Passwortlücke im Bootloader grub geschlossen

dedie
Zitat:
Die neue Version des Bootloaders grub 1.97.1 schließt eine Sicherheitslücke der Vorgängerversion 1.97, durch die sich der Passworschutz leicht umgehen läst. Dieser soll verhindern, dass sich die Boot-Parameter beliebig modifizieren lassen, was die Kompromittierung eines Systems extrem vereinfacht. Ein Programmierfehler beim Passwortvergleich führte jedoch dazu, dass es genügt, das erste Zeichen des Kennworts korrekt einzugeben.


Weitere Infos so wie die Quelle
Vimes
Autsch. Bye bye, Entropie. großes Grinsen

Aber wer wirklich auf Sicherheit bedacht ist, hat die Festplatte(n) eh vollverschlüsselt.

MfG
Vimes