返回顶部
首页 > 资讯 > 操作系统 >如何解决Linux桌面被随意攻破的问题
  • 702
分享到

如何解决Linux桌面被随意攻破的问题

2023-06-15 16:06:50 702人浏览 薄情痞子
摘要

如何解决linux桌面被随意攻破的问题,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。Linux Mint 项目已于近日修复了一个安全漏洞,该漏洞可能允许威胁参与者绕过操作系统的

如何解决linux桌面被随意攻破的问题,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

Linux Mint 项目已于近日修复了一个安全漏洞,该漏洞可能允许威胁参与者绕过操作系统的屏幕保护程序及其密码并访问定的桌面。

如何解决Linux桌面被随意攻破的问题

漏洞最初由一位昵称为 robo2bobo 的用户在 Linux Mint 的 bug 报告 中提出。robo2bobo 用的桌面系统是 Cinnamon,他表示,自己两个没有任何技术背景的孩子在键盘和屏幕上乱按一通后,就导致了 Linux Mint 屏保程序崩溃;从而轻松绕过了安全密码,进入了被锁定的 Linux 系统桌面。

并且他还进行了复现,证明这不是一个偶然事件,“我以为这是一个独特的事件,但他们成功地做了第二次”。该 bug 一经提出,就引起了不少用户的同感;他们反馈自己遇到了同样的问题,并且用的桌面系统也是 Cinnamon。据悉,Cinnamon 4.2 以上的桌面系统,都会受到此 bug 的影响。

如何解决Linux桌面被随意攻破的问题

对此,Linux Mint 首席开发者 Clement Lefebvre 称,这个问题最终被追踪到 libcaribou,即 Linux Mint 使用的桌面界面 Cinnamon 所附带的屏幕键盘(OSK)组件。具体地说, 当用户按下屏幕键盘上的 "ē "键时,就会出现这个 bug 。

大多数情况下,这个 bug 应该会导致 Cinnamon 桌面进程崩溃;但如果在屏保程序下打开软键盘,该 bug 则会引发屏保崩溃,使用户可访问底层桌面。Lefebvre 表示,该漏洞是在 Linux Mint OS 于去年 10 月修补另一个漏洞(称为 CVE-2020-25712)时引入的。目前,Linux Mint 已经为这个漏洞推出了一个新补丁。

然而,事情到这里还不算结束。著名的程序员大神 JWZ 针对此事件专门发布了 一篇名为“I told you so, 2021 edition ”的文章 吐槽称, 自己早在 17 年前(2004 年)就警告过了官方。“如果没有在 Linux 上运行 XScreenSaver,那么可以你的屏幕就相当于没有锁定。”

如何解决Linux桌面被随意攻破的问题

JWZ 指出,后来每隔几年他都会遇到此类 bug;然而每次当他反馈这个问题时,Linux Mint 方面都回复称“已经修复了”。他对相关的四次安全漏洞进行了记录,具体如下:

  • CVE-2019-3010,从 oracle Solaris 屏幕保护程序可以获得特殊权限升级;

  • CVE-2014-1949, MDVSA-2015:162: 在 Cinnamon 屏幕保护程序中按菜单键,再按 ESC 键,就可以进入 shell

  • 按住向下键,解锁 Cinnamon 屏幕保护程序;

  • 按住回车键,解锁 GNOME 屏幕保护程序。

JWZ 认为,出现这一 bug 的原因有几个:

  • 一是编写安全关键型代码很难,大多数人都做不到。

  • 二是锁定和认证是一个操作系统级别的问题。而 X11 是 Linux 桌面计算机操作系统的核心,但它的设计没有任何安全性可言,因此锁定程序必须作为正常的、无权限的、用户级的应用程序运行。这样一来,问题就更难解决了。

  • 还有就是 X11 架构存在着不可修复的严重问题。“X11 太老了、太僵化了,而且有太多的利益相关者陷入了泥潭,永远不可能再对它进行任何有意义的改变。这就是为什么人们一直在试图取代 X11 但却失败了,因为它太根深蒂固了。”

在文章的最后,JWZ 还表示,自己很迫切的想知道官方会如何解决这个问题。

紧接着,就有网友将 JWZ 的这一文章链接发布在了 Linux Mint 的 bug 报告下,并艾特了相关的官方人员,从而引来了 Lefebvre 的回复。对此,Lefebvre 丝毫不客气的 表示 , JWZ 的博文令人痛苦、没有丝毫建设性,还包含了一些废话;他虽然提出了问题,但没有给出任何解决方案。

如何解决Linux桌面被随意攻破的问题

同时,Lefebvre 也就 JWZ 提出的批评逐一进行了反驳。并喊话称,希望 JWZ 不要做一个只会口嗨的人,毕竟漂亮话谁都会说。与其这样,还不如双方携手共建一条最安全的道路;一起加入到代码审计和功能开发中来,做个能解决问题的人。

看完上述内容,你们掌握如何解决Linux桌面被随意攻破的问题的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注编程网操作系统频道,感谢各位的阅读!

--结束END--

本文标题: 如何解决Linux桌面被随意攻破的问题

本文链接: https://lsjlt.com/news/280859.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 如何解决Linux桌面被随意攻破的问题
    如何解决Linux桌面被随意攻破的问题,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。Linux Mint 项目已于近日修复了一个安全漏洞,该漏洞可能允许威胁参与者绕过操作系统的...
    99+
    2023-06-15
  • 如何解决网站被攻击了的问题
    这篇文章主要讲解了“如何解决网站被攻击了的问题”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何解决网站被攻击了的问题”吧!  网站攻击一般分为3类,分别为ARP欺骗攻击、CC攻击、DDOS...
    99+
    2023-06-10
  • 服务器被CC攻击问题如何解决
    CC(HTTP Flood)攻击是一种常见的DDoS(分布式拒绝服务)攻击类型,通过向目标服务器发送大量的HTTP请求来占用服务器资...
    99+
    2024-04-09
    服务器
  • 如何解决阿里云服务器被攻击的问题
    1. 确认服务器是否遭受攻击 如果你的阿里云服务器出现了异常,比如网站无法访问、服务器响应缓慢等,那么很有可能是遭受了攻击。你可以通过以下方式来确认: 查看服务器的日志文件,看是否有异常的记录。 使用安全软件扫描服务器,检测是否有病毒或...
    99+
    2023-10-26
    阿里 如何解决 服务器
  • 如何解析Linux密码破解问题
    这篇文章将为大家详细讲解有关如何解析Linux密码破解问题,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。大家都说Linux系统安全性比较高但是并不是说无懈可击,Linux密码破解是一种特殊的...
    99+
    2023-06-16
  • 如何解决租用美国服务器被攻击的问题
    租用美国服务器被攻击的解决方法:1、给租用的美国服务器接入高防服务提升服务器防御力;2、租用多IP服务器,从而及时更换IP来规避攻击;3、给美国服务器接入专业的高防CDN技术,从而提高美国服务器防御力;4、为美国服务器安装部署软件防火墙来进...
    99+
    2024-04-02
  • 如何处理Linux系统被服务器被rootkit攻击的问题
    本篇内容主要讲解“如何处理Linux系统被服务器被rootkit攻击的问题”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何处理Linux系统被服务器被rootkit攻击的问题”吧!IT行业发展...
    99+
    2023-06-13
  • 如何解决OpenSUSE 11.0 Gnome桌面下的声音问题
    如何解决OpenSUSE 11.0 Gnome桌面下的声音问题,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。今天讲的是OpenSUSE 11.0 Gnome桌面下的声音问题...
    99+
    2023-06-17
  • 如何解决win7桌面小工具不见的问题
    这篇文章将为大家详细讲解有关如何解决win7桌面小工具不见的问题,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一、打开开始菜单,在右侧找到并打开“控制面板”。二、在弹出的控制面板窗口,点击“卸载程序”。三...
    99+
    2023-06-28
  • win10桌面图标被隐藏如何解决
    要解决Win10桌面图标被隐藏的问题,可以尝试以下方法:1. 右键点击桌面,选择“查看”选项,确保“显示桌面图标”选项已被勾选。2....
    99+
    2023-09-04
    win10
  • windows桌面图标被篡改如何解决
    这篇文章主要介绍“windows桌面图标被篡改如何解决”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“windows桌面图标被篡改如何解决”文章能帮助大家解决问题。桌面图标被篡改解决方法:方法一:如果...
    99+
    2023-07-02
  • 如何解决租用亚马逊服务器被攻击的问题
    1. 确认攻击类型和范围 首先,你需要确认你的亚马逊服务器确实受到了攻击。观察服务器的异常行为,如网络延迟、服务中断、异常流量等。同时,使用安全工具和日志分析来检测和识别攻击类型和范围。 2. 加强服务器安全 为了应对攻击,你可以采取以下...
    99+
    2023-10-27
    亚马逊 如何解决 服务器
  • 如何解决阿里云服务器频繁被攻击的问题
    1. 加强服务器安全性 为了保护阿里云服务器免受攻击,你可以采取以下措施: 更新和升级软件:确保服务器上的操作系统、应用程序和安全补丁都是最新的版本,以修复已知的漏洞。 使用强密码和多因素身份验证:设置复杂的密码,并启用多因素身份验证,...
    99+
    2023-10-28
    阿里 如何解决 频繁
  • 如何解决xp桌面图标去掉蓝底的问题
    如何解决xp桌面图标去掉蓝底的问题,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。可以尝试以下几种方法(如果你在桌面进行了粘贴前三项无效,请你选用第四项修复): ...
    99+
    2023-06-14
  • 如何解决xp远程桌面连接闪退的问题
    xp系统中有远程桌面连接的功能,当我们遇到一些难以解决的问题的时候,就可以开启远程桌面连接功能找其他人帮忙。只是最近有些朋友在连接远程桌面的时候出现了闪退的问题,这该怎么办呢?下面,小编就来给大家讲讲连接远程桌面闪退的处理方法。推荐使用II...
    99+
    2023-06-04
  • 怎么解决服务器被CC攻击的问题
    解决服务器被CC攻击的方法有:1、迁移数据并更换抗攻击能力强的高防服务器;2、在服务器上安装防火墙并设置CC防火墙选项;3、购买CDN加速类产品进行外层防御,能有效的抗住CC攻击,隐藏并保护源服务器,还可以实现转发功能,提高用户的访问速度。...
    99+
    2024-04-02
  • 解决腾讯云服务器被攻击的问题
    1. 加强服务器安全性 为了解决腾讯云服务器被攻击的问题,首先需要加强服务器的安全性。以下是一些可以采取的措施: 1.1 更新和升级软件 定期更新和升级服务器上的软件和操作系统,以确保安全漏洞得到修复,并且使用最新的安全补丁。 1.2 安...
    99+
    2023-10-27
    腾讯 服务器
  • 网站服务器被恶意攻击如何解决
    这期内容当中小编将会给大家带来有关网站服务器被恶意攻击如何解决,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。发现服务器被入侵,应立即关闭所有网站服务,暂停至少3小时。  这时候很多站长朋友可能会...
    99+
    2023-06-07
  • 如何解决Linux系统80端口被占用的问题
    这期内容当中小编将会给大家带来有关如何解决Linux系统80端口被占用的问题,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。有Linux在centos下面安装webmail服务遇到80端口被占用的问题,导致...
    99+
    2023-06-05
  • 如何解决win7系统桌面图标打不开的问题
    这篇文章主要介绍如何解决win7系统桌面图标打不开的问题,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!首先可以使用快捷键组合“Win+R”,进入运行窗口。在运行窗口输入注册表命令:regedit,然后点击确定。如图所...
    99+
    2023-06-28
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作