LINUX.ORG.RU
ФорумTalks

Технологические отверстия в иксах: на этот раз всего лишь privilege escalation

 , , дыры, ,


0

1

И снова UAF. Атланты, написавшие лучший в мире графический сервер не могли допустить таких ошибок. В mailing list прокрались враги. Да и вообще, покажите хоть один использующий эту дыру вирус!

https://www.opennet.ru/opennews/art.shtml?num=58897

https://gitlab.freedesktop.org/xorg/xserver/-/commit/26ef545b3502f61ca722a7a3373507e88ef64110

★★★★★

А сколько дыр и уязвимостей в реализациях Wayland страшно представить. Причём у всех дыры разные, а у X11 баг исправил и у всех дыра закрылась.

If a client explicitly destroys the compositor overlay window (aka COW), we would leave a dangling pointer to that window in the CompScreen structure, which will trigger a use-after-free later.

Заметим что я так понимаю уязвимость была внесена не отцами, а кривыми руками будущих авторов Wayland делающих поддержку композитора.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)

в системах, в которых X-сервер выполняется с правами root

Как там в 2000 году дела?

Dog ★★★
()
Ответ на: комментарий от X512

Причём у всех дыры разные

Вот это больше всего в вяленом не нравится. Какое-то сознательное вредительство, давайте теперь у каждого DE и WM будет своя реализация графики.

И особенно классно,когда одни и теже смузихлебы с пеной у рта доказывают,что унификация в линуксах (systemd) это хорошо и правильно,и при этом радуются лютой фрагментации под названием Wayland.

Dog ★★★
()
Ответ на: комментарий от X512

Ну да, кому может понадобиться композитинг? А кому нужен – те автоматически будущие авторы Wayland, так что не считаются.

Siborgium ★★★★★
() автор топика
Ответ на: комментарий от Siborgium

Ну да, кому может понадобиться композитинг?

Любителям свистоперделок вместо работы. Благо что в X11 и сейчас композитинг можно отключить.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от Dog

Какое-то сознательное вредительство, давайте теперь у каждого DE и WM будет своя реализация графики.

Согласен. Одного GNOME хватит всем. Один GNOME, один… Дальше пожалуй не стоит. Кто против – тех можно запретить или отменить.


Как же сложен для понимания концепт свободы. Свободы пилить то, что нравится так, как нравится. Всем нужно навязать иксы, либо единственную реализацию. При этом systemd это плохо, не забывайте.

Кстати про «одни и те же» очень хочется посмотреть статистику. Вы, наверное, опрос проводили?

Siborgium ★★★★★
() автор топика
Ответ на: комментарий от Siborgium

Как же сложен для понимания концепт свободы.

Давайте ещё введём свободу в область электросетей. Пусть в каждом доме делают розетки разный формы, напряжения, частоты, AC/DC. Пусть будет отдельный разьём у каждой перифирии вместо USB. Пусть в каждой сети будет свой протокол вместо TCP/IP.

Ну а что, свобода же.

X512 ★★★★★
()
Ответ на: комментарий от Siborgium

Что к системд,что к вяленому основные претензии не в том,что они существуют как таковые - пожалуйста,почему нет? Напрягает именно то,как их всем навязывают.

Статистики не будет,просто наблюдение.

Dog ★★★
()
Ответ на: комментарий от X512

«разделяй и властвуй»,старо как мир. Самое печальное,что реально есть люди,которые были бы рады описанный тобой сценарий реализовать.

Dog ★★★
()
Ответ на: комментарий от peregrine

Всегда казалось,что использовать проброс иксов в вяленый как-то странно. Но может,конечно,это я странный,хз.

Dog ★★★
()
Ответ на: комментарий от X512

Пусть в каждом доме делают розетки разный формы, напряжения, частоты, AC/DC.

У вялого есть стандартизированный протокол. Так что мимо. Напряжение везде одинаковое.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

Что толку если авторы реализаций не могут договориться по поводу что и как реализовывать. GNOME например наотрез отказывается реализовывать server decorations. Есть куча несовместимых протоколов методов ввода плюс варианты через D-Bus.

X512 ★★★★★
()
Последнее исправление: X512 (всего исправлений: 1)
Ответ на: комментарий от X512

Ну так сколько? В иксах вот регулярно находят. Фанатики такие фанатики.

hateWin ★☆
()
Ответ на: комментарий от X512

Аналогия не аргумент.

Пусть в каждом доме делают розетки разный формы, напряжения, частоты

Так и происходит, стандартов множество.

Пусть будет отдельный разьём у каждой перифирии вместо USB.

Аналогично.

Пусть в каждой сети будет свой протокол вместо TCP/IP.

Это и вовсе было бы замечательно. IP еще куда ни шло, но TCP пора на свалку.


И удачи запретить мне изготавливать свои собственные розетки.

Siborgium ★★★★★
() автор топика
Последнее исправление: Siborgium (всего исправлений: 2)
Ответ на: комментарий от peregrine

Любая графика из-под рута – ССЗБ.

Siborgium ★★★★★
() автор топика
Ответ на: комментарий от ox55ff

Ещё бы на основе него кто нибудь бы сделал полноценный стековый WM по типу KDE.

X512 ★★★★★
()

це вяйленд-перемога!

kott ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)