Linux 崩溃后屏幕上显示的密码,知道为什么吗?
信息安全
密码
linux
ubuntu
2021-08-15 03:10:27
1个回答
事实上,它可能是最糟糕的。我只是对 Ubuntu Crash Reporting进行了一些检查,然后发现了这一点。
由 Appport 系统自动生成的有关崩溃的错误报告现在默认为私有。这样可以避免向公众公开密码等潜在敏感数据。这些错误报告现在由受信任的 Ubuntu 开发人员检查,然后再将其标记为公开。
没有迹象表明哪个版本受到影响。恕我直言,为防止密码泄露,您应该升级 Appport 或禁用它。
Apport 收集潜在的敏感数据,例如核心转储、堆栈跟踪和日志文件。它们可以包含密码、信用卡号、序列号和其他私人资料。
(更新)这个问题需要进一步审查,因为ecryptfs 和 login passphrase 与 mount passphrase存在混淆。
其它你可能感兴趣的问题