這個存在於十多年的BUG終於要在Ubuntu 21.04中修復了
Ubuntu 下個重大版本更新將修復存在十多年的一項BUG。該BUG 早在2006 年就已經被提交,現在終於被Canonical 的Ubuntu 安全技術負責人Alex Murray 標記為已修復。
和很多其他發行版本不同,Ubuntu 默認創建用戶主目錄包含多個世界可寫(world writable)權限。Murray 在去年年底的時候就對這個問題進行了標記,他認為Ubuntu 目前在公共雲和服務器領域擁有大量的客戶和用戶群,對於他們來說,世界可讀(world-readable)的主目錄更像是footgun(搬起石頭砸自己的腳),而非一項合格的功能。
最初在2006 年有人認為,世界可寫主目錄能夠讓Ubuntu 在多用戶環境中更加方便,因為它使多個用戶在共享桌面上共享文件變得更加容易。然而,正如Murray 所解釋的那樣,這種權限在當今的互聯環境中可能會帶來災難。
Murray 提議改變默認設置,剝奪除了目錄所有者以外的任何人的寫入權限。”通過現在做這個改變,這也給了3個開發版本和2個臨時版本,以便在登陸LTS版本之前解決任何不可預見的問題等。”Murray解釋道。
由於這項改動並沒有受到反對意見,Murray 表示將會部署到即將到來的Ubuntu 21.04 版本中。隨著Ubuntu 21.04的發布,新創建的用戶將無法被世界讀取,但如果需要的話,當然可以由用戶/管理員更改。