Jump to...
redirecting...

Log for Ubuntu 台灣社群

BTC
方向空
進場/Entry:61000-61600

TP1/止盈:59800

TP2/止盈:58500

SL/止損:62200
我真的很懷疑是不是我瘋了在GT-AXE16000上面的核心去打開zram, posix, btrfs, xfs, UEFI support…
請問各位大大,我有一台新裝不久的Ubuntu,我最初花了好大力氣把 snap 的 Firefox 弄掉,用 apt install 安裝 Firefox
為什麼現在它又自己變回去 snap 囧
換一個系統
確實是最快的方式
你有徹底把 apt 的 snap source 停用嗎
印象中有,但是我不太信任自己的記憶 XD
了解,我筆記起來…
有 systemctl stop snapd 嗎?
然後再 apt remove --purge snapd XD
我想說 snap 在其他地方還算好用 所以沒有趕盡殺絕…
問一下移除掉會有什麼不便嗎,除了想裝snap版本的東西
完全不想用 snapd 的東西的話,根本沒什麼不便啊!
請問我在ubuntu 24.04 只要是需要captive portal 就登不進去wifi
因為 ubuntu 24.04 apt repo 的 firefox 已經變成 transitional package, 裝它就會加裝 firefox snap
可以改裝 mozilla apt repo 的版本
https://support.mozilla.org/en-US/kb/install-firefox-linux#w_install-firefox-deb-package-for-debian-based-distributions
我還是不知道為什麼mozilla源的Debian KDE會壞掉
我後來直接拆了就繼續忙了
[sticker](media:AAMCAgADHQI9GfldAAEB3wRmxt6L7R3AcDDjle8I8dDaSS1OlAAC2D4AArFf-Uu9nmmNgKVKFAEAB20AAzUE@telegram)
受不了了,在国内用个Ubuntu 老是被攻击😂
[photo](media:AgACAgUAAx0CPRn5XQABAd8GZsbxKr8BKz092J_iMmTEhY48PAADA8QxGwHsOVZxRZGip75_0QEAAwIAA3MAAzUE@telegram)
翻墙查点资料,进程老是被杀死,网络连接被重置。
sudo iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

sudo iptables -P INPUT DROP

我除了加了两条规则,还需要修改什么设置呢,不知道老是入侵我电脑干嘛,都影响正常使用了
sudo iptables -A INPUT -i lo -j ACCEPT
好像还是能在我电脑上拉屎拉尿😔
機器就算被打也沒那麼容易觸發 segfault,除非有明確證據,不然個人不認為這是外部原因造成
筆電用 Wi-Fi 幾乎都有過 NAT,要被外部打到 DoS 很難吧
放網路沒這麼快被打
而且被打九成九不會死
先跑個memtest看看
意思大概率是内存条的问题了?
但是我在同一块ssd上装了双系统,win11很少卡过,在ubuntu老是出现这种
由于 liftoff\-assembler.cc 文件的 PrepareLoopArgs 方法存在类型混淆漏洞,攻击者可诱导用户访问恶意网页窃取浏览器敏感信息或远程恶意代码,谷歌已发现该漏洞被在野利用。
补丁通过引入 SpillLoopArgs 函数避免在循环内部溢出后重新将值加载到寄存器中修复此漏洞。
我看到一个漏洞说明
我直接用U盘启动的ubuntu很流畅,但是装到硬盘上的,过一段时间就不行了
問一下有沒有人碰過這個問題

kubuntu 22.04 , 好像 upgrade 之後, 再次 reboot, ppp0 就沒辦法用了, 看了一下印象是 network-manager 不見了

不知道有沒有人碰過類似的問題?
sudo modprobe ppp_generic
sudo modprobe ppp_async
是不是这些没有加载呀
應該不是, dmesg 沒有出來任何訊息
剛剛看到的新聞,好雷
https://www.ithome.com.tw/news/164612
还能这样,我移除微软的安全更新试试。我想的不行就分区一个Ubuntu 启动盘镜,变更数据写到另一个分区,保证系统不会被乱改到
可是這是影響 grub 的更新
更新了應該是開 Secure boot 直接開不了機才對
Ubuntu 提供的 Firefox 軟體包本來就是設計用來「安裝/遷移到 Snap 版本」
不想用 Snap 最簡單的方式是直接把 snapd 停用,而不是移除 snapd
可是這是影響 grub 的更新
更新了應該是開 Secure boot 直接開不了機才對
[photo](media:AgACAgUAAx0CPRn5XQABAd8eZscDvZgwM_4sk0wdGZidleF4aWgAAiPEMRsB7DlWzZLYJw0IHIgBAAMCAANzAAM1BA@telegram)
我就不用firefox 而是去安裝google chrome 不用擔心這問題了
微軟認為你各位 Linux 就是又老又舊又破又危險,會害到微軟只有微軟最乾淨安全且新大家還不趕快跪求微軟讓你用
還好我systemd-boot
我看看能不能復現
實驗室好幾台10幾年前的電腦 在windows 上 都超級慢,改用ubuntu 就跟新電腦一樣了
難道要等 26.04 才能用嗎
久違更新
我的笔记本比较老,没有secure boot,也没有tpm。装win11也是直接直接把镜像写入磁盘。
U盘直接启动的Ubuntu 的体验很好,装到磁盘上跑跑就卡了
照這篇的說法,有做 Secure Boot 的 distro 也有責任要把 GRUB 弄到夠新就是了
https://mjg59.dreamwidth.org/70348.html
长知识了,某些 Linux 发行版未能及时更新 GRUB 代码和 SBAT 安全变量。这意味着尽管 GRUB 存在已知的安全漏洞,这些发行版仍然继续使用旧的、易受攻击的 GRUB 版本。当系统在 Secure Boot 模式下启动时,SBAT 检测到 GRUB 的漏洞并阻止其加载,导致系统无法启动并出现错误消息。

另外,Windows 更新可能会更新 SBAT 变量,以阻止易受攻击的 GRUB 版本在双启动系统上加载,这可能导致用户无法启动 Linux 系统,尽管他们可能没有意识到这一点。

解决方案与建议

要解决这个问题,用户可以采取以下措施:

1. 更新 GRUB:检查并确保 Linux 发行版使用的是最新的 GRUB 版本,且该版本已修复已知的安全漏洞并更新了 SBAT 元数据。
2. 更新 Shim:确保 Shim 也更新到最新版本,以便正确处理最新的 SBAT 变量。
3. 手动禁用 Secure Boot(如果必要):如果更新 GRUB 或 Shim 无法解决问题,用户可以考虑禁用 Secure Boot(虽然这降低了系统的安全性)。
4. 重新配置 SBAT:在某些情况下,可能需要手动更新 SBAT 变量,确保系统不会错误地阻止合法的 GRUB 版本。

