按backspace鍵28次就可以進入linux系統。下麵是如何修複它

一次又一次地按一個鍵實際上只起一次作用。西班牙的兩位安全研究人員最近發現了一個奇怪的bug,只要按一下backspace鍵28次,就可以進入大多數Linux機器。下麵是如何修複它並保護您的資料。...
Illustration for article titled You Can Break Into a Linux System by Pressing Backspace 28 Times. Here’s How to Fix It

一次又一次地按一個鍵實際上只起一次作用。西班牙的兩位安全研究人員最近發現了一個奇怪的bug,只要按一下backspace鍵28次,就可以進入大多數Linux機器。下麵是如何修複它並保護您的資料。

瓦倫西亞理工大學網路安全小組的研究人員Hector Marco和I**ael Ripoll發現,透過利用Grub2引導載入程式中的漏洞,可以繞過鎖定的Linux機器的所有安全性。基本上,當機器請求你的使用者名稱時,按backspace 28次就可以訪問“Grub rescue shell”,一旦到了那裡,你就可以訪問計算機的資料或安裝惡意軟體。幸運的是,Marco和Ripoll已經**了一個緊急補丁來修複Grub2漏洞。Ubuntu、redhat和Debian都釋出了補丁來修複它。

Linux通常被認為是一個超級安全的作業系統,但這是一個很好的提醒,要像對待網路安全一樣重視物理安全(如果不是更多的話)。當你的機器周圍有你不認識的人時要格外小心,特別是當你的系統上有敏感資料的時候。

回到28:Grub2認證0天| Hector Marco&I**ael Ripoll via主機板

  • 發表於 2021-05-18 01:51
  • 閱讀 ( 22 )
  • 分類:網際網路

你可能感興趣的文章

如何用鍵盤快捷鍵清除chrome瀏覽資料

...捷鍵組合。 Windows或Linux:按Ctrl+Shift+Delete Mac:按Command+Shift+Backspace。(在Mac上,backspace鍵標記為“Delete”。請注意,按Home鍵和Edit鍵旁邊的Delete鍵不起作用。) Chromebook:按Ctrl+Shift+Backspace。 iPhone和iPad(連線鍵盤):按Command+Y。 ...

  • 發佈於 2021-03-31 23:35
  • 閲讀 ( 41 )

bash的最佳快捷鍵(又稱linux和macos終端)

...字元。 Alt+D:刪除游標在當前行之後的所有字元。 Ctrl+H或Backspace:刪除游標前的字元。 修復打字錯誤 這些快捷方式允許您修復打字錯誤和撤消按鍵操作。 Alt+T:將當前單詞與上一個單詞交換。 Ctrl+T:將游標前面的最後兩個字元...

  • 發佈於 2021-04-08 04:40
  • 閲讀 ( 44 )

linux上從崩潰或凍結的x伺服器恢復的4種方法

...他軟體錯誤。 圖片來源:Francois Schnell在Flickr上 ctrl+alt+backspace鍵 傳統上,在Linux上,Ctrl+Alt+Backspace鍵盤快捷鍵會重新啟動X伺服器。然而,在抱怨之後——特別是來自新的Linux使用者的抱怨,他們意外地點選了這個組合鍵並丟失...

  • 發佈於 2021-04-12 08:02
  • 閲讀 ( 17 )

在linux上禁用ctrl+alt+backspace重新啟動x視窗

如果你已經使用過Linux很多時間了,你已經熟悉了Ctrl+Alt+Backspace快捷鍵組合,它可以立即重啟X視窗……但是你有沒有想過有沒有辦法禁用這種行為? 事實證明,這非常簡單,雖然我不一定建議你這樣做…這更多的是為了資訊的...

  • 發佈於 2021-04-14 09:53
  • 閲讀 ( 12 )

使backspace鍵在linux上的firefox中正常工作

...鍵盤快捷鍵的不一致性……在Windows上,當你在Firefox中按backspace鍵時,它通常會返回到上一頁,但在Ubuntu Linux上卻沒有。 幸運的是,這是一個非常簡單的調整,你甚至不必重新啟動Firefox。 型別關於:配置到位址列,然後按以下...

  • 發佈於 2021-04-14 11:05
  • 閲讀 ( 10 )

android的工廠重置存在安全問題。下麵是如何修複它

...感資料,包括密碼和登入令牌以及個人簡訊和照片,在你可以安全地將****之前,所有這些都需要刪除。標準答案是出廠重置,它會擦除記憶體並恢復**的設定,但越來越多的證據表明,至少對Android**來說,出廠重置是不夠的。...

  • 發佈於 2021-04-30 00:55
  • 閲讀 ( 24 )

如果你的iphone在ios14.5中顯示為灰色,如何修複它的“應用程式跟蹤透明度”

...期待的應用程式跟蹤透明功能,如果你想對哪些應用程式可以跟蹤你的數字活動的其他方面進行精細控制,這將非常有用。當然,這是假設你的功能沒有變灰。似乎有很多iOS使用者根本無法訪問蘋果的應用程式跟蹤透明功能。當...

  • 發佈於 2021-05-11 18:14
  • 閲讀 ( 31 )

如何獲得一月安卓安全更新現在

...尚未收到**準備更新的通知。如果是這樣的話,您實際上可以側載並自己手動安裝更新。這比簡單地等待更新通知彈出要複雜得多,但是你會得到安全修複,如果你是pixel3使用者,改進後的錄音會立即修複。下麵是如何做到這一...

  • 發佈於 2021-05-14 08:28
  • 閲讀 ( 17 )

停止複製貼上,使您的電子郵件變成贖金筆記

...有的應用程式上,當你按Ctrl-V(Win)/Cmd-V(Mac)時,你也可以按Shift。這將啟用“貼上並匹配樣式”,將文字轉換為與目標文件相同的樣式。這通常是你想要的。在Mac上,有些應用程式會讓你按Option以及Shift和Cmd。猜測每個應用...

  • 發佈於 2021-05-14 20:11
  • 閲讀 ( 16 )

如何應對蘋果新款iphone撞機ios漏洞

...WhatsApp、Facebook Messenger甚至Gmail等第三方應用程式。它還可以透過桌面Safari和訊息應用程式攻擊Mac電腦。如何修複如果有人利用這個漏洞使你的**崩潰,有幾種方法可以解決,這取決於他們使用的應用程式。蘋果的訊息是最難處理...

  • 發佈於 2021-05-15 06:38
  • 閲讀 ( 36 )
yije021390
yije021390

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