Ових дана смо сви чули за вирус ВаннаЦри или рансомваре, злонамерни софтвер који је све и њихове компаније ставио под контролу. За Убунту то није проблем нити за његове кориснике, али Убунту ове врсте проблема нису непознати и недавно је показао озбиљан сигурносни проблем.
Овај озбиљни проблем дозвољава било која особа на физички начин може приступити приватним сесијама и са овим приступом приватним датотекама и ресурсима опреме.
срећом ова грешка у ЛигхтДМ-у већ има исправку а недавно ажурирање ће нам омогућити да поново будемо сигурни и заштићени. Занимљиво је да је ова грешка утиче само на верзије 16.10 и 17.04, верзије које су системске. Чини се да су неки од пакета који се користе у овом прелазу на системд кривац ове сигурносне рупе.
Поред тога, проблем није тако озбиљан као у другим оперативним системима, јер корисник мора бити присутан испред рачунара да би могао да изврши ово хаковање, тј. даљинска злоупотреба безбедности није могућа.
Ажурирање које исправља ову грешку се тренутно дистрибуира, али ако је још нисте добили или не желите да је инсталирате, али желите поново да имате приступ гостујућим корисницима, само треба да уредите датотеку за конфигурацију ЛигхтДМ. Дакле, отварамо терминал и пишемо следеће:
sudo gedit /etc/lightdm/lightdm.conf
И пишемо следеће:
# Manually enable guest sessions despite them not being confined # IMPORTANT: Makes the system vulnerable to CVE-2017-8900 # https://bugs.launchpad.net/bugs/1663157 [Seat:*] allow-guest=true
Сачувамо датотеку и поново покрећемо рачунар да би промене ступиле на снагу. За разлику од других оперативних система, Убунту и његова заједница праве оперативни систем је користан и сигуран за све а у случају било ког проблема, брзо ће се исправити ажурирањем.
6 коментара, остави свој
Нашао сам разне грешке
Ажурирање је страшније хаха
Настављам са верзијом 16.04 и немам проблема, па ако не препоручујем ажурирање кернела на нову верзију, има малу грешку у графици
Од тада ми се чини врло стабилним и сигурно се неће ажурирати док не изађе верзија са геномом и како се понаша
Па само следећег дана су послали закрпу и припремили ажурирање брзо и без одлагања, мада никада нисам претрпео никакве грешке, али хеј то никада не боли. поздрави
Није за ништа, али 16.04 такође има системд, 14.04 је тај који не.
У дебиан8 сам јуче ажурирао „логин“ и „пассвд“, претпостављам да је и ова грешка утицала на то.