Vedno sem našel nekaj "smešnih", v narekovajih, tistih videoposnetkov, ki postanejo virusni in prikazujejo, kako lahko brez uporabe gesla preskočite zaklenjeni zaslon mobilnega telefona, kar je v angleščini znano kot "bypass". Ples dotikov in stvari, ki jih je treba narediti, kaže na to, koliko časa imajo ljudje za "neumnosti". Možno je tudi, da so to dosegli z analizo kode in iskanjem nekaterih napak. Vendar je bilo odkrito, da je bila podobna napaka tudi v Ubuntu, natančneje v Groovy gorila in Focal Fossa.
Napaka se na varnostnem spletnem mestu Canonical prikaže kot USN-4958-1in opis na začetku ne sproža nobenih alarmov: lahko uporabite aplikacije, ki uporabljajo Caribou Nepričakovano se bo zaprl, če dobi posebej oblikovan vhod. Kaj kaj je Caribou? V čem je težava, če je nikoli ne uporabim? Kot beremo v uradna stran programske opreme, v bistvu gre za navidezno tipkovnico. Težava ali razlog, zakaj je napaka v njem resna, je ta, da se pojavi na zaklenjenem zaslonu.
Caribou lahko Ubuntu zaklene zaslon
Nekoliko bolj strašljivo je branje poglavja "Podrobnosti":
Ugotovljeno je bilo, da se zaslonska tipkovnica Caribou lahko sesuje, ko dobi določene vhodne vrednosti. Napadalec bi to lahko uporabil, da bi zaobšel aplikacije za zaklepanje zaslona, ki podpirajo uporabo Caribouja kot vhodnega mehanizma.
Rešitev je preprosta: če nekdo uporablja Ubuntu 20.10 ali Ubuntu 20.04Zagnati morate samo center programske opreme in uporabiti posodobitve, sprejeti sporočilo, ki opozarja, da je zdaj na voljo, ali odpreti terminal in napisati posodobitev sudo apt && sudo apt nadgradnja. V obeh primerih bo nameščena posodobitev Caribou, ki ne bo več prizadeta. To ni napaka, ki jo lahko kdo izkoristi, vendar jo je vredno čim prej odpraviti.