Ažurirajte ako ne koristite najnoviju verziju Ubuntua - mogli bi preskočiti zaključani ekran

Ubuntu zaključani ekran

Uvijek sam pronašao neke "smiješne", pod navodnicima, one video zapise koji postaju viralni i prikazuju kako možete preskočiti zaključani ekran mobitela s Androidom ili iOS-om bez upotrebe lozinke, koja je na engleskom poznata kao "zaobilaženje". Ples dodira i stvari koje treba učiniti sugerira koliko vremena ljudi ima da napravi "gluposti". Također je moguće da su to postigli analizom koda i pronalaskom određenih grešaka. Kako god da se otkrije, postojala je slična mana Ubuntutačnije u Groovy gorila i Focal Fossa.

Greška se pojavljuje na sigurnosnoj web lokaciji kompanije Canonical kao USN-4958-1, a opis na početku ne uključuje alarme: možete napraviti aplikacije koje koriste Caribou Neočekivano će se zatvoriti ako se dobije posebno dizajniran ulaz. Jer šta je Caribou? U čemu je problem ako ga nikada ne koristim? Kao što čitamo u službena stranica softvera, to je u osnovi virtualna tipkovnica. Problem ili zašto je kvar ozbiljan je taj što se pojavljuje na zaključanom ekranu.

Caribou može Ubuntu zaključati zaslon

Ono što je malo zastrašujuće je čitanje odjeljka "Detalji":

Utvrđeno je da se zaslonska tipkovnica Caribou može srušiti kada joj se daju određene ulazne vrijednosti. Napadač bi ovo mogao iskoristiti da zaobiđe aplikacije za zaključavanje ekrana koje podržavaju upotrebu Caribou-a kao mehanizma za unos.

Rješenje je jednostavno: ako neko koristi Ubuntu 20.10 ili Ubuntu 20.04Jednostavno morate pokrenuti softverski centar i primijeniti ispravke, prihvatiti poruku koja upozorava da je sada dostupan ili otvoriti terminal i napisati sudo apt update && sudo apt nadogradnja. U oba slučaja instalirat će se Caribou ažuriranje na koje to više neće utjecati. To nije greška koju bilo tko može iskoristiti, ali vrijedi je popraviti što je prije moguće.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.