بسبب خطأ برمجي فإن البرنامج يقبل كلمات السر إن تطابق حرف واحد من كلمة السر فقط
لكن أغلب مستخدمي أوبنتو لا يستخدمون كلمات سر على grub لكن إن كنت تستخدمها قم بترقية grub2 إلى 1.97.1A programming error in the feature lead to passwords being accepted as valid even if only the first character of the entered password was correct.
مصدر الخبر
Password hole in GRUB boot loader closed - The H Open Source: News and Features
ملاحظة: جاء في الخبر أن فيدورا 12 تستخدم grub2 وهذا غير صحيح. حيث أن فيدورا كان ولا زالت تستخدم نسخة خاصة بها من grub 1 بعد إضافة عدة مزايا له وهناك بعض التوزيعات تعتمد على grub 1 من فيدورا وليس من غنو (علما أن grub1 و grub2 كلاهما لم يصدر منهما أي إصدار مستقر من المنبع)
أما فيدورا 12 ستوفره في المستودعات دون أن تثبته وستظل تستعمل grub1 لأن grub2 لا يحتوي المزايا التي تحتاجها فيدورا
Features/Grub2 - FedoraProject
كذلك فإن الإصدار الذي في فيدورا ل grub2 هو grub2-1.98-0.6.20080827svn.fc12
وهو رقم يعني إصدارة تجريبية من 1.98 لأن ال release number أقل من واحد
لكن لا تغتر بالرقم فهذا أقل من 1.97.1 الذي به الحل.
من طرائف الحوار العبارات التالية:
alsadi: they say: "Various Linux distributions are now being shipped with GRUB 2, including Debian "sid", the soon to be released Fedora 12"
drago01_: no
mdomsch: ubuntu 9.10 has grub2, f12 doesn't
ajax: strictly, we do have a grub2 package
ajax: but it's not normally installed, and i don't know if grubby knows about it
alsadi: does "being shipped with GRUB 2" mean available in the repos or does it mean installed by default
ajax: that is an excellent question!
pp_: let ubuntu betatest something for a change ;)
....
adamw: ... i'm just looking at the question of whether the grub2 we have includes this bug or not.
(08:25:57 PM) adamw: heh, it's a bit hard to tell since our spec file claims to be pulling its snapshot from svn, while upstream claims to be using bazaar =)
لا يمكن أن نعرف لأن ملف spec يقول أنها جاءت من لقطة من svn مع أن المنبع يستعمل bzr
...
Oxf13: adamw: yeah, they moved to bzr when FSF got unbuntud
لقد انتقل المنبع إلى bzr بعد أن تم أوبنتوة (فعل من أوبنتو) مؤسسة البرمجيات الحرة
...
:Dlet ubuntu betatest something for a change ;)
صحيح : اعرف الفروقات بين svn و git واعرف نقاط تفوق gityeah, they moved to bzr when FSF got unbuntud
لكن ما الفرق بين bzr و git
شكرا أستاذ على الخبر
الثغرة إكتشفت من فريق دبيان وثم ترقيعها ودفعها للمنبع:
#555195 - grub2: password checking oddity - Debian Bug report logs
http://lists.gnu.org/archive/html/gr.../msg00076.html
وأنا مثلك لا أعرفها!لكن ما الفرق بين bzr و git
الثغرة في حال تطابق أول حرف من كلمة المرور وليس أي حرف أخي مؤيد.بسبب خطأ برمجي فإن البرنامج يقبل كلمات السر إن تطابق حرف واحد من كلمة السر فقط
a programming error in the feature lead to passwords being accepted as valid even if only the first character of the entered password was correct
أجمل ما في عالم البرامج الحرة و[المفتوحة المصدر] سرعة سد الثغرات.
سؤال حول موضوع كلمة المرور هذه هل هي عند تشغيل الجهاز "محمل الإقلاع" أم في إعادة تعيين بعض الخصائص في grub أثناء عمل الجهاز أم في الحالتين؟
نعم هذا ما قصدتهالثغرة في حال تطابق أول حرف من كلمة المرور وليس أي حرف أخي مؤيد.
