Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | |
| Сообщение от opennews (??), 18-Май-20, 21:53 | ||
Компания Canonical опубликовала корректирующий выпуск инсталлятора Subiquity 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена проблема с безопасностью (CVE-2020-11932), вызванная сохранением в логе пароля, заданного пользователем для доступа к созданному при установке шифрованному разделу LUKS. Обновления iso-образов с устранением уязвимости пока не опубликованы, но новая версия Subiquity с исправлением размещена в каталоге Snap Store, из которого инсталлятор может быть обновлён при загрузке в Live-режиме, на этапе до начала установки системы... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 18-Май-20, 21:53 | +17 +/– | |
Я даже не знаю как это назвать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #22, #23, #26, #36, #58 | ||
| 2. Сообщение от Аноним (2), 18-Май-20, 21:54 | –1 +/– | |
Сначала вышел blackbox 7 , а потом утечка, совпадение ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Фамилия Имя Отчество (?), 18-Май-20, 21:59 | +/– | |
Я сегодня удивился, когда инсталяк попросил обновиться. А тут вот оно чё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 4. Сообщение от Alen (??), 18-Май-20, 21:59 | +12 +/– | |
ключ под ковриком :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 5. Сообщение от Аноним (5), 18-Май-20, 22:00 | +6 +/– | |
Мне интересно как программист допустил такую ошибку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #15, #33, #54 | ||
| 6. Сообщение от бубунточка (?), 18-Май-20, 22:06 | +8 +/– | |
Назовите элементарно: "не прокатило!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 7. Сообщение от бубунточка (?), 18-Май-20, 22:08 | +2 +/– | |
Это не ошибка, а системная функция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12, #28 | ||
| 8. Сообщение от Аноним (8), 18-Май-20, 22:08 | +1 +/– | |
и вовсе это не утечка, а восточная мудрость :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Сообщение от An (??), 18-Май-20, 22:12 | +2 +/– | |
А ещё говорят, что удивительных вещей не бывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #27 | ||
| 10. Сообщение от Аноним (10), 18-Май-20, 22:20 | +3 +/– | |
А я то думаю, чего оно без сети не дает установить. А вот и ответ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. Сообщение от Аноним (12), 18-Май-20, 22:25 | +/– | |
Совпадение? Не думаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. Сообщение от Аноним (12), 18-Май-20, 22:26 | +/– | |
Ага, а потом ответ типа мы не виноваты вы сами нам свои пароли прислали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
13.
Сообщение от Аноним (13), 18-Май-20, 22:27
| –6 +/– | |
"Ubuntu" и "Server" - какая связь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #18 | ||
| 14. Сообщение от Аноним (14), 18-Май-20, 22:30 | –3 +/– | |
Да, оксюморон | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 15. Сообщение от Аноним (15), 18-Май-20, 22:36 | +6 +/– | |
Это говорит о том, что вместо типизированных данных везде фигачат одни и те же строки. Мне нравится подход, когда для секретов нужно особенное обращение, исключающее работу с ними, как со строками, т.е. интерфейс (допустим, на условной недоджаве) следующий: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #17 | ||
| 16. Сообщение от Аноним не забывает (?), 18-Май-20, 22:40 | +4 +/– | |
Шо, опять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
17.
Сообщение от FixingGunsInAir (?), 18-Май-20, 22:49
| +4 +/– | |
В C# для этого есть System.Security.SecureString. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #29, #34 | ||
| 18. Сообщение от заминированный тапок (ok), 18-Май-20, 22:53 | +1 +/– | |
такая же, как и между "Ubuntu" и "Linux" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 19. Сообщение от Аноним (19), 18-Май-20, 22:54 | +3 +/– | |
Давече напарник консультировался про специальный модуль для Ансибл, специально сертификаты и ключи копировать. Всю дорогу обходились без таких изысков и тут - вот. Насторожился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 20. Сообщение от Онаним (?), 18-Май-20, 22:59 | +/– | |
Совершенно нечаянно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от Онаним (?), 18-Май-20, 23:00 | –2 +/– | |
При всём уважении, ансибл широченная дыра сам по себе, даже без логгирования ключей :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #31 | ||
| 22. Сообщение от Аноним (22), 18-Май-20, 23:01 | +3 +/– | |
Зовите это "нескучные обои". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 23. Сообщение от Dzen Python (ok), 18-Май-20, 23:39 | +1 +/– | |
Зачем называть? Это уже названо за нас - УБУНТУ aka ЧЕЛОВЕЧНОСТЬ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 25. Сообщение от Аноним (25), 19-Май-20, 02:48 | +1 +/– | |
Пишет сразу в 5 файлов, видимо что бы наверняка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44 | ||
| 26. Сообщение от псевдонимус (?), 19-Май-20, 05:15 | +/– | |
Позорище, вот как это назвать! Дыра на уровне инсталлирования, :-( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 27. Сообщение от псевдонимус (?), 19-Май-20, 05:19 | –1 +/– | |
