Ubuntu face dosarul „Acasă” privat în versiunea 21.04

Directoarele principale din Ubuntu 21.04 – Hirsute Hippo – vor fi private în mod implicit.

Ubuntu 21.04

Când creați un utilizator nou pe un sistem Ubuntu, utilizatorul poate „citi” fișierele din directorul principal ~/Home. Știi, cel pe care probabil îl folosești pentru lucrurile personale.

Pare o nebunie, dar în primele zile ale Ubuntu, raționamentul era că sistemele multi-utilizator au „… un anumit nivel de cooperare (dacă au încredere) între utilizatori – vor fi membri ai aceleași familii sau prieteni, sau colegi de muncă, sau orice altceva- și le este util să poată partaja fișiere în mod rezonabil”.

Canonical spune că „clientul și baza de utilizatori din norul (cloud) public și spațiul server-ului” merită valori implicite mai stricte.

Cu toate acestea, lumea și Ubuntu au evoluat considerabil de la declarația respectivă. toți ne așteptăm la o manipulare mult mi strictă a datelor noastre personale, chiar și pe sistemele pe care le administrăm noi.

Dezvoltatorii Ubuntu sunt de acord. Acum cred că „baza lor semnificativă de clienți și utilizatori în nor-ul public și spațiul server-ului” merită controale mai stricte de la început.

Directorul de securitate explică că sunt „… mai mult ca o armă de picior decât o caracteristică – în acest caz, dacă un cont de angajat este compromis, un atacator ar putea să acceseze mai ușor datele sensibile din celelalte conturi ale angajaților sau din contul de administrator.

În Ubuntu 21.04 directorul Acasă (Home) nu mai este „citibil” în mod implicit. Explicat mai tehnic, permisiunile directorului s-au schimbat din 755 în 750.

Este important să rețineți că această modificare nu va afecta instalările existente și nici actualizările la versiunea 21.04. Numai noile instalări ale Ubuntu 21.04 (și utilizatori noi creați) vor beneficia în mod implicit de aceste permisiuni mai stricte.

Mai multe detalii despre această schimbarea pot fi citit în anunțul din lista de corespondență pentru dezvoltatori.

Lasă un răspuns