Подумайте об этом: вы набираете $sudo apt-get upgradeи получаете список вещей, которые необходимо обновить с подтверждением «Y \ n». прежде чем вы сможете прочитать список и набрать «Y» или «n», зазвонит телефон, или ваш начальник входит, или вы делаете что-то еще. Вы возвращаетесь через час и нажимаете Y, чтобы установить обновления.
Вам больше не предлагается пароль. по-видимому, любые другие команды sudo в оболочке будут выполняться, потому что таймер был в ожидании ввода пользователя. Или пользователь может прервать процесс обновления и сделать что-то подобное sudo -iи просто остаться в root на неопределенное время.
Я использую Ubuntu Mate 14.04
это заслуживающее внимания исключение безопасности? Должен ли я попытаться сообщить об этом в каком-то месте? Если так, то где?
Defaults passwd_timeout=3 в моем файле sudoers после запуска sudo apt-get upgradeпароль не спрашивается. Это нехорошо