كما قلت لا يستخدم أغلب مستخدمي ديبيان أو أوبنتو كلمات سر!سؤال حول موضوع كلمة المرور هذه هل هي عند تشغيل الجهاز "محمل الإقلاع" أم في إعادة تعيين بعض الخصائص في grub أثناء عمل الجهاز أم في الحالتين؟
عند وضع كلمة سر على grub1 (لأني لم أستعمل grub2)
فإن الشيء الوحيد الذي تستطيع عمله هو التحرك بالأسهم واختيار نظام ثم ENTER
أما الحصول على سطر أوامر grub (عبر حرف c)
أو تمرير خيارات إضافية للنواة عبر a (مثل الخيار 1 أو s الذي يدخل بصلاحيات الجذر في طور المستخدم الواحد دون السؤال عن كلمة سر الجذر)
كلها لا تكون فاعلة إلا بعد الضغط على حرف p ثم كتابة كلمة السر
كذلك يمكن قفل أحد الخيارات الموجودة في القائمة كما في المثال الموجود في كتاب لينكس الشامل حيث منعت الدخول إلى ويندوز إلا بكلمة سر grub
كتاب لينكس الشامل :: إعداد grub
صراحة، وأنا لا اعرف ايضاً!!
ولكني وجدت هذه:
git/bzr
هذه مقارنة من وجهة نظر bzr (جيدة) : BzrVsGit - Bazaar Version Control
وهذه مقارنة احصائية (ارقام) : git/bzr historical performance comparison LaserJock
وهذه مقارنة ممتازة: InfoQ: Distributed Version Control Systems: A Not-So-Quick Guide Through
وهذا موقع للمقارنة بين الاثنين: bzr vs. git | we don't care which VCS you choose, but use something!
----------
لمن لا يعرف ايا من الثلاثة:
Git (software) - Wikipedia, the free encyclopedia
Subversion (software) - Wikipedia, the free encyclopedia
Bazaar (software) - Wikipedia, the free encyclopedia
git/svn
Git vs SVN for bosses | Floorplanner Tech Blog
Distributed Revision Control Systems: Git vs. Mercurial vs. SVN - RussellBeattie.com
Git vs SVN – Which is Better? – Looble... Looble!
سلام![]()
نعــيب زماننا والعـــيب فينا .. ومــا لزماننـا عيب ســوانا
ونهجو ذا الزمان بغير ذنب .. ولو نطق الزمان لنا هجانا
يعطيك العافية على الفائدة
وحبيت استفسر انا قبل يومين نصبت الابونتو 9.10 هل البرنامج موجود عندي تلقائياً , وماوظيفتة؟ وهل يحتاج اعمل ترقية للبرنامج grub2 او لا
واذا كان يحتاج ياليت اعرف كيف خطوات عمل الترقية لاني مبتدىء
وبارك الله فيك
التعديل الأخير تم بواسطة abdool540 ; 01-22-2010 الساعة 04:36 AM سبب آخر: اضافة
•°o.O islamux O.o°•
أنا إن عشت لنفسي عشت حقيراهزيلا :::و مهما تعلمت لا ازال جهولا
..........................................
شرح تثبيت Ubuntu 9.10 خطوة بخطوة حتى النهاية||المواضيع المميزه لجميع المبتدائين || هل تريد خلاصه جهد افراد المجتمع بضغطه زر || نظام لينكس نظام تشغيل متكامل ومجاني || دليل الهجرة من Windows الى Linux|| هل انت متعجل ولا تستطيع الانتظار "ضع مشكلتك هنا " || مجموعة مستخدمي لينُكس اليمن YLUG
................................................
رسالتي في الحياه "لينوكس في كل منزل مسلم"
اللهم اجعل عملنا خالصا لوجهك الكريم ...امين
فان تجد عيبا فسدَ الخللا ****** جلَ من لا عيب فيه وعلى
"يَوْمَ تَجِدُ كُلُّ نَفْسٍ مَا عَمِلَتْ مِنْ خَيْرٍ مُحْضَرا..الايه(آل عمران:30)
الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)
مواقع النشر (المفضلة)