Несколько дней назад мой друг хотел показать мне, что он может использовать мой Linux, даже если я не сообщу ему свой пароль.
Он вошел в GRUB, выбрал опцию режима восстановления. Моя первая проблема в том, что он уже имел доступ к моим файлам (только для чтения). Он попытался сделать passwd, но потерпел неудачу. Затем он сделал какое-то перемонтирование (полагаю, это дало ему права на запись), и после этого он смог изменить мой пароль.
Почему это возможно? Я лично вижу в этом проблему безопасности. Там, где я работаю, есть несколько человек, которые используют Linux, и ни у кого из них не установлен пароль BIOS или какой-либо другой вид защиты.