Ещё как бывает! Полон лулзами линукс-мирок(винда, макакось и бсд(кроме трушных нетки и стрекозы) стараются не отстать)! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 28. Сообщение от qetuo (?), 19-Май-20, 06:06 | +/– | |
Зачем им нужны твои пароли, можешь поделиться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #30 | ||
| 29. Сообщение от Аноним (29), 19-Май-20, 06:16 | +2 +/– | |
ой, проблема. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 30. Сообщение от Адмирал Майкл Роджерс (?), 19-Май-20, 06:16 | +1 +/– | |
Его пароли нужны не им, а нам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 31. Сообщение от Аноним (29), 19-Май-20, 06:23 | –1 +/– | |
Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #38, #39 | ||
| 32. Сообщение от Аноним (29), 19-Май-20, 06:25 | +/– | |
Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35 | ||
| 33. Сообщение от Аноним (34), 19-Май-20, 08:01 | +1 +/– | |
> Мне интересно как программист допустил такую ошибку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #40, #47 | ||
| 34. Сообщение от Аноним (34), 19-Май-20, 08:04 | +/– | |
> В C# для этого есть System.Security.SecureString. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #57 | ||
| 35. Сообщение от Аноним (35), 19-Май-20, 08:09 | +2 +/– | |
> Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 36. Сообщение от ryoken (ok), 19-Май-20, 08:12 | +/– | |
Там же написано - УБУНТУ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 37. Сообщение от ryoken (ok), 19-Май-20, 08:12 | +/– | |
Не - над косяком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #41 | ||
| 38. Сообщение от Онаним (?), 19-Май-20, 08:35 | +1 +/– | |
> Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 39. Сообщение от Онаним (?), 19-Май-20, 08:36 | +1 +/– | |
Начнём с простого: у вас ансибл как на конфигурируемые узлы ходит? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #48 | ||
| 40. Сообщение от iPony129412 (?), 19-Май-20, 08:46 | –2 +/– | |
> вменяемый дебиановский инсталятор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #42 | ||
| 41. Сообщение от Аноним (41), 19-Май-20, 09:00 | +1 +/– | |
Это не ключ над косяком, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #45 | ||
| 42. Сообщение от Аноним (42), 19-Май-20, 09:21 | +1 +/– | |
>> вменяемый дебиановский инсталятор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #43 | ||
| 43. Сообщение от iPony129412 (?), 19-Май-20, 09:47 | +1 +/– | |
Очень наркоманский мастер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #49, #53 | ||
| 44. Сообщение от Ag (ok), 19-Май-20, 11:22 | +5 +/– | |
Это защита о случайной потери пароля пользователем. А то наклеют стикер с паролем на монитор, он отвалится, упадет, его выметут с мусором.. и все, хана. А тут опс - еще 5 резервных копий. Забота! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 45. Сообщение от ryoken (ok), 19-Май-20, 11:54 | +1 +/– | |
> это разработчики под косяком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 46. Сообщение от InuYasha (?), 19-Май-20, 12:27 | +/– | |
Нахрена логировать пароли!??! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. Сообщение от пох. (?), 19-Май-20, 19:20 | +/– | |
Ну, если не бояться теории заговоров - то все ложится 1:1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 48. Сообщение от пох. (?), 19-Май-20, 19:25 | +/– | |
При его э... дизайне (извините, но альтернативные слова только матерные) - уже все равно будет, как он ходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #50, #51 | ||
| 49. Сообщение от пох. (?), 19-Май-20, 19:34 | +1 +/– | |
> Любой инсталятор вменяемее. В той же Ubuntu. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 50. Сообщение от Онаним (?), 19-Май-20, 20:15 | +/– | |
> Поскольку даже если не "все ключи от всего" лежат прямо на анси6лявом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 51. Сообщение от Онаним (?), 19-Май-20, 20:19 | +/– | |
> Удобный "просто инструмент", и квесты, гляди-ка, интересные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #52 | ||
| 52. Сообщение от Онаним (?), 19-Май-20, 20:20 | +/– | |
По последнему пункту - просто потому, что у большинства девляпсов компрометация ансибл-сервера автоматически компрометирует все хосты под его управлением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 53. Сообщение от Аноним (53), 19-Май-20, 22:34 | +/– | |
> Очень наркоманский мастер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #55, #56 | ||
| 54. Сообщение от vantoo (ok), 20-Май-20, 00:32 | +/– | |
> Мне интересно как программист допустил такую ошибку? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 55. Сообщение от iPony129412 (?), 20-Май-20, 04:49 | +/– | |
Про нелогичность выкинул что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 56. Сообщение от iPony129412 (?), 20-Май-20, 06:49 | +/– | |
> вы просто привыкли тыкать в картинки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
57.
Сообщение от FixingGunsInAir (ok), 20-Май-20, 18:57
| +1 +/– | |
> Заменили вменяемо написанный инсталятор на пестоновый, этопять! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 58. Сообщение от Аноним (58), 23-Май-20, 13:08 | +/– | |
кому баг, кому фича | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |