设置期间蓝牙配对Raspberry Pi OS 更新增强了安全性

发布时间:2022-04-08 22:11

对基于 Debian Bullseye 的 Raspberry Pi 操作系统的更新正在推出,其中包括生活质量改进和一个非常重要的调整:默认用户的逾期离开。

以前,所有安装的 Raspberry Pi OS(以前称为 Raspbian)都有一个名为“pi”的默认用户。

这对于快速设置和方便来说很方便,但在安全方面有点开放的目标。“这并不是一个很大的弱点,”Pi 团队坚持说,并指出您还需要知道密码才能获得访问权限(并且您需要启用远程访问权限,以便不法分子进行他们的肮脏工作在任何地方工作,但在本地)但仍然。

无可避免的事实是,它的存在可能会暴露凭据并“可能使蛮力攻击稍微容易一些”。

“一些国家,”该团队补充说,“现在正在立法禁止任何联网设备拥有默认登录凭据。”

使用最新更新(还添加了 5.15 Linux 内核),默认的“pi”用户已被删除,以支持现在强制设置向导中创建用户的步骤。

如果用户真的想要(毫无疑问,小型计算机的某些应用程序可能会因为缺少“pi”而例外)仍然可以创建旧帐户,尽管会有奇怪的通知表明这确实是这不是个好主意。

还提供了一种机制来重命名现有图像上的帐户。

我们在 Pi-400 和 Pi 4 上使用了新的安装程序。第二台显示器的过扫描设置特别有用。向导与蓝牙鼠标和键盘配对的能力更是如此。

将代码放在那里的人应该得到所有的啤酒,因为这意味着无需使用有线键盘或鼠标即可设置 Pi 4。它也适用于带有 USB 蓝牙适配器的 Pi 3 及更早版本,但我们无法对此进行测试以确认。

此版本中的其他更改包括对 Wayland 支持的一瞥,尽管团队警告说它是实验性的,并列出了一些目前不起作用的东西,包括屏幕截图。

总的来说,这是一个值得发布的版本,并且安全改进很有用(即使它们可能对某些人来说不方便)。迁移到最新的 LTS Linux 内核是一个可喜的变化,尽管与 5.10 的 2026 年相比,支持在 2023 年结束,这可能会让一些用户停下来思考。

客户热线:037125966675