![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка пароля от шифрованных разделов в логе инсталлятора Ub..." | +/– | ![]() |
Сообщение от opennews (??), 18-Май-20, 21:53 | ||
Компания Canonical опубликовала корректирующий выпуск инсталлятора Subiquity 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена проблема с безопасностью (CVE-2020-11932), вызванная сохранением в логе пароля, заданного пользователем для доступа к созданному при установке шифрованному разделу LUKS. Обновления iso-образов с устранением уязвимости пока не опубликованы, но новая версия Subiquity с исправлением размещена в каталоге Snap Store, из которого инсталлятор может быть обновлён при загрузке в Live-режиме, на этапе до начала установки системы... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 18-Май-20, 21:53 | +17 +/– | ![]() |
Я даже не знаю как это назвать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #22, #23, #26, #36, #58 |
2. Сообщение от Аноним (2), 18-Май-20, 21:54 | –1 +/– | ![]() |
Сначала вышел blackbox 7 , а потом утечка, совпадение ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от Фамилия Имя Отчество (?), 18-Май-20, 21:59 | +/– | ![]() |
Я сегодня удивился, когда инсталяк попросил обновиться. А тут вот оно чё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
4. Сообщение от Alen (??), 18-Май-20, 21:59 | +12 +/– | ![]() |
ключ под ковриком :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
5. Сообщение от Аноним (5), 18-Май-20, 22:00 | +6 +/– | ![]() |
Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #15, #33, #54 |
6. Сообщение от бубунточка (?), 18-Май-20, 22:06 | +8 +/– | ![]() |
Назовите элементарно: "не прокатило!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
7. Сообщение от бубунточка (?), 18-Май-20, 22:08 | +2 +/– | ![]() |
Это не ошибка, а системная функция. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12, #28 |
8. Сообщение от Аноним (8), 18-Май-20, 22:08 | +1 +/– | ![]() |
и вовсе это не утечка, а восточная мудрость :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от An (??), 18-Май-20, 22:12 | +2 +/– | ![]() |
А ещё говорят, что удивительных вещей не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #27 |
10. Сообщение от Аноним (10), 18-Май-20, 22:20 | +3 +/– | ![]() |
А я то думаю, чего оно без сети не дает установить. А вот и ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от Аноним (12), 18-Май-20, 22:25 | +/– | ![]() |
Совпадение? Не думаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Аноним (12), 18-Май-20, 22:26 | +/– | ![]() |
Ага, а потом ответ типа мы не виноваты вы сами нам свои пароли прислали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
13.
Сообщение от Аноним![]() | –6 +/– | ![]() |
"Ubuntu" и "Server" - какая связь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #18 |
14. Сообщение от Аноним (14), 18-Май-20, 22:30 | –3 +/– | ![]() |
Да, оксюморон | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15. Сообщение от Аноним (15), 18-Май-20, 22:36 | +6 +/– | ![]() |
Это говорит о том, что вместо типизированных данных везде фигачат одни и те же строки. Мне нравится подход, когда для секретов нужно особенное обращение, исключающее работу с ними, как со строками, т.е. интерфейс (допустим, на условной недоджаве) следующий: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #17 |
16. Сообщение от Аноним не забывает (?), 18-Май-20, 22:40 | +4 +/– | ![]() |
Шо, опять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
17.
Сообщение от FixingGunsInAir![]() | +4 +/– | ![]() |
В C# для этого есть System.Security.SecureString. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #29, #34 |
18. Сообщение от заминированный тапок (ok), 18-Май-20, 22:53 | +1 +/– | ![]() |
такая же, как и между "Ubuntu" и "Linux" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
19. Сообщение от Аноним (19), 18-Май-20, 22:54 | +3 +/– | ![]() |
Давече напарник консультировался про специальный модуль для Ансибл, специально сертификаты и ключи копировать. Всю дорогу обходились без таких изысков и тут - вот. Насторожился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
20. Сообщение от Онаним (?), 18-Май-20, 22:59 | +/– | ![]() |
Совершенно нечаянно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Онаним (?), 18-Май-20, 23:00 | –2 +/– | ![]() |
При всём уважении, ансибл широченная дыра сам по себе, даже без логгирования ключей :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #31 |
22. Сообщение от Аноним (22), 18-Май-20, 23:01 | +3 +/– | ![]() |
Зовите это "нескучные обои". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
23. Сообщение от Dzen Python (ok), 18-Май-20, 23:39 | +1 +/– | ![]() |
Зачем называть? Это уже названо за нас - УБУНТУ aka ЧЕЛОВЕЧНОСТЬ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
25. Сообщение от Аноним (25), 19-Май-20, 02:48 | +1 +/– | ![]() |
Пишет сразу в 5 файлов, видимо что бы наверняка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
26. Сообщение от псевдонимус (?), 19-Май-20, 05:15 | +/– | ![]() |
Позорище, вот как это назвать! Дыра на уровне инсталлирования, :-( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
27. Сообщение от псевдонимус (?), 19-Май-20, 05:19 | –1 +/– | ![]() |
Ещё как бывает! Полон лулзами линукс-мирок(винда, макакось и бсд(кроме трушных нетки и стрекозы) стараются не отстать)! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
