如今個人計算機(jī)普及程度非常高,但是對于部分用戶而言,由于工作和使用環(huán)境的特殊性,可能會出現(xiàn)多人共同使用同一設(shè)備的情況。目前市面上所有主流的桌面操作系統(tǒng)都擁有多用戶模式,可以在設(shè)備上設(shè)置多個用戶,并在使用時登錄各自的賬號。多用戶環(huán)境下,個人資料的安全性是很多人都非常關(guān)心的一點(diǎn)。
然而對于 Ubuntu 操作系統(tǒng),當(dāng)用戶在設(shè)備上創(chuàng)建新用戶時,該用戶賬號是可以讀取 ~/Home 主目錄文件夾中的文件,該目錄會存儲大量的個人資料。也就是說在默認(rèn)情況下任何人都可以訪問任何主目錄,你的個人資料默認(rèn)是可以被其他用戶所查看的,這個情況將在 Ubuntu 21.04 開發(fā)代號為 Hirsute Hippo 的版本中有所改變,~/Home 目錄在 Ubuntu 21.04 中將默認(rèn)設(shè)置為隱私狀態(tài)。
Ubuntu 表示,他們在聽取了公有云和服務(wù)器領(lǐng)域的重要客戶和用戶群的意見后,決定采用這一更加嚴(yán)格的默認(rèn)設(shè)置。
在 Ubuntu 發(fā)展的早期階段,人們可以使用這個多用戶系統(tǒng)在同事、家人或朋友之間方便快捷地共享文件。但是,隨著各種濫用隱私數(shù)據(jù)以及隱私泄漏事件的發(fā)生,人們對于個人隱私的保護(hù)和關(guān)注度都達(dá)到了前所未有的高度,大家都希望對個人數(shù)據(jù)進(jìn)行更嚴(yán)格的處理,即便是在只有自己所管理控制的系統(tǒng)上也是如此。
Ubuntu 的安全技術(shù)負(fù)責(zé)人解釋稱:“全局可讀主目錄帶來的更多是一種風(fēng)險,而不是功能特性,在這種情況下,如果一個帳戶受到攻擊威脅,攻擊者還可以很輕松地從其他人員帳戶甚至是管理員賬戶上訪問更多的敏感數(shù)據(jù)”。
綜合考量之后,Ubuntu 官方?jīng)Q定作出這一改變。因此在 Ubuntu 21.04 中,默認(rèn)情況下主目錄不再是全局可讀狀態(tài),將目錄權(quán)限將從 755 更改為 750。
需要注意一點(diǎn)的是,此次更改不會影響現(xiàn)有用戶,也不會對那些通過系統(tǒng)升級的方式升至 Ubuntu 21.04 的用戶進(jìn)行改變。默認(rèn)情況下,只有全新安裝 Ubuntu 21.04(以及在其中創(chuàng)建的新用戶)才能獲得更嚴(yán)格的權(quán)限管理。
想要了解更多詳情,可以查看 Ubuntu 官方公告。
本文地址:https://www.oschina.net/news/126715/ubuntu-21.04-privacy