خطای مهلک در صفحه ورود اوبونتو 17.04 و 16.10 ظاهر می شود

صفحه ورود

این روزها همه ما در مورد ویروس WannaCry یا باج افزار شنیده ایم ، بدافزاری که همه و شرکت هایشان را تحت بررسی قرار داده است. برای اوبونتو مشکلی برای کاربران آن نیست اما اوبونتو با این نوع مشکلات بیگانه نیست و اخیراً یک مشکل امنیتی جدی نشان داده است.

این مشکل جدی اجازه می دهد هر شخصی به روش فیزیکی می تواند به جلسات خصوصی دسترسی پیدا کند و بدین ترتیب به پرونده های خصوصی و منابع رایانه دسترسی پیدا کنید.

خوشبختانه این اشکال در LightDM از قبل تصحیح شده است و به روزرسانی اخیر به ما امکان می دهد تا دوباره ایمن و محافظت شویم. جالب است که این اشکال فقط نسخه های 16.10 و 17.04 را تحت تأثیر قرار می دهد ، نسخه هایی که دارای سیستم هستند. و به نظر می رسد برخی از بسته های استفاده شده در این انتقال به systemd مقصر این حفره امنیتی است.

علاوه بر این ، مشکل به اندازه سیستم عامل های دیگر جدی نیست زیرا کاربر باید بتواند جلوی رایانه باشد تا بتواند این هک را انجام دهد ، یعنی سو abuse استفاده از راه دور از امنیت امکان پذیر نیست.

به روزرسانی که این اشکال را اصلاح می کند در حال حاضر در حال توزیع است ، اما اگر هنوز آن را دریافت نکرده اید یا نمی خواهید آن را نصب کنید اما می خواهید دوباره به کاربران مهمان دسترسی داشته باشید ، شما فقط باید فایل پیکربندی LightDM را ویرایش کنید. بنابراین یک ترمینال را باز می کنیم و موارد زیر را می نویسیم:

sudo gedit /etc/lightdm/lightdm.conf

و موارد زیر را می نویسیم:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

ما پرونده را ذخیره کرده و رایانه را مجدداً راه اندازی می کنیم تا تغییرات اعمال شود. اوبونتو و انجمن آن برخلاف سایر سیستم عامل ها سیستم عامل برای همه مفید و ایمن است و در صورت بروز هرگونه مشکل ، با به روزرسانی به سرعت اصلاح می شود.


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

6 نظر ، نظر خود را بگذارید

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: میگل آنخل گاتون
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.

  1.   نیکولاس گونزالس dijo

    خطاهای مختلفی پیدا کردم

  2.   ኢᎅፎቹይ ጧእዳፐገᎅቺን dijo

    به روزرسانی ترسناک تره هاه

  3.   جیووانی gapp dijo

    من با نسخه 16.04 ادامه می دهم و مشکلی ندارم ، بنابراین اگر توصیه نمی کنم هسته را به نسخه جدید به روز کنید ، یک اشکال کوچک برای گرافیک دارد

    از آن به بعد ، به نظر من بسیار پایدار است و مطمئناً تا زمان انتشار نسخه با ژنوم و نحوه رفتار آن به روز نشوید

  4.   جنری سوتو دکستره dijo

    خوب فقط روز بعد آنها پچ را ارسال کردند و سریع و بدون تاخیر یک به روزرسانی را آماده کردند ، هرچند من هرگز خطایی نداشته ام اما هیچ وقت به درد شما نمی خورد. با احترام

  5.   ژوزپو dijo

    بیهوده نیست اما 16.04 دارای systemd نیز هست ، 14.04 یکی است که ندارد.

  6.   لوئیس dijo

    دیروز در debian8 "ورود به سیستم" و "passwd" را به روز کردم ، فکر می کنم این اشکال نیز بر روی آن تأثیر گذاشته باشد.