<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка пароля от шифрованных разделов в логе инсталлятора Ub...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html</link>
    <description>Компания Canonical опубликовала корректирующий выпуск инсталлятора Subiquity 20.05.2, который применяется по умолчанию для установки Ubuntu Server, начиная с выпуска 18.04 при установке в Live-режиме. В новом выпуске устранена проблема с безопасностью (CVE-2020-11932), вызванная сохранением в логе пароля, заданного пользователем для доступа к созданному при установке шифрованному разделу LUKS.  Обновления iso-образов с устранением уязвимости пока не опубликованы, но новая версия Subiquity с исправлением размещена в каталоге Snap Store, из которого инсталлятор может быть обновлён при загрузке в Live-режиме, на этапе до начала установки системы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52981&lt;br&gt;</description>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#58</link>
    <pubDate>Sat, 23 May 2020 10:08:44 GMT</pubDate>
    <description>кому баг, кому фича&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (FixingGunsInAir)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#57</link>
    <pubDate>Wed, 20 May 2020 15:57:57 GMT</pubDate>
    <description>&amp;gt;  Заменили вменяемо написанный инсталятор на пестоновый, этопять!&lt;br&gt;&lt;br&gt;Да пусть хоть на Go, если имеются необходимые модули. Инсталлятор по сути - набор скрептов для быстрого развёртывания с параметризацией. Т.к. это Open Source - скрывать нечего. Какая-то аццкая производительность в 300кк мфлопс в сек не нужна. Всё равно будет висеть на I/O большую часть времени. Главное, чтобы было всё грамотно написано и программист умел в async, хоть какой-то. Язык позволяет сделать всё быстро и без заморочек.&lt;br&gt;&lt;br&gt;Ну или писать набор скрептов на С++ джва года, только ради C++. И сидеть наяривать ЧСВ с неповоротливым детищем.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (iPony129412)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#56</link>
    <pubDate>Wed, 20 May 2020 03:49:30 GMT</pubDate>
    <description>&amp;gt; вы просто привыкли тыкать в картинки&lt;br&gt;&lt;br&gt;Про сервер речь шла, там нет картинок.&lt;br&gt;Опять мимо.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (iPony129412)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#55</link>
    <pubDate>Wed, 20 May 2020 01:49:24 GMT</pubDate>
    <description>Про нелогичность выкинул что?&lt;br&gt;&lt;br&gt;Если человек живёт в Владивостоке, то он часовый пояс выбирает как Европа -&amp;gt; Россия -&amp;gt; Владивосток&lt;br&gt;&lt;br&gt;Где тут проявление ума?&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (vantoo)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#54</link>
    <pubDate>Tue, 19 May 2020 21:32:52 GMT</pubDate>
    <description>&amp;gt; Мне интересно как программист допустил такую ошибку?&lt;br&gt;&lt;br&gt;Сделал для дебага, но забыл отключить перед выходом в релиз.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#53</link>
    <pubDate>Tue, 19 May 2020 19:34:30 GMT</pubDate>
    <description>&amp;gt; Очень наркоманский мастер.&lt;br&gt;&amp;gt; Особенно с тайм зонами. Для многих геомест это надо голову почесать что &lt;br&gt;&amp;gt; выбирать.&lt;br&gt;&amp;gt; Таже куча лишних вопросов. Зеркала для апдейтов и прочее. Да чего они &lt;br&gt;&amp;gt; сдались... Дайте поставлю, а потом подумаю над тюнингом.&lt;br&gt;&amp;gt; Любой инсталятор вменяемее. В той же Ubuntu.&lt;br&gt;&lt;br&gt;Ну т.е. это чистая вкусовщина, я, например, считая наоборот. &lt;br&gt;Вы предпочитаете поставить сперва г&#064;вен, а потом разбираться что наставили, убунтовый инсталятор не даёт таких гибких настроек перед самой установкой, а дебиановский, хоть и не идеальный (покажите идеальный), но даёт-таки.  Лично я считаю, что нужно давать пользователю настроить перед установкой максимально подробно что он хочет в системе и как это должно быть, а не сперва поставить заранее приготовленный конторой пресет с лопаты, а потом наворачивать на него после установки пользователей (как было у кое-кого до недавнего времени, не будем показывать пальцем) и настройки к нему. С таймзонами у дебиана всё нормально, вы просто привыкли тыкать в картинк</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#52</link>
    <pubDate>Tue, 19 May 2020 17:20:28 GMT</pubDate>
    <description>По последнему пункту - просто потому, что у большинства девляпсов компрометация ансибл-сервера автоматически компрометирует все хосты под его управлением.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#51</link>
    <pubDate>Tue, 19 May 2020 17:19:54 GMT</pubDate>
    <description>&amp;gt; Удобный &quot;просто инструмент&quot;, и квесты, гляди-ка, интересные.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;По-хорошему там надо делать сквозную аутентификацию при каждом вызове, чтобы хотя бы исключить возможность доступа, куда не просят, но это уже жёсткий костылинг. Дальше надо делать сверку всех плеёбуков, конфигов, переменных с хешами в независимом репозитарии, который тоже надо огораживать и туда новые хеши коммитить под строгим контролем с изолированных систем, но это уже такой ад и такие трудозатраты, что обычные васяны-девопсы не осилят, да и безопаснее может оказаться напрямую конфигурить.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка пароля от шифрованных разделов в логе инсталлятора Ub... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/120670.html#50</link>
    <pubDate>Tue, 19 May 2020 17:15:40 GMT</pubDate>
    <description>&amp;gt; Поскольку даже если не &quot;все ключи от всего&quot; лежат прямо на анси6лявом &lt;br&gt;&amp;gt; сервере - ничего не может помешать, взломав его или сп-в легальный &lt;br&gt;&amp;gt; доступ, добавить еще один плейбучек&lt;br&gt;&lt;br&gt;Вот!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
