Ubuntu'da Tehlikeli Güvenlik Açığı Bulundu!

Ubuntu'yu kullanıyor musunuz?

  • Evet, kullanıyorum.

    Kullanılan: 0 0.0%

  • Kullanılan toplam oy
    12

Bu konuyu okuyanlar

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113
Sadece bir ay önce Ubuntu Launchpad'de (askıya alma modunu kullanarak yerel yetkilendirme bypass olarak adlandırılan) açılan bir hatanın birkaç kullanıcı tarafından doğrulandığı bildirildi. Hata, bir makineye fiziksel erişime sahip bir kişinin sabit diskini kaldırarak kilit ekranından kaçmasına izin verir.

Hata, belgeler, her türlü özel bilgi, şifreler gibi hassas ayrıntıları içermesi muhtemel en son kullanıcı tarafından açılan uygulamalara erişime izin verebilir.

Görünüşe göre, Ubuntu Launchpad'de bildirildiği gibi, hata şu şekilde test edilmiştir:
  • Ubuntu 14.04
  • Ubuntu 16.04
  • Ubuntu 16.10
  • Ubuntu 17.04
Hatanın yukarıda belirtilen tüm sürümleri etkilediği doğrulandı. Ubuntu'nun diğer versiyonlarının yanı sıra diğer dağıtımları etkileyip etkilemediği hâlâ bilinmiyor. Ancak, uzmanlar, Ubuntu 16.04, Linux Mint 18 gibi diğer dağıtımları tehlikeye atabileceğinden şüpheleniyorlar. Bir kullanıcı, hatanın Mate 18.04'ü de etkilediğini doğruladı.
  1. Bazı uygulamaları açın (LibreOffice, tarayıcılar, düzenleyiciler, …)
  2. Askıya alma moduna gidin
  3. Sabit sürücüyü ayıklayın
  4. Uyandırmak
  5. Bundan sonra birkaç davranış olabilir:
  • Ubuntu kilit ekranı göster. HERHANGİ BİR şifre girin -> erişim izni verildi.
  • Ubuntu kilit ekranı göster. Herhangi bir şifre girin, erişim reddedildi. Donanım kapatma düğmesine hızlı bas -> erişim izni verildi.
  • Ubuntu kilit ekranı, sadece siyah ekran göstermiyor. Önceki paragraflarda olduğu gibi eylemleri tekrarlayabiliriz.
Saldırganlar ayrıca şifreyi deneyebilir ve erişimi reddedebilir. Böyle bir durumda, donanım kapatma düğmesine hızlıca basabilir ve yine de erişim elde edebilirler. Diğer bir olası senaryo, kilit ekranının görünmemesi, bunun yerine ekranın siyah kalmasıdır, bu durumda yukarıda açıklanan adımlar hâlâ harekete geçirilebilir.

Canonical'deki bir güvenlik mühendisi olan Marc Deslauriers, bu hatanın büyük olasılıkla asla tamir edilemeyeceğine inanıyor çünkü fiziksel erişimin olması, bir saldırganın sabit diske doğrudan erişebileceği veya şifreyi değiştirebileceği ve makinenin kilidini açabileceği anlamına geliyor.

Bir başka kullanıcı “sistemin yanlış şifrelerle sisteme erişmemesi” gerektiğinin altını çizerek, Ubuntu geliştiricilerinin “dikkat etmesini” ve “meseleyi göz ardı etmemelerini” istedi.

Kaynak: Ubuntu Local Authorization Bypass Bug Likely to Never Be Fixed?
Ubuntu'yu kullanıyor musunuz?
 
Son düzenleme:

Finix

Daha mükemmel bir Troy
Katılım
4 Haziran 2008
Mesajlar
11,527
Reaksiyon puanı
2,285
Puanları
113
Ubuntu, pişmiş tavuk, baş. Artık cümleyi siz toplayın aynı şeyi yazmaktan sıkıldım.
 

KNMX

Müdavim
Katılım
2 Temmuz 2017
Mesajlar
6,936
Reaksiyon puanı
3,747
Puanları
113
Linux Mint'de de var mı bu güvenlik açığı?
 

