23 มี.ค. เวลา 12:07 • ไอที & แก็ดเจ็ต

Ubuntu 26.04 เปลี่ยนค่าเริ่มต้น sudo แสดง * เวลาพิมพ์รหัสผ่าน

โดย
Ubuntu 26.04 "Resolute Raccoon" ซึ่งกำลังจะเปิดตัวในเดือนเมษายนนี้ มีการเปลี่ยนแปลงค่าเริ่มต้นของโปรแกรม sudo โดยเปิดใช้งาน pwfeedback ซึ่งจะแสดงเครื่องหมาย "*" (asterisk) ทุกครั้งที่ผู้ใช้พิมพ์รหัสผ่าน
  • ​รายละเอียดการเปลี่ยนแปลง
- การเปลี่ยนแปลง : เปิดใช้งาน pwfeedback เป็นค่าเริ่มต้น
- ผลลัพธ์ : ผู้ใช้จะเห็น "*" ปรากฏขึ้นทุกครั้งที่พิมพ์รหัสผ่านใน sudo
- สถานะ : เปลี่ยนเป็นการจงใจ (intentional change)
  • ​ข้อกังวลและเหตุผล
1) ข้อกังวลด้านความปลอดภัย
- ผู้ใช้บางส่วนมองว่าเป็นการเปิดเผยความยาวรหัสผ่าน
- อาจเพิ่มความเสี่ยงจากการแอบมอง (shoulder surfing)
- มาตรการรักษาความปลอดภัยทั่วไปมักปิดบังตัวอักษรโดยไม่แสดงอะไร
2) เหตุผลที่ Ubuntu เลือกเปลี่ยน
- ผู้ใช้มือใหม่อาจสับสนว่ากำลังพิมพ์รหัสผ่านอยู่หรือไม่
- แม้จะตั้งค่า pwfeedback ได้เอง แต่ค่าเริ่มต้นเดิมอาจทำให้ประสบการณ์ผู้ใช้แย่ลง
- เป็นการสร้างความมั่นใจว่ามีการรับข้อมูลรหัสผ่าน
  • ​การตอบสนอง
- ผู้ใช้ที่ทดสอบ Ubuntu 26.04 บางส่วนแจ้งเป็นบั๊กด้านความปลอดภัย
- Ubuntu ยืนยันว่าเป็นการเปลี่ยนแปลงโดยเจตนา
- ปรับสถานะบั๊กเป็น "Won't Fix" (ไม่มีการแก้ไข)
✏️ Shoper Gamer
Credit :
👇
  • ​https://www.blognone.com/node/150089
  • ​https://bugs.launchpad.net/ubuntu/+source/rust-sudo-rs/+bug/2142721
โฆษณา