Er Ubuntu 15 sikker eller ikke?
ZDNet melder at 28 gange Backspace ved login giver adgang til Linux system udenom al beskyttelse.
Jeg tør ikke prøve - hvis jeg smadrer min opsætning!
kh
Leif Johansen
Ubuntu og backspace hacking
-
- Indlæg: 215
- Tilmeldt: 26. okt 2013, 13:37
- Geografisk sted: Haderslev
-
- Indlæg: 361
- Tilmeldt: 1. nov 2009, 20:11
- Geografisk sted: Varde
Re: Ubuntu og backspace hacking
Skulle være rettet (sakset fra anden tråd)
zob skrev:Fejlen er rettet. Du kan bare opdatere fra standard repos (i hvert fald i ubuntu 15.10).
Nedenstående er fra apt-get changelog grub2-commongrub2 (2.02~beta2-29ubuntu0.2) wily-security; urgency=medium
* SECURITY UPDATE: password bypass via backspace key buffer overflow
- debian/patches/CVE-2015-8370.patch: check length before accepting a
backspace character in grub-core/lib/crypto.c,
grub-core/normal/auth.c.
- CVE-2015-8370
* This package does _not_ contain the changes from
2.02~beta2-29ubuntu0.1 in wily-proposed.
-- Marc Deslauriers <marc.deslauriers@ubuntu.com> Tue, 15 Dec 2015 08:45:37 -0500
UBUNTU 22.04 på ToshibaSATELLITE-Z830-10W
-
- Admin
- Indlæg: 20878
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: Ubuntu og backspace hacking
Det skal også pointeres at det logind ved grub bootloader og det ikke giver adgang til Linux systemet. Det er ikke standard at have logind slået til for grub og det er meget meget få der har det eller ville har gavn af det.
Mht til om det påvirker Ubuntu 15 (15.04 eller 15.10???) Så har fejlen været i Grub siden den version der blev brugt i Ubuntu 12.04.
Problemet er i øvrigt hverken Ubuntu eller Linux specifikt. Mest af alt er det sensations journalistik.
Mht til om det påvirker Ubuntu 15 (15.04 eller 15.10???) Så har fejlen været i Grub siden den version der blev brugt i Ubuntu 12.04.
Problemet er i øvrigt hverken Ubuntu eller Linux specifikt. Mest af alt er det sensations journalistik.
-
- Indlæg: 215
- Tilmeldt: 26. okt 2013, 13:37
- Geografisk sted: Haderslev
Re: Ubuntu og backspace hacking
Jeg takker for jeres reaktion og fortsætter mit daglige brug af min Ubuntu 15.10.
Glædelig jul og godt nytår til jer alle
Leif J
NB jeg aner ikke hvad "grub" men det er vist ikke for mig på mit stade.
Glædelig jul og godt nytår til jer alle
Leif J
NB jeg aner ikke hvad "grub" men det er vist ikke for mig på mit stade.
-
- Admin
- Indlæg: 20878
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: Ubuntu og backspace hacking
Grub er det der tillader dig at vælge hvilket styre system du ønsker at starte.