Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от opennews (??), 18-Май-20, 21:53 | ||
Компания Canonical опубликовала корректирующий выпуск инсталлятора Subiquity 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена проблема с безопасностью (CVE-2020-11932), вызванная сохранением в логе пароля, заданного пользователем для доступа к созданному при установке шифрованному разделу LUKS. Обновления iso-образов с устранением уязвимости пока не опубликованы, но новая версия Subiquity с исправлением размещена в каталоге Snap Store, из которого инсталлятор может быть обновлён при загрузке в Live-режиме, на этапе до начала установки системы... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +17 +/– | |
Сообщение от Аноним (1), 18-Май-20, 21:53 | ||
Я даже не знаю как это назвать | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +8 +/– | |
Сообщение от бубунточка (?), 18-Май-20, 22:06 | ||
Назовите элементарно: "не прокатило!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +3 +/– | |
Сообщение от Аноним (22), 18-Май-20, 23:01 | ||
Зовите это "нескучные обои". | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
23. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Dzen Python (ok), 18-Май-20, 23:39 | ||
Зачем называть? Это уже названо за нас - УБУНТУ aka ЧЕЛОВЕЧНОСТЬ. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
26. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от псевдонимус (?), 19-Май-20, 05:15 | ||
Позорище, вот как это назвать! Дыра на уровне инсталлирования, :-( | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
36. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от ryoken (ok), 19-Май-20, 08:12 | ||
Там же написано - УБУНТУ. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
58. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (58), 23-Май-20, 13:08 | ||
кому баг, кому фича | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –1 +/– | |
Сообщение от Аноним (2), 18-Май-20, 21:54 | ||
Сначала вышел blackbox 7 , а потом утечка, совпадение ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Фамилия Имя Отчество (?), 18-Май-20, 21:59 | ||
Я сегодня удивился, когда инсталяк попросил обновиться. А тут вот оно чё | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +2 +/– | |
Сообщение от An (??), 18-Май-20, 22:12 | ||
А ещё говорят, что удивительных вещей не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –1 +/– | |
Сообщение от псевдонимус (?), 19-Май-20, 05:19 | ||
Ещё как бывает! Полон лулзами линукс-мирок(винда, макакось и бсд(кроме трушных нетки и стрекозы) стараются не отстать)! | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +12 +/– | |
Сообщение от Alen (??), 18-Май-20, 21:59 | ||
ключ под ковриком :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от ryoken (ok), 19-Май-20, 08:12 | ||
Не - над косяком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Аноним (41), 19-Май-20, 09:00 | ||
Это не ключ над косяком, | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от ryoken (ok), 19-Май-20, 11:54 | ||
> это разработчики под косяком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +6 +/– | |
Сообщение от Аноним (5), 18-Май-20, 22:00 | ||
Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +2 +/– | |
Сообщение от бубунточка (?), 18-Май-20, 22:08 | ||
Это не ошибка, а системная функция. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (12), 18-Май-20, 22:26 | ||
Ага, а потом ответ типа мы не виноваты вы сами нам свои пароли прислали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от qetuo (?), 19-Май-20, 06:06 | ||
Зачем им нужны твои пароли, можешь поделиться? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
30. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Адмирал Майкл Роджерс (?), 19-Май-20, 06:16 | ||
Его пароли нужны не им, а нам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +6 +/– | |
Сообщение от Аноним (15), 18-Май-20, 22:36 | ||
Это говорит о том, что вместо типизированных данных везде фигачат одни и те же строки. Мне нравится подход, когда для секретов нужно особенное обращение, исключающее работу с ними, как со строками, т.е. интерфейс (допустим, на условной недоджаве) следующий: | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
17. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +4 +/– | |
Сообщение от FixingGunsInAir (?), 18-Май-20, 22:49 | ||
В C# для этого есть System.Security.SecureString. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +2 +/– | |
Сообщение от Аноним (29), 19-Май-20, 06:16 | ||
ой, проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (34), 19-Май-20, 08:04 | ||
> В C# для этого есть System.Security.SecureString. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
57. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от FixingGunsInAir (ok), 20-Май-20, 18:57 | ||
> Заменили вменяемо написанный инсталятор на пестоновый, этопять! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Аноним (34), 19-Май-20, 08:01 | ||
> Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
40. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –2 +/– | |
Сообщение от iPony129412 (?), 19-Май-20, 08:46 | ||
> вменяемый дебиановский инсталятор | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Аноним (42), 19-Май-20, 09:21 | ||
>> вменяемый дебиановский инсталятор | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от iPony129412 (?), 19-Май-20, 09:47 | ||
Очень наркоманский мастер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от пох. (?), 19-Май-20, 19:34 | ||
> Любой инсталятор вменяемее. В той же Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (53), 19-Май-20, 22:34 | ||
> Очень наркоманский мастер. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
55. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от iPony129412 (?), 20-Май-20, 04:49 | ||
Про нелогичность выкинул что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от iPony129412 (?), 20-Май-20, 06:49 | ||
> вы просто привыкли тыкать в картинки | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
47. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от пох. (?), 19-Май-20, 19:20 | ||
Ну, если не бояться теории заговоров - то все ложится 1:1 | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
54. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от vantoo (ok), 20-Май-20, 00:32 | ||
> Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
8. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Аноним (8), 18-Май-20, 22:08 | ||
и вовсе это не утечка, а восточная мудрость :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +3 +/– | |
Сообщение от Аноним (10), 18-Май-20, 22:20 | ||
А я то думаю, чего оно без сети не дает установить. А вот и ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (12), 18-Май-20, 22:25 | ||
Совпадение? Не думаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –6 +/– | |
Сообщение от Аноним (13), 18-Май-20, 22:27 | ||
"Ubuntu" и "Server" - какая связь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –3 +/– | |
Сообщение от Аноним (14), 18-Май-20, 22:30 | ||
Да, оксюморон | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от заминированный тапок (ok), 18-Май-20, 22:53 | ||
такая же, как и между "Ubuntu" и "Linux" | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
16. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +4 +/– | |
Сообщение от Аноним не забывает (?), 18-Май-20, 22:40 | ||
Шо, опять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +3 +/– | |
Сообщение от Аноним (19), 18-Май-20, 22:54 | ||
Давече напарник консультировался про специальный модуль для Ансибл, специально сертификаты и ключи копировать. Всю дорогу обходились без таких изысков и тут - вот. Насторожился. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –2 +/– | |
Сообщение от Онаним (?), 18-Май-20, 23:00 | ||
При всём уважении, ансибл широченная дыра сам по себе, даже без логгирования ключей :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | –1 +/– | |
Сообщение от Аноним (29), 19-Май-20, 06:23 | ||
Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Онаним (?), 19-Май-20, 08:35 | ||
> Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Онаним (?), 19-Май-20, 08:36 | ||
Начнём с простого: у вас ансибл как на конфигурируемые узлы ходит? :) | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
48. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от пох. (?), 19-Май-20, 19:25 | ||
При его э... дизайне (извините, но альтернативные слова только матерные) - уже все равно будет, как он ходит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Онаним (?), 19-Май-20, 20:15 | ||
> Поскольку даже если не "все ключи от всего" лежат прямо на анси6лявом | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Онаним (?), 19-Май-20, 20:19 | ||
> Удобный "просто инструмент", и квесты, гляди-ка, интересные. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
52. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Онаним (?), 19-Май-20, 20:20 | ||
По последнему пункту - просто потому, что у большинства девляпсов компрометация ансибл-сервера автоматически компрометирует все хосты под его управлением. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Онаним (?), 18-Май-20, 22:59 | ||
Совершенно нечаянно... | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +1 +/– | |
Сообщение от Аноним (25), 19-Май-20, 02:48 | ||
Пишет сразу в 5 файлов, видимо что бы наверняка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +5 +/– | |
Сообщение от Ag (ok), 19-Май-20, 11:22 | ||
Это защита о случайной потери пароля пользователем. А то наклеют стикер с паролем на монитор, он отвалится, упадет, его выметут с мусором.. и все, хана. А тут опс - еще 5 резервных копий. Забота! | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от Аноним (29), 19-Май-20, 06:25 | ||
Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +2 +/– | |
Сообщение от Аноним (35), 19-Май-20, 08:09 | ||
> Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
Сообщение от InuYasha (?), 19-Май-20, 12:27 | ||
Нахрена логировать пароли!??! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |