Åtkomst till andras kryptade /home verkar enkelt...
Postat: 10 aug 2010, 22:41
Eget test
Med andra ord så har Kaisa nyss ändrat Kalles lösenord. Nu till det märkliga: När man loggar in Kalle mad hans nya lösenord (det som Kaisa satte på honom ovan) så är allt i has krypterade /home fullt synligt och tillgänglig.
Jag kan förstå hur det kommer sig och att en uppdatering av "nycklar" m.m. triggades när Kaisa bytte Kalles lösenord, men är inte detta aningen märkligt?
Detta innebär ju att en krypterad /home inte alls är säker för systemets admin. Trots att admin inte kan ditt lösenord, kan den helt enkelt sätta ett nytt på dig, logga in med det, och se allt i din mapp.
Rimligtvis borde användarens innehåll inte synas när den loggar in med det nya lösenordet, åtminstone inte förrän efter att den - för kryptot - autentiserat sig med det gamla. Eller är det bara jag som tycker det här är märkligt?
(Notera att jag inte diskuterar de fall där en användare, helt själv från sitt eget konto, ändrar sitt eget lösenord. Jag talar om ett där någon annan ändrar det åt dig, från sitt eget konto.)
Vem som helst kan boota som root & göra samma sak?
Läser man följande:
http://www.ubuntugeek.com/how-to-reset- ... sword.html
Får man intryck av att vem som helst kan göra detta på ens dator. Stämmer det? Det skulle ju innebär att jag, som inte ens har en normal user, för att inet tala om en root på era maskienr, kan följa denna procedur och ta mig in i era kryptade /home... eller?
Jag har förgäves försökt finna svar på hur det förhåller sig. Någon som har tillförlitlig info om detta? Tankar?
Jag hoppas att det bara jag som missförstått allt, för det här verkar riktigt galet annars...
- Allt detta förutsätter att du bad Ubuntu kryptera /homes innehåll för samtliga användare vid installationen.
- Låt oss kalla din befintliga user du är inne i Ubuntu med för "Kaisa".
- Skapa, via Kaisa, en ny user, med pass och allt, t.ex. via System >> Administration >> Användare & Grupper. Låt oss säga att den nya personens username är "Kalle" och att lösenordet är "KallesLösenord".
- Gör följande:
Kod: Markera allt
Kaisa@Kaisa:~$ sudo passwd Kalle
[sudo] password for Kaisa: <Kaisa's lösenord>
Ange nytt UNIX-lösenord: <nytt lösenord för kalle>
Ange nytt UNIX-lösenord igen: <nytt lösenord för kalle>
passwd: uppdatering av lösenord lyckades
Jag kan förstå hur det kommer sig och att en uppdatering av "nycklar" m.m. triggades när Kaisa bytte Kalles lösenord, men är inte detta aningen märkligt?
Detta innebär ju att en krypterad /home inte alls är säker för systemets admin. Trots att admin inte kan ditt lösenord, kan den helt enkelt sätta ett nytt på dig, logga in med det, och se allt i din mapp.
Rimligtvis borde användarens innehåll inte synas när den loggar in med det nya lösenordet, åtminstone inte förrän efter att den - för kryptot - autentiserat sig med det gamla. Eller är det bara jag som tycker det här är märkligt?
(Notera att jag inte diskuterar de fall där en användare, helt själv från sitt eget konto, ändrar sitt eget lösenord. Jag talar om ett där någon annan ändrar det åt dig, från sitt eget konto.)
Vem som helst kan boota som root & göra samma sak?
Läser man följande:
http://www.ubuntugeek.com/how-to-reset- ... sword.html
Får man intryck av att vem som helst kan göra detta på ens dator. Stämmer det? Det skulle ju innebär att jag, som inte ens har en normal user, för att inet tala om en root på era maskienr, kan följa denna procedur och ta mig in i era kryptade /home... eller?
Jag har förgäves försökt finna svar på hur det förhåller sig. Någon som har tillförlitlig info om detta? Tankar?
Jag hoppas att det bara jag som missförstått allt, för det här verkar riktigt galet annars...