Atjauniniet, ja neizmantojat jaunāko Ubuntu versiju - viņi var izlaist bloķēšanas ekrānu

Ubuntu bloķēšanas ekrāns

Es vienmēr esmu atradis noteiktu «smieklīgu» pēdiņās tos videoklipus, kas kļūst vīrusu un parāda, kā jūs varat izlaist mobilā tālruņa bloķēšanas ekrānu ar Android vai iOS, neizmantojot paroli, kas angļu valodā ir pazīstams kā «apvedceļš». Pieskārienu un darāmo lietu deja liek domāt, cik daudz laika cilvēkiem ir jādara "blēņas". Ir arī iespējams, ka viņi to ir panākuši, analizējot kodu un atrodot noteiktas kļūdas. Tomēr, kā tas tiek atklāts, tajā bija līdzīgs trūkums Ubuntu, jo īpaši iekš Groovy gorilla un fokusa Fossa.

Kļūda Canonical drošības vietnē tiek parādīta kā USN-4958-1, un sākumā esošais apraksts nerada trauksmes: jūs varētu izveidot lietojumprogrammas, kuras izmanto Kanādas alnis Tas negaidīti tiks slēgts, ja tam tiks izveidota speciāli izveidota ieeja. Jo kas ir Caribou? Kāda ir problēma, ja es to nekad neizmantoju? Kā mēs lasām oficiālā programmatūras lapa, tā būtībā ir virtuāla tastatūra. Problēma vai iemesls, kāpēc tā ir nopietna, ir tā, ka tā parādās bloķēšanas ekrānā.

Caribou var apiet Ubuntu bloķēšanas ekrānu

Nedaudz biedējošāk ir lasīt sadaļu “Informācija”:

Tika konstatēts, ka Caribou ekrāna tastatūra var avarēt, ja tai tiek piešķirtas noteiktas ievades vērtības. Uzbrucējs to varēja izmantot, lai apietu ekrāna bloķēšanas lietotnes, kas atbalsta Caribou izmantošanu kā ievades mehānismu.

Risinājums ir vienkāršs: ja kāds lieto Ubuntu 20.10 vai Ubuntu 20.04, jums vienkārši jāuzsāk programmatūras centrs un jāpielieto atjauninājumi, jāpieņem ziņojums, kas brīdina, ka tas jau ir pieejams, vai jāatver terminālis un jāuzraksta sudo apt update && sudo apt jauninājums. Jebkurā gadījumā tiks instalēts Caribou atjauninājums, kas vairs netiek ietekmēts. Tā nav kļūda, kuru ikviens var izmantot, taču ir vērts to novērst pēc iespējas ātrāk.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.