Ситуация усугубляется тем, что:
- Данное действие может выполнить и удаленный пользователь, используя, например, x11vnc.
- Об этом изменении не было сообщено пользователям в замечаниях к выпуску продукта.
- Разработчики Fedora не признали данное нововведение багом или уязвимостью.
В результате чего в списке рассылки fedora-devel и багзилле появилось большое количество критических сообщений по данному поводу, однако разработчики Fedora не спешили предпринимать какие-либо действия.
Лишь спустя сутки благодаря активной критике сообществом поведения разработчиков Fedora было предпринято следующее:
- Выпущено обновление пакета PackageKit-0.5.4-0.4.20091029git.fc12, изменяющее настройки политики безопасности: теперь для установки и обновления пакетов пользователю необходимо вводить пароль суперпользователя.
- Обновлены замечания к выпуску Fedora 12.
Подробности:
0 comments:
Post a Comment