Raspberry Pi -kortteja on myyty arvioiden mukaan jo 40 miljoonaa kappaletta, joten suosittu kortti löytyy monen rakentelijan pöydältä. Tähän asti kortin on voinut ottaa käyttöön oletustiliasetuksilla. Nyt Raspberry Pi -käyttöjärjestelmä ei enää salli tätä. Ratkaisu parantaa kortin tietoturvaa.
Tähän asti kortin on saanut käyttöönsä oletuskäyttäjnimellä ”pi”. Tämä ei ole kovin iso ongelma, sillä pelkkä käyttäjänimen tietäminen ei todellakaan auta paljoa, jos joku haluaa murtautua järjestelmään. Heidän on myös tiedettävä salasana ja kortilla pitää ottaa käyttöön jonkinlainen etäkäyttö.
Joskus brute force -hyökkäyksissä oletussalasan poistaa yhden askeleen hakkerin tieltä, eikä sitä tietä kannata helpottaa yhtään. Tämän takia käyttöjärjestelmän uusimmassa Bullseye-julkaisussa oletusarvoinen "pi"-käyttäjä poistetaan, ja sen sijaan käyttäjän on luotava uusi käyttäjä, kun käyttöjärjestelmän kuvatiedosto asennetaan ensimmäistä kertaa.
Tämä onnistuu helposti Raspberry Pi -asennusvelholla. Se esiteltiin useita vuosia sitten, ja se toimii ensimmäisellä käynnistyksellä, määrittää kansainväliset asetukset, muodostaa yhteyden langattomaan lähiverkkoon ja asentaa ohjelmistopäivitykset. Velho myös kehottaa vaihtamaan oletussalasanan, mutta tämä toiminto on aina ollut valinnainen.
Tästä eteenpäin ohjatun toiminnon käyttäminen ei ole enää valinnaista, sillä näin luodaan käyttäjätili. Ennen käyttäjätilin luomista kortille ei voi kirjautua.
Lisätietoja Raspberry Pin blogista.