总结

GRUB 是 Linux 引导加载程序的重要组成部分,但它也可能成为攻击的目标。为了防止潜在的 bootkit 攻击,SBAT 机制被引入到 Secure Boot 中,通过标识和阻止存在漏洞的 GRUB 版本来增强系统安全性。确保 GRUB 和相关的组件(如 Shim)保持更新是避免此类问题的关键。如果遇到问题,还可以考虑禁用 Secure Boot 或手动调整 SBAT 配置。
這好像不是一天兩天的事情了,覺是故意的
我也覺得是故意的,但樂觀看待發展,希望這個 + CrowdStrike 事件成為大家脫離 Windows 的動力 😆
CrowdStrike也有影響Debian,Rocky Linux之類的吧
更新完Windows systemd-boot一切正常
CrowdStrike 是有影響 Linux 的紀錄,但要救的時候通常不至於像 Windows 那樣是在救一個難以 debug 的黑盒子
RHEL也算是黑盒子啊
相較於 Windows 很不黑了...
至少是完全開源的
以前完全不知道 CrowdStrike 也是過得好好的,對我來說沒差
但是在開始功能表看到廣告就宇宙世界無敵非常極度不爽,ji3
不然是不可能有rocky Linux 的
宇宙世界無敵非常極度不爽
這不爽程度應該已經快要寄刀片了
这么多人在国内用Ubuntu ,就你问题多😂
改用Deepin?
一般這種我建議改用windows
以前只在虚拟机跑,现在安装到物理机,翻墙后就各种各样的问题
打个还原镜像,搞不定就直接恢复整个分区😂
我的笔记本kubuntu 独占,开箱即用,不折腾
kubuntu的kde桌面更新到kde6了么
[sticker](media:AAMCBQADHQI9GfldAAEB3z5mxzz_payAPbrVyuyTA_hkJhpT5wACxQoAAvqACFTFSdNzZTyWIAEAB20AAzUE@telegram)
24.04 還沒
.1 不知道會不會上
不會吧
小版本又不會改這個
不知道
反正每天upgrade
還沒,請等 24.10
[sticker](media:AAMCBQADHQI9GfldAAEB30Vmxz5CreqL2nqyLBq_bYzRZCyx9AAC1QsAAkT_-VcmZBWR79RmVgEAB20AAzUE@telegram)
LTS 請等 26.04
結果 26.04 是 KDE7
那很棒阿
[photo](media:AgACAgUAAx0CPRn5XQABAd9JZsc-7W94P6jCtHHYvCI7otSoS5AAAk67MRvdXChWwDhf4ay-EeYBAAMCAANzAAM1BA@telegram)
這樣我也能實驗在 Ubuntu 操作自然人憑證了!
主要是kde的缩放一直以来都看着怪怪的 要不然kde还是有好几个主题我很喜欢的🙊
等kde6稳了再看看
指螢幕縮放
KDE 6 Wayland 的縮放看起來很 Work
嗯对 荧幕缩放
Fedora 40 現在是 KDE 6.1 你可以體驗看看就是了
🙈那个dnf我用不太习惯
[photo](media:AgACAgUAAx0CPRn5XQABAd9RZsdALmno5cn2w0wXv12iz9CPuTsAAte-MRsB7EFW8v1KXpT3U9IBAAMCAANzAAM1BA@telegram)
折腾主要的原因是网络不通,我现在搞好了
gnome的比较正常 但是越来越感觉gnome太厚重的感觉……虽然我还没遇到内存溢出的情况
我是32G内存,正常情况应该不会的,主要被入侵攻击了
KDE 6.1 Wayland 的縮放邏輯已經跟 Gnome 的差不多了
再观望一下 后面稳了就开冲
[photo](media:AgACAgUAAx0CPRn5XQABAd9XZsdB2c_1IUiNSsTxXSxkLPd_KlMAAtm-MRsB7EFWxSPHQfvAFJUBAAMCAANzAAM1BA@telegram)
沒那麼快ㄅ(?)
Qt 7 都還不知道哪時會出(?
我在ubuntu上封了入站请求,关闭了所有的apport相关的服务, gnome remote server,移除所有的snap, 重装了grub ,貌似正常了。
[photo](media:AgACAgUAAx0CPRn5XQABAd9bZsdZDomdj4mSP6m8EQZ4_i-YaNwAAgK_MRsB7EFWVw_xPBpi8AUBAAMCAANzAAM1BA@telegram)
好干净
确实😂 发现还不如最小安装,然后再装个gnome 省事
[photo](media:AgACAgUAAx0CPRn5XQABAd9eZsdgN4B-BKC_nepQLYwb_iyacKsAAgi_MRsB7EFWlBob5I_ruwEBAAMCAANzAAM1BA@telegram)
我的再玩玩感觉又会被我玩坏了 上次崩了还好有备份恢复过来了