28. Сообщение от qetuo (?), 19-Май-20, 06:06 | +/– | ![]() |
Зачем им нужны твои пароли, можешь поделиться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #30 |
29. Сообщение от Аноним (29), 19-Май-20, 06:16 | +2 +/– | ![]() |
ой, проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
30. Сообщение от Адмирал Майкл Роджерс (?), 19-Май-20, 06:16 | +1 +/– | ![]() |
Его пароли нужны не им, а нам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
31. Сообщение от Аноним (29), 19-Май-20, 06:23 | –1 +/– | ![]() |
Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #38, #39 |
32. Сообщение от Аноним (29), 19-Май-20, 06:25 | +/– | ![]() |
Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
33. Сообщение от Аноним (34), 19-Май-20, 08:01 | +1 +/– | ![]() |
> Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #40, #47 |
34. Сообщение от Аноним (34), 19-Май-20, 08:04 | +/– | ![]() |
> В C# для этого есть System.Security.SecureString. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #57 |
35. Сообщение от Аноним (35), 19-Май-20, 08:09 | +2 +/– | ![]() |
> Всегда серверные дебианопроизводные debootstrap-ом ставил. Все эти инсталлеры - днище. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
36. Сообщение от ryoken (ok), 19-Май-20, 08:12 | +/– | ![]() |
Там же написано - УБУНТУ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
37. Сообщение от ryoken (ok), 19-Май-20, 08:12 | +/– | ![]() |
Не - над косяком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #41 |
38. Сообщение от Онаним (?), 19-Май-20, 08:35 | +1 +/– | ![]() |
> Ансибл - это инструмент, и неплохой, если применять по назначению. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
39. Сообщение от Онаним (?), 19-Май-20, 08:36 | +1 +/– | ![]() |
Начнём с простого: у вас ансибл как на конфигурируемые узлы ходит? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #48 |
40. Сообщение от iPony129412 (?), 19-Май-20, 08:46 | –2 +/– | ![]() |
> вменяемый дебиановский инсталятор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #42 |
41. Сообщение от Аноним (41), 19-Май-20, 09:00 | +1 +/– | ![]() |
Это не ключ над косяком, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #45 |
42. Сообщение от Аноним (42), 19-Май-20, 09:21 | +1 +/– | ![]() |
>> вменяемый дебиановский инсталятор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #43 |
43. Сообщение от iPony129412 (?), 19-Май-20, 09:47 | +1 +/– | ![]() |
Очень наркоманский мастер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #49, #53 |
44. Сообщение от Ag (ok), 19-Май-20, 11:22 | +5 +/– | ![]() |
Это защита о случайной потери пароля пользователем. А то наклеют стикер с паролем на монитор, он отвалится, упадет, его выметут с мусором.. и все, хана. А тут опс - еще 5 резервных копий. Забота! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
45. Сообщение от ryoken (ok), 19-Май-20, 11:54 | +1 +/– | ![]() |
> это разработчики под косяком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
46. Сообщение от InuYasha (?), 19-Май-20, 12:27 | +/– | ![]() |
Нахрена логировать пароли!??! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
47. Сообщение от пох. (?), 19-Май-20, 19:20 | +/– | ![]() |
Ну, если не бояться теории заговоров - то все ложится 1:1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
48. Сообщение от пох. (?), 19-Май-20, 19:25 | +/– | ![]() |
При его э... дизайне (извините, но альтернативные слова только матерные) - уже все равно будет, как он ходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #50, #51 |
49. Сообщение от пох. (?), 19-Май-20, 19:34 | +1 +/– | ![]() |
> Любой инсталятор вменяемее. В той же Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
50. Сообщение от Онаним (?), 19-Май-20, 20:15 | +/– | ![]() |
> Поскольку даже если не "все ключи от всего" лежат прямо на анси6лявом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
51. Сообщение от Онаним (?), 19-Май-20, 20:19 | +/– | ![]() |
> Удобный "просто инструмент", и квесты, гляди-ка, интересные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #52 |
52. Сообщение от Онаним (?), 19-Май-20, 20:20 | +/– | ![]() |
По последнему пункту - просто потому, что у большинства девляпсов компрометация ансибл-сервера автоматически компрометирует все хосты под его управлением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
53. Сообщение от Аноним (53), 19-Май-20, 22:34 | +/– | ![]() |
> Очень наркоманский мастер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #55, #56 |
54. Сообщение от vantoo (ok), 20-Май-20, 00:32 | +/– | ![]() |
> Мне интересно как программист допустил такую ошибку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
55. Сообщение от iPony129412 (?), 20-Май-20, 04:49 | +/– | ![]() |
Про нелогичность выкинул что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
56. Сообщение от iPony129412 (?), 20-Май-20, 06:49 | +/– | ![]() |
> вы просто привыкли тыкать в картинки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
57.
Сообщение от FixingGunsInAir![]() | +1 +/– | ![]() |
> Заменили вменяемо написанный инсталятор на пестоновый, этопять! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
58. Сообщение от Аноним (58), 23-Май-20, 13:08 | +/– | ![]() |
кому баг, кому фича | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |