The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Ubuntu 16.04.1 LTS исправлена проблема, позволявшая обойти блокировку экрана

12.08.2016 19:19

Из-за ошибки, допущенной в файле lockscreen/LockScreenAcceleratorController.cpp пакета unity, возникали условия, при которых менеджер блокировки экрана завершался с сигналом SIGABRT, оставляя окно в 1 секунду до перезапуска процесса, в течение которого появлялась возможность взаимодействовать с рабочим столом. Крах можно было инициировать через нажатие горячих клавиш для смены раскладки клавиатуры (например, Alt+Shift). Проблема исправлена в пакете unity 7.4.0+16.04.20160801.2-0ubuntu1 для Ubuntu 16.04.1 LTS.



  1. Главная ссылка к новости (https://bugs.launchpad.net/ubu...)
  2. OpenNews: Уязвимость, позволяющая обойти блокировку хранителя экрана
  3. OpenNews: В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обойти блокирование экрана
  4. OpenNews: В Ubuntu выявлена уязвимость, позволяющая обойти блокирование экрана в Unity
  5. OpenNews: В Ubuntu 14.04 устранена уязвимость, допускающая вход в заблокированный экран без пароля
  6. OpenNews: В GNOME исправлена ошибка, позволяющая получить доступ к сеансу, невзирая на блокировку экрана
Автор новости: Dmitry Korzhevin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44954-ubuntu
Ключевые слова: ubuntu
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 19:59, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Ну бывает ¯\_(ツ)_/¯
    Хорошо, что нашли и пофиксили
     
     
  • 2.28, Michael Shigorin (ok), 13:30, 16/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это которая уже по счёту бомба в одну воронку?
     

  • 1.2, h31 (ok), 20:04, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для Xfce актуально, или только для Unity?
     
     
  • 2.15, djoe (ok), 05:15, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Только для юнити
     

  • 1.3, www777 (?), 20:16, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кажется вместо исправления, они усугубили баг...
     
  • 1.4, Аноним (-), 20:23, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Класска. Обход локскрина почти как поломанное переключение раскладки. Хотя постойте ...
     
     
  • 2.7, Аноним (-), 22:23, 12/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Верно - он также не переключает раскладку, как и поломанная раскладка.
     
     
  • 3.8, Аноним (-), 22:25, 12/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "так же" - через пробел, потому что "так же как".
     

  • 1.5, Аноним (-), 20:38, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    зато так и не исправили
    http://help.ubuntu.ru/wiki/russian_font_in_console
     
     
  • 2.21, Аноним (-), 11:43, 14/08/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Системдпроблемы. В Федоре лечится костылём.
     
     
  • 3.24, Аноним (-), 13:30, 15/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    почему тогда в дебе проблем нет ?
     

  • 1.9, Отражение луны (ok), 22:31, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Пофиксили. Так вот почему он теперь крашится.
     
  • 1.10, Аноним (-), 22:41, 12/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А багфикс то где? Ничего не прилетает
     
     
  • 2.12, Andrew (??), 00:46, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Включите xenial-proposed
     
  • 2.13, Andrew (??), 00:47, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > А багфикс то где? Ничего не прилетает

    https://wiki.ubuntu.com/Testing/EnableProposed

     
     
  • 3.14, Аноним (-), 02:08, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    на ru зеркале просто не обновилось еще ... с основного запатчился, теперь при нажатии ctrl+shift не перезагружатся блокировка экрана и долго тыкая и хватаясь мышкой за окна нельзя попасть в систему.
    Странно что такой баг и не в security
     

  • 1.11, XoRe (ok), 00:28, 13/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ни разу не было, и вот опять!
    http://www.webupd8.org/2012/01/xorg-111-vulnerability-allows-attackers.html
    http://www.sectechno.com/bypassing-lockscreen-vulnerability-on-ubuntu-14-04-p
     
  • 1.16, djoe (ok), 05:18, 13/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Обновления прилетели, но бага как была так и осталась..
     
     
  • 2.17, Аноним (-), 06:47, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Мне еще не прилетели, у вас точно версия как в заголовке?
     
     
  • 3.18, Анонимус 223 (?), 11:28, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Обновите из proposed, там все исправлено, после переключения раскладки lock screen не перезапускается
    (У меня раскладка на CapsLock, непонятно какой убунтастроители считают дефолтную тогда)
     
  • 3.20, djoe (ok), 18:35, 13/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет, увы, ошибочка вышла. На данный момент unity 7.4.0+16.04.20160715-0ubuntu1. То на lightdm какие-то обновления прилетали..
     

  • 1.19, Аноним (-), 14:24, 13/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > исправлена проблема, позволявшая обойти блокировку экрана

    Это уже какая по счету?

     
     
  • 2.25, XoRe (ok), 14:41, 15/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> исправлена проблема, позволявшая обойти блокировку экрана
    > Это уже какая по счету?

    Третья. Каждые два года выпускают. Стабильность.

     

  • 1.22, Школотрон (?), 23:11, 14/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А проблема, из-за которой кнопки сворачивания и закрытия окна почему-то расположены в левом углу, устранена?..
     
  • 1.23, Аноним (-), 09:53, 15/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Напоминает windows 98
    http://i.imgur.com/fqjnK.gif
     
     
  • 2.27, Аноним (-), 18:06, 15/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Напоминает windows 98
    > http://i.imgur.com/fqjnK.gif

    Венде было простительно. "Самой лучшей в мире системе, которая скоро всех заборет" в 2016м - нет.

     

  • 1.26, Аноним (-), 16:16, 15/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Обновился. Баг остался.
     
  • 1.29, Аноним (-), 15:07, 17/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Я качнул пакеты  с launchpad.net - пофиксили
    А обновлений до сих пор нет ...
     
  • 1.30, Александр (??), 08:51, 18/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сегодня прилетели пакеты:
    compiz compiz-core compiz-gnome compiz-plugins-default compizconfig-settings-manager libcompizconfig0 libdecoration0 libframe6 libunity-core-6.0-9 python-compizconfig unity unity-schemas unity-services
    Баг исчез.
    Как-то рановато они заявили об исправлении...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру