![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная уязвимость в дисплейном менеджере SDDM" | +/– | ![]() |
Сообщение от opennews (??), 05-Ноя-20, 12:50 | ||
В дисплейном менеджере SDDM (Simple Desktop Display Manager), который применяется по умолчанию в Fedora Linux при выборе рабочего стола KDE и развивается при участии проектов Liri, KDE и LXQt, выявлена уязвимость (CVE-2020-28049), позволяющая локальному пользователю повысить свои привилегии. Проблема устранена в выпуске SDDM 0.19, но в дистрибутивах пока остаётся неисправленной (Debian, RHEL (epel), Ubuntu, SUSE, Fedora)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 05-Ноя-20, 12:50 | +5 +/– | ![]() |
"Локальный непривилегированный атакующий может подключиться к X-серверу и..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
2. Сообщение от Qwerty (??), 05-Ноя-20, 12:51 | –21 +/– | ![]() |
"Пусть Иксы глючат, тормозят, содержат россыпь дырок - всё равно его не брошу, потому что он хороший, Вейланд фу-фу, да я в нём и не понимаю ничего." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #7, #8, #9 |
3. Сообщение от Аноним (3), 05-Ноя-20, 12:52 | +/– | ![]() |
I use tbsm, btw | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Kusb (?), 05-Ноя-20, 13:14 | –1 +/– | ![]() |
Вайленд тоже странный, нельзя заменить просто оконный менеджер и то, что там считается оеонным менеджером является таким куском, что удивительно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #5, #15 |
5. Сообщение от Аноним (5), 05-Ноя-20, 13:16 | +1 +/– | ![]() |
Поясните, что хотел сказать автор комментария? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #6, #13 |
6. Сообщение от A.Stahl (ok), 05-Ноя-20, 13:20 | +9 +/– | ![]() |
Он хотел сказать что Вейланд такое же дерьмище, но Иксы хотя бы работают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12 |
7. Сообщение от Аноним (-), 05-Ноя-20, 13:28 | +13 +/– | ![]() |
Бессмысленное фанатьё вяленого как оно есть. Уязвимость в SDDM, но виноваты конечно же иксы, а не рукожопы-разработчики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #16, #40 |
8. Сообщение от Аноним (8