Como o atualizador de software está instalando atualizações sem minha senha? [duplicado]

3

Eu notei que o atualizador de software em 12.10 instala atualizações sem solicitar minha senha da maneira que costumava fazer.

A minha pergunta é, como é que está a fazer isto e o que é impedir um script / programa malicioso utilizando a mesma técnica que executa comandos privilegiados sem a minha palavra-passe ou de facto sem que eu sequer saiba?

    
por zcourts 19.06.2013 / 14:26

1 resposta

3

Esta é a maneira como funciona agora todas as atualizações exigem uma senha em versões anteriores a 11.10, mas desde 11.10 a senha não é mais solicitada para atualizações de segurança.

Ainda é necessária uma senha para instalar o software e, no entanto, atualizações que não são de segurança.

Do Perguntas frequentes da equipe de segurança :

  

O Update Manager não solicita atualizações de segurança

     

Por que o update-manager não solicita mais a senha do usuário?

     
  • No Ubuntu 11.10, o update-manager não solicita mais a senha do usuário para aplicar as atualizações. Isto foi decidido para melhorar a usabilidade e   para facilitar aos usuários a aplicação de atualizações de segurança e, portanto,   aumentar a segurança do sistema. A lógica é a seguinte:

  •   
  • Como nas versões anteriores, por padrão, somente as pessoas do grupo admin têm permissão para realizar atualizações de segurança.

  •   
  • Somente atualizações para softwares já instalados podem ser aplicadas sem uma senha. Instalar software adicional ainda requer que as pessoas   digite sua senha.           O prompt de senha se tornou um irritante para algumas pessoas, de modo que elas simplesmente pressionavam 'Cancelar' em vez de instalar o   atualizações. O prompt de senha diminuiu a segurança do sistema para aqueles   usuários.

  •   
  • As pessoas que aplicaram as atualizações obedientemente ficaram condicionadas a digitar sua senha privilegiada talvez diariamente. Quando o usuário é solicitado   a senha, isso deve significar algo e a frequência de   actualizações do gestor de actualizações significavam que algumas pessoas já não pensavam   porque eles estavam digitando sua senha. Para esses usuários, a senha   prompt tinha o potencial de reduzir a segurança.

  •   
  • Para ambientes em que essa alteração é considerada inadequada, essa funcionalidade pode ser desativada pelo administrador por meio do PolicyKit ou por   criando usuários que não estão no grupo admin (uma prática recomendada   para começar).

  •   
    
por Warren Hill 19.06.2013 / 14:47