
andr3ribeiro
(usa Arch Linux)
Enviado em 18/12/2015 - 07:36h
Ta rolando na net aí uma noticia:
http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
Dizendo o seguinte:
Na janela de login do Linux, quando é pedido ao utilizador que forneça as suas credenciais, basta que seja carregada a tecla de backspace 28 vezes para que seja dado acesso à “Grub rescue shell”
Eu testei isso no Arch, nao funcionou. Alguem conseguiu reproduzir isso?
Estou escrevendo pelo que tenho lido nas manchetes:
"Carregue 28 vezes na tecla backspace e fure a segurança do Linux"
"Falha grave no Linux permitia invasor entrar no sistema só apertando Backspace"
Parece que agora, todos os sistemas Linux do mundo serão invadidos ao mesmo tempo e vão gerar um colapso na internet mundial.
No meu não funcionou, vai ter mais gente que nao vai funcionar... E quem usa o Lilo? é linux também
É uma pena ver a generalização da notícia dessa forma. O linux é mais fragmentado que os outros SOs proprietários, não dá pra generalizar, maaaasssssss, pelo jeito, isso é uma coisa que está bem dificil de acontecer.