواند به جلسات خصوصی دسترسی پیدا کند و بدین ترتیب به پرونده های خصوصی و منابع رایانه دسترسی پیدا کنید.
خوشبختانه این اشکال در LightDM از قبل تصحیح شده است و به روزرسانی اخیر به ما امکان می دهد تا دوباره ایمن و محافظت شویم. جالب است که این اشکال فقط نسخه های 16.10 و 17.04 را تحت تأثیر قرار می دهد ، نسخه هایی که دارای سیستم هستند. و به نظر می رسد برخی از بسته های استفاده شده در این انتقال به systemd مقصر این حفره امنیتی است.
علاوه بر این ، مشکل به اندازه سیستم عامل های دیگر جدی نیست زیرا کاربر باید بتواند جلوی رایانه باشد تا بتواند این هک را انجام دهد ، یعنی سو abuse استفاده از راه دور از امنیت امکان پذیر نیست.
به روزرسانی که این اشکال را اصلاح می کند در حال حاضر در حال توزیع است ، اما اگر هنوز آن را دریافت نکرده اید یا نمی خواهید آن را نصب کنید اما می خواهید دوباره به کاربران مهمان دسترسی داشته باشید ، شما فقط باید فایل پیکربندی LightDM را ویرایش کنید. بنابراین یک ترمینال را باز می کنیم و موارد زیر را می نویسیم:
sudo gedit /etc/lightdm/lightdm.conf
و موارد زیر را می نویسیم:
# Manually enable guest sessions despite them not being confined # IMPORTANT: Makes the system vulnerable to CVE-2017-8900 # https://bugs.launchpad.net/bugs/1663157 [Seat:*] allow-guest=true
ما پرونده را ذخیره کرده و رایانه را مجدداً راه اندازی می کنیم تا تغییرات اعمال شود. اوبونتو و انجمن آن برخلاف سایر سیستم عامل ها سیستم عامل برای همه مفید و ایمن است و در صورت بروز هرگونه مشکل ، با به روزرسانی به سرعت اصلاح می شود.
6 نظر ، نظر خود را بگذارید
خطاهای مختلفی پیدا کردم
به روزرسانی ترسناک تره هاه
من با نسخه 16.04 ادامه می دهم و مشکلی ندارم ، بنابراین اگر توصیه نمی کنم هسته را به نسخه جدید به روز کنید ، یک اشکال کوچک برای گرافیک دارد
از آن به بعد ، به نظر من بسیار پایدار است و مطمئناً تا زمان انتشار نسخه با ژنوم و نحوه رفتار آن به روز نشوید
خوب فقط روز بعد آنها پچ را ارسال کردند و سریع و بدون تاخیر یک به روزرسانی را آماده کردند ، هرچند من هرگز خطایی نداشته ام اما هیچ وقت به درد شما نمی خورد. با احترام
بیهوده نیست اما 16.04 دارای systemd نیز هست ، 14.04 یکی است که ندارد.
دیروز در debian8 "ورود به سیستم" و "passwd" را به روز کردم ، فکر می کنم این اشکال نیز بر روی آن تأثیر گذاشته باشد.