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113
Ubuntu, pişmiş tavuk, baş. Artık cümleyi siz toplayın aynı şeyi yazmaktan sıkıldım.
Açıkcası eski konunun kapanması benim hatamdan dolayı kaynaklanıyor. Yabancı kaynaktan alıp çeviri yapmaya üşendim.
Şunu demeye çalışıyorsunuz: "Ubuntu'nun başına gelen pişmiş tavuğun başına gelmemiştir." :D
Linux Mint'de de var mı bu güvenlik açığı?
Bu güvenlik açığının galiba Ubuntu tabanlı olduğundan dolayı Linux Mint 18'de de olabileceğinden kuşkulanıyorlarmış ancak Linux Mint 19 konusunda haberde herhangi bir açıklama göremedim. Yine de kullanmamak daha yararlı olabilir.
 

Halktan Biri

Müdavim
Emektar
Katılım
30 Ekim 2016
Mesajlar
9,401
Reaksiyon puanı
9,163
Puanları
113
Bu konu iki defa mı açıldı? Mesajım nerde benim? :D

Ubuntu tabanlı dağıtımlarda YouTube sorunu yaşadığım için Ubuntu ve türevlerini kullanmıyorum.
 

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113
Bu konu iki defa mı açıldı? Mesajım nerde benim? :D
Cevap yazdığınız konu kapatılınca tekrar açtım.
Ubuntu geçen yıl bazı Lenovo bilgisayarlarda BIOS'un bozulmasına neden oluyordu. Şimdi de bu güvenlik açığı çıktı. Garip bir durum.
 
Son düzenleme:

Halktan Biri

Müdavim
Emektar
Katılım
30 Ekim 2016
Mesajlar
9,401
Reaksiyon puanı
9,163
Puanları
113
Cevap yazdığınız konu kapatılınca tekrar açtım.
Ubuntu geçen yıl bazı Lenovo bilgisayarlarda BIOS'un bozulması neden oluyordu. Şimdi de bu güvenlik açığı çıktı. Garip bir durum.
Bende de Youtube sorunu oluyor. Can sıkıcı bir durum gerçekten. Kanalımdaki kendi videolarımı bile göstermiyor. 30 küsür videom varsa sadece bir ya da ikisini gösteriyor. Çünkü kısıtlı mod etkinleştirilmiş oluyor. Kapatmak da işe yaramıyordu.
 

突厥汗國

Müdavim
Katılım
15 Kasım 2010
Mesajlar
1,472
Çözümler
2
Reaksiyon puanı
1,236
Puanları
113
Bende de Youtube sorunu oluyor. Can sıkıcı bir durum gerçekten. Kanalımdaki kendi videolarımı bile göstermiyor. 30 küsür videom varsa sadece bir ya da ikisini gösteriyor. Çünkü kısıtlı mod etkinleştirilmiş oluyor. Kapatmak da işe yaramıyordu.


Kur Debian Kur :d
 

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113

Mtn S

Onursal Üye
Emektar
Katılım
16 Ocak 2017
Mesajlar
23,348
Reaksiyon puanı
15,352
Puanları
113
Fena sayılmaz. :)
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Yoksa bunlar hep Microsoft'un birer oyunu mu:rolleyes:
 

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113
Yoksa bunlar hep Microsoft'un bir oyunu mu:rolleyes:
Açıkcası bana Ubuntu'nun beceriksizliği gibi geliyor. Umarım yanılıyorumdur.
Güvenlik açıklarının olması normal bir durum. Bence şu an güvenlik açığının kapatılıp kapatılmadığı daha önemli.
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Açıkcası bana Ubuntu'nun beceriksizliği gibi geliyor. Umarım yanılıyorumdur.
Güvenlik açıklarının olması normal bir durum. Bence şu an güvenlik açığının kapatılıp kapatılmadığı daha önemli.
Tabi orası öyle, onun da payı var elbet ama önceden buna ilişkin sağlam bir komplo yazısı okumuştum, o aklıma geldi.
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113

Türkçesever

Profesör
Katılım
12 Eylül 2016
Mesajlar
1,570
Reaksiyon puanı
2,969
Puanları
113
Tabi tam olarak değil ama
aslında Windows 10 da kısmen onun gibi, telemetry ayarları vs. :):rolleyes:

Özgür yazılımların üzerinde bir olumsuz hava esiyor son zamanlarda, bakalım nereye kadar.
Galiba Ubuntu 16.04'ten beri o seçenek açık gelmiyor, kapalı geliyor ama Canonical, bu yaptığıyla biraz tepki topladı.
Windows'un durumu bence Ubuntu'ya göre daha kötü. Ubuntu, açık kaynak kodlu olduğundan bazı güvenlik açıkları vs. daha kolay fark ediliyor ama Windows'ta biraz daha sıkıntılı bence.
 
Son düzenleme:
Üst