Skip to main content

Raspberry Pi-enheter fick just en grundläggande uppgradering de borde fått för länge sen

Raspberry Pi
(Foto: Raspberry Pi)

Det officiella Raspberry Pi OS har fått en uppdatering som ska stänga av en sårbarhet som har existerat i ett antal år.

Raspberry Pi Foundation skriver i ett blogginlägg (opens in new tab)att operativsystemet inte längre kommer sätta "pi "som standardanvändarnamn vid installationen, något som skapar ett litet extra lager av skydd mot intrångsattacker.

Istället kommer användaren få möjlighet att själv välja sitt användarnamn när Raspberry Pi OS startas upp för första gången.

Uppdatering för Raspberry Pi 

Enligt Simon Long som leder arbetet med användarupplevelse på Raspberry Pi så är beslutet att ändra standardanvändarnamn för systemet ett vettigt sådant, med hänsyn till förhållandet mellan risker och enkelhet.

"Genom åren har vi gradvis ökat säkerheten i Raspberry Pi OS, inte nödvändigtvis som svar på särskilda hot utan mer som försiktighetsåtgärder" säger Simon. "Det finns alltid en balansgång i detta, förbättringar i säkerheten innebär även kostnader i form av användbarheten och vi strävar efter att hålla Raspberry Pi OS så smidigt som möjligt, utan att offra för mycket säkerhet."

"Fram tills nu så har alla installationer av Raspberry Pi OS haft en standardanvändare som kallas "pi". Detta är i sig inte en nämnvärd säkerhetsrisk, det gör det inte nämnvärt mycket enklare att göra intrång i ett system, även om det tar bort användarnamnet som faktor vid brute-force attacker."

Simon Long nämner även att det i vissa länder börjar dyka upp lagar och regelverk som ska förbjuda internetanslutna enheter som har en standarduppsättning inloggningsuppgifter. Med den nya uppdateringen av Raspberry Pi OS så kommer alltså stiftelsen bakom inte riskera att bryta mot detta.

Som en del av uppdateringen så har organisationen även implementerat en funktion för att kunna byta användarnamn på redan existerande installationer. Genom att skriva "sudo rename-user" i ett terminalfönster så kommer datorn att starta om till en guidad genomgång där användaren kan ställa in sitt nya användarnamn, något som innebär att även befintliga användare kan dra nytta av den här uppdateringen.

Uppdateringen finns att hämta redan nu via den officiella nedladdningssidan (opens in new tab).

Joakim Ewenson är en prylnörd av rang, älskar att testa produkter och att få berätta om upplevelserna i bild, text och video. Lätt Apple-nörd till vardags men tar sig mer än gärna an alla former av teknik, oavsett vad som finns utanpå såväl innaför skalet.