LINUX.ORG.RU

В последних сборках Ubuntu 26.04 при запросе пароля командой sudo, обратная связь - отображает символы звездочки

 , sudo-rs


0

1

В последних сборках Ubuntu 26.04 при запросе пароля командой sudo, обратная связь по паролю теперь включена по умолчанию и отображает символы звездочки (*) при вводе пароля. Традиционно sudo не предоставлял обратную связь по паролю в целях безопасности, чтобы не раскрывать длину пароля, если кто-то просматривает/делает снимок экрана. Но разработчики sudo-rs изменили это поведение по умолчанию ради улучшения пользовательского опыта.

Некоторые новые пользователи Linux поначалу были сбиты с толку отсутствием каких-либо индикаторов/обратной связи при вводе пароля командой sudo, но пользователи справлялись даже в последние годы, когда все больше геймеров и энтузиастов переходят на Linux. Две недели назад в исходном коде sudo-rs по умолчанию была включена опция «pwfeedback»:

"Измените значение по умолчанию так, чтобы при вводе паролей отображались звездочки. Звездочки по-прежнему можно отключить, явно выключив pwfeedback.

Это решает серьезную проблему пользовательского интерфейса для новых пользователей. Теоретически безопасность ухудшается, поскольку длина паролей становится доступна тем, кто наблюдает за вашим экраном, но это ничтожно малое преимущество, которое значительно перевешивается проблемой пользовательского интерфейса. Помимо sudo/login, ни один другой интерфейс ввода паролей не пропускает звездочки (включая другие в Linux)".

Это связано с сообщением об ошибке, опубликованным в октябре, в котором предлагалось включить pwfeedback по умолчанию для «принятия разумных современных решений в области пользовательского интерфейса».

https://www.phoronix.com/news/sudo-rs-password-feedback

Мнение?

★★★
Ответ на: комментарий от Stanson

Я про то что кабачок это гадость несъедобная.

Впрочем, убунта никогда хорошей не была. Если ты как раз про это то да, норм аналогия.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от PPP328

Как ни странно да. Меня бесит что в Линуксах не дают возможность отключить пароль стандартными средствами. Установка просто не пойдёт без назначения пароля и нет никаких опций пропустить. От кого мне надо защищаться дома?

X512 ★★★★★
()
Ответ на: комментарий от firkax

Я про то что кабачок это гадость несъедобная.

Ты просто не умеешь их готовить. :) Вообще странно что их у нас принято готовить самыми невкусными способами.

Впрочем, убунта никогда хорошей не была.

Хорошей - не была. Но именно для новичка вполне подходила. Знаю многих кто окончательно пересел на линукс именно поставив бубунту, но при этом в итоге никто из них на бубунте не остался. :)

Stanson ★★★★★
()
Ответ на: комментарий от PeleWin

Ещё лет 10 назад кто-то демонстративно это сделал какому-то политику, по какому-то публичному видео в которых политики часто оказываются по роду своей деятельности (вроде было это не в РФ). Не для взлома, всмысле, а чтобы показать возможности современных технологий.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от Aceler

Я давно не видел убунту - прямо вот из коробки работает, или «рассчитано на опытных системных администраторов»?

По-моему, в линуксе либо считыватель поддерживается fprintd, и тогда относительно «из коробки», или нет, тогда удачи собирать какие-то скрипты по гитхабу и траблшутить по архивам списков рассылки.

В Ubuntu fprintd есть, тут ничего особенного.

anonymous
()
Ответ на: комментарий от firkax

Я про то что кабачок это гадость несъедобная.

Ну это твой личный вкус, не надо его на всех распространять. Кабачок в тушёном, маринованном, консервированном виде – пальчики оближешь!

hobbit ★★★★★
()
Ответ на: комментарий от hakavlad

Хм, у меня на debian13 при загрузке и вводе пароля в консоли нет звездочек, но курсор двигается.

Логика я думаю здесь в том, что, например, в луксе ввод стирается из терминала после нажатия на enter. То же самое при вводе пароля, например, в винде или в вебе, ты сразу закрываешь окно со звездочками. А вот в sudo - весь ввод/вывод всегда остается висеть на экране и в буфере терминала. Это уже может быть проблемой, хотя и незначительной.

masa ★★★
()