Portál AbcLinuxu, 5. května 2025 03:01
OMG! Ubuntu! informuje o závažných bezpečnostních chybách v Ubuntu 14.04 LTS. Uzamčenou obrazovku bylo / je možné bez znalosti hesla hned několika způsoby snadno překonat. Například klikáním pravým tlačítkem myši na indikátory na panelu, dokud nefunguje klávesová zkratka Alt+F2 a následným spuštěním příkazu "compiz --replace". Ukázka na YouTube. Bezpečnostní aktualizace jsou k dispozici.
Tiskni
Sdílej:
Tak to je dost blbě napsané – já když uspávám počítač s KDE, tak se nejdřív zamkne obrazovka (vidím dialog pro zadání hesla) a až pak se uspí – při probouzení je obrazovka zamčená hned od začátku.
Jak se dá vyvolat ten dialog? Vidím tam jen políčko pro heslo a dvě tlačítka…
hmm, to tedy nic moc :-/
Tohle by se nejlíp vyřešilo buď odstraněním této funkce, nebo (pracněji) tak, že ta zamčená plocha poběží pod jiným uživatelem – třeba by mohla zobrazovat hodiny1 nebo promítat i fotky, ale z nějaké veřejné složky. Nebo co ten proces vykreslující zamčenou plochu omezit AppArmorem, aby nemohl vůbec nic?
[1] což je celkem praktická věc – nemusím odemykat, abych se podíval, kolik je hodin
jj, to jsem tu psal o kousek níž, že o zamčení by se měla starat Xka a ne uživatelova aplikace. Ale tohle je trochu jiný problém – i když aplikace (spořič, plocha s widgety) nespadne a nic neodemkne, může se stát, že ji náhodný kolemjdoucí přiměje (klikáním, klávesovými zkratkami atd.) k tomu, aby dělala něco, co původní uživatel zamykající obrazovku nechtěl (třeba zobrazit ten souborový dialog a umožnit procházet jeho soubory).
Takže zamknout obrazovku by měl X server. Ale ta aplikace vykreslující spořič nebo něco jiného, by tak jako tak měla být jednak co nejjednodušší a dělat toho co nejméně a jednak by měla mít co nejméně práv (běžet pod jiným uživatelem, být omezená AppArmorem atd.).
A není lepší se odhlásit místo zamykání obrazovky?To je skutečně skvělé řešení... :D.
Já třeba zamykání nikdy nepoužil, možná ve škole. Ale tam se nesmělo zamykat na příliš dlouho, aby člověk neblokoval počítač. Doma mi kolem počítače nikdo cizí nechodí a jinde počítač bez dozoru nenechávám.Někteří lidé chodí do práce. A mnozí zaměstnavatelé zamykání počítače vyžadují. A co jsem slyšel, v některých firmách se lidé natolik nudí, že nezamčený počítač znamená velkou šanci na neautorizovanou změnu ze strany kolegů. V případě notebooku je alternativou brát si počítač s sebou i když si jdeš jenom pro kafe ;), v případě workstation by skutečně bylo nutné se odhlásit a tím si zavřít rozdělanou práci.
Jak píše Pavlix – v práci je to jasná věc. Já zamykám i doma nebo ve škole. A taky když chci čistit klávesnici
A taky když chci čistit klávesniciTakže asi nemáš pam_jenda, který po zadání špatného hesla dělá binec, že?
A není lepší se odhlásit místo zamykání obrazovky?To mi vypne všechnu rozdělanou práci, ne?
Kdy vlastně člověk využije tuhle funkci? Nějak mě teď nenapadají žádné vhodné případy.
Což je právě ta chyba. Pod přihlášeným uživatelem by měl běžet leda spořič obrazovky, jakýsi generátor obrazu, který může klidně vypadnout a nebude to mít vliv na zamčení obrazovky – to by se mělo řešit na jiné úrovni, v X serveru, kde by se uchovával stav zamčeno/odemčeno.
2014-04-26 14:41:25 < Jenda`> Myslím, že tohle není chyba Ubuntu, ale jedna z architekturních nedomyšleností, kterých je Linux plný. V tomto případě, že stav „locked“ se dělá tak, že je unlocked desktop a nad ním okno, které si uzurpuje klávesnici a myš. A okna prostě crashují, i kdy by to měl být hardwarový problém. Něco takového se prostě v rozumně navrženém systému nemůže stát, i kdyby byl screenlocker jakkoli zprasený - tam se maximálně stane, že *neodemkneš*, nikoli toho. 2014-04-26 14:41:37 < Jenda`> ...Něco takového se prostě v rozumně navrženém systému nemůže stát, i kdyby byl screenlocker jakkoli zprasený - tam se maximálně stane, že *neodemkneš*, nikoli toho.
Proste mensi agilni firma proti soon-to-be-korporaci.Zlaty oci, tedy pokud mluvime o londynskem office; glorious leader ma vzdy pravdu.
Nevím, ale na W7 se mi několikrát stalo, že pokud zamknu obrazovku a ve správném čase se trošičku pohne ještě myší, tak obrazovka je furt zhasnutá jakoby zamknutá, ale když se pohne potom myší znovu víc si tam i bez hesla a v tomto režimu nezafunguje už ani automatické zamykání - dlouho mi to trvalo než jsem to vysledoval a podařilo se nám to nasimulovat už i na druhém PC.
Taky to nefunguje korektně - zamykaní je jen taková pomůcka v prostředí kde by bylo divné, kdyby si tam sedl někdo jiný a rozhodně na citlivá data, jako otevřené spojení na servery apod. to rozhodně není ochranný prvek…
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.