LINUX.ORG.RU

KDE не готов

 


0

1

Я в недоумении как разработчики КДЕ могли до такого додуматься.

Суть проблемы : пользователь у которого нету никаких привилегий на компьютере может с лёгкостью подойти к заблокированному пк ( kde screen locker ) и из под него перезагрузить иксы. Как по мне так это полный идиотизм

Инструкция :

  • Блокируем клавиатуру ( у меня это ctr+alt+l)
  • жмём кнопку «switch user»
  • далее нажимаем «Start new session»
  • в опциях выбираем пункт «Console login» или alt+n
  • нажимаем ок
  • мы оказываемся в tty а иксы остановлены. Если мы покинем tty, запустятся чистые иксы

Протэстил на OpenSuse 13.2 и на Debian Testing

Может в толксы перенести? А то может начаться de-срач.

Update: KDEшники точно упоролись, я еще должен зарегистрироваться чтобы запостить баг.

★★★★★

Последнее исправление: snaf (всего исправлений: 1)

видимо, это проблемы KDM, но он уже какбэ выкинут на мороз и вместо него предлагается использовать SDDM, и в нём всё норм

Alyssa
()

пользователь у которого нету никаких привилегий на компьютере может с лёгкостью подойти к заблокированному пк ( kde screen locker ) и из под него перезагрузить иксы.

эммм.. а что нетак? они у тебя потом без пароля загрузятся? в венде и маке так же можно всю тачку перезагрузить.

unt1tled ★★★★
()
Ответ на: комментарий от Black_Shadow

Обратно в терминал с иксами вернуться не пробовал? [CTRL+]Alt+F7

воспроизвести то пробовал? Они останавливаются, а при выходе из tty загружается новая сессия.

snaf ★★★★★
() автор топика
Ответ на: комментарий от unt1tled

эммм.. а что нетак?

я блокирую свой компьютер на котором запущенны программы которые нельзя закрывать. А потом подходит какой то хер с горы и зажимая пару клавиш перезагружает мне иксы.

snaf ★★★★★
() автор топика
Последнее исправление: snaf (всего исправлений: 1)

выкинь свою сусю: в дебиане оно честно предупреждает что ты хочешь вырубить иксы

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от snaf

а может на ресет нажать :)

головой надо думать прежде чем оставлять что-то с херами с гор

unt1tled ★★★★
()
Последнее исправление: unt1tled (всего исправлений: 1)
Ответ на: комментарий от Deleted

И там и там предупреждает.

snaf ★★★★★
() автор топика
Ответ на: комментарий от Alyssa

у sddm другая проблема: после такой манипуляции в памяти остаётся зазря висеть sddm-greeter, а если его кильнуть, то на его месте в виртуальном терминале - чёрный экран и курсор крестиком, и невозможно вернуть обычное приглашение консоли

Alyssa
()
Ответ на: комментарий от snaf

А если он на кнопку ресет на системнике нажмет? или у тебя там пломба? :)

spectr00 ★★★
()
Последнее исправление: spectr00 (всего исправлений: 1)
Ответ на: комментарий от Deleted

выкинь свою сусю: в дебиане оно честно предупреждает что ты хочешь вырубить иксы

Проверил в сусе — тоже честно предупреждает и выводит список сеансов, подлежащих сносу после нажатия «ок»

spectr00 ★★★
()
Ответ на: комментарий от snaf

я блокирую свой компьютер на котором запущенны программы которые нельзя закрывать. А потом подходит какой то хер с горы и зажимая пару клавиш перезагружает мне иксы.

В твою сессию то он не попадёт. А следовательно в чём проблема и почему это должно волновать пользователей KDE?

mbivanyuk ★★★★★
()
Ответ на: комментарий от snaf

Этот хер с горы точно так же может нажать клавишу выключения на системнике/ноуте.

dvrts ★★★
()
Ответ на: комментарий от Alyssa

установил lightdm, там такой фигни нету. Зато из под него можно перезагрузить или выключить пк не запрашивая пароль залогиненного пользователя.

snaf ★★★★★
() автор топика
Ответ на: комментарий от mbivanyuk

Боится что внезапно прервется закачка без докачки первосортного немецкого кина.

dvrts ★★★
()
Ответ на: комментарий от snaf

перезагрузить или выключить пк не запрашивая пароль залогиненного пользователя.

Это и без всякого dm сделать можно. Одной хардварной кнопкой.

gill_beits ★★★★
()
Ответ на: комментарий от unt1tled

Минт 17.1. Матэ 1.8.1 1. Блокируем экран. 2. Нажимаем «Сменить пользователя». 3. В верхнем правом углу кнопка выключения. 4. Можно выключить, перезагрузить и отправить в спящий режим.

