Los desarrolladores de Ubuntu dieron a conocer que han tomado la decisión de cambiar el modelo para acceder a los directorios de inicio de los usuarios en el sistema.

Y es que a partir de Ubuntu 21.04, los directorios de inicio se crearán con permisos 750  (drwxr-x —), lo que permitirá que solo el propietario y los miembros del grupo accedan al directorio. Los cambios necesarios ya se han agregado a los paquetes adduser y shadow.

Los derechos truncados se establecerán solo para los nuevos directorios de inicio, en los sistemas instalados previamente todo permanecerá sin cambios.

Por razones históricas, los directorios de inicio de los usuarios en Ubuntu se crearon con los permisos 755 (drwxr-xr-x), lo que permite a un usuario ver el contenido del directorio de otro.

Solo para dar seguimiento a este hilo, dado que no hubo oposición a esta propuesta, he subido paquetes adduser y shadow actualizados a hirsute -propuesto para admitir la configuración del modo de directorios de inicio en 750 de forma predeterminada cuando se crean a través de adduser o useradd .

Avíseme si encuentra algún problema importante

Hace quince años, este enfoque se justificó al facilitar que los usuarios trabajaran juntos (asumiendo que Ubuntu es utilizado principalmente por miembros de la misma familia o compañeros de trabajo, para quienes será mucho más fácil intercambiar archivos si tienen acceso a los directorios de los demás).

Desde entonces, el alcance de Ubuntu se ha expandido a los sistemas de servidor y, en las realidades modernas, este enfoque se percibe como un problema de seguridad que conduce a una violación de la privacidad.

Finalmente, si quieres conocer más al respecto puedes consultar el siguiente enlace.