Мне думатся, что в любом DE можно с локскрина выключить/ребутнуть тачку.

vladimir_putin
()

Про то, что непривилегированый пользователь может подойти и выдернуть вилку из розетки с тем же результатом, тебе уже расказали?

anonymous
()

По поводу инструкции:

  1. Можно «switch user» -> «Start new session» -> «Shutdown...». Это убъёт не только иксы, но и вообще все процессы в системы (а вдруг какой-то важный процесс запущен?).
  2. Можно перейти в текстовую консоль (Ctrl+Alt+F1) и нажать Ctrl+Alt+Delete. Во многих дистрибутивах (например Ubuntu) это перезагружает систему безо всяких проверок прав. Хотя, возможно, это можно отключить, раз оно действует не во всех дистрибутивах.
  3. Если системник не вмурован в сейф, то можно нажать reset на системнике или выдернуть его из сети/отключить аккамулятор.
  4. Ещё есть Magic SysRq key, например, (Ctrl+)Alt+SysRq+b сделает моментальную перезагрузку (аналог кнопки reset), а (Ctrl+)Alt+SysRq+E или I убьёт все процессы. Хотя это можно частично или полностью отключить.

KDE тут почти ни при чём, за login screen ответственнен display manager. Хотя конкретно тот display manager, что у Вас, — это таки KDM (часть KDE), но Вы можете использовать вместе с KDE любой другой display manager: LightDM, SDDM, GDM, XDM — или даже написать свой. Проблема в том, что большинство display manager'ов, к сожалению, страдают этой фигнёй — показывают Reboot, Shutdown и другие опасные кнопки в login screen (хотя не всего это включено по умолчанию).

Теоретически, надо было бы обезопасить все display manager'ы. То, что display manager'ы позволяют опционально показывать «опасные кнопки» в login screen'ах — это, в принципе, хорошо (удобно). Но при нажатии на такую кнопку должна производиться проверка, есть ли ещё запущенные сессии (для действий, ведущих к перезагрузке X'ов — только X-сессии, для действий, ведущих к перезагрузке системы — в том числе и tty-сессии), и в случае если есть, должна производиться проверка прав перед на убиением чужих сессий. Практически же всем пофиг, потому что считается, что, имея физический доступ к компу, юзер и так может сделать что угодно.

sasha1024
()

Ах, если это это была самая большая проблема кед...

KDEшники точно упоролись, я еще должен зарегистрироваться чтобы запостить баг

Все упоролись, и эти заодно.

thesis ★★★★★
()

Update: KDEшники точно упоролись, я еще должен зарегистрироваться чтобы запостить баг.

Всё правильно сделали, нафиг ты им нужен, если ты какой-то бред запостишь и потеряешься опять. Это не ты им, это они тебе одолжение делают, фикся баги.

anonymous
()
Ответ на: комментарий от Deleted

А пользователи всегда читают предупреждения прежде чем нажать на ОК, ага.

f1xmAn ★★★★★
()

Инструкция

Открылось окно логина sddm на другом vt (открывается, как при консольном логине, так и при графическом). По ctrl+alt+f7 вернулся в свой сеанс, который остался заблокирован. При этом потом в менюшке весит ряд «открытых сеансов»

arcanis ★★★★
()

Только что попробовал. Запускает новы иксы. Потом выходишь из сессии и попадаешь в старые со старой сессией.

Я было подумал, что правда прибилась старая, но смотрю - приложения в одном экземпляре не запускается.

ziemin ★★
()
Ответ на: комментарий от ziemin

Короче, все ясно. Опять белки-истерички. У меня-то lightdm, так что проверить не мог. Но, в целом, логично, что старая сессия не убивается запуском новой.

gill_beits ★★★★
()
[X-*-Greeter]
AllowConsole=false

Это исправляет проблему.

Black_Shadow ★★★★★
()

Это же СПО. Не нравится - делай сам.

zikasak ★★
()
Ответ на: комментарий от snaf

можно перезагрузить или выключить пк не запрашивая пароль залогиненного пользователя

так везде: оффтоп, оффтоп Х. Вот и они сделали «как у всех»

fang90 ★★★★★
()

Gentoo, не воспроизводится

Pinkbyte ★★★★★
()
Ответ на: комментарий от mermoldy

Поздравляю - включил отладочную опцию для перезагрузки иксов и жалуешься, что любой можешь перезагрузить иксы?

Это как жаловаться на включенный SysRq в Linux - любой с доступом к клавиатуре может перезагрузить мне комп, ай-яй-яй

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Это как жаловаться на включенный SysRq в Linux - любой с доступом к клавиатуре может перезагрузить мне комп, ай-яй-яй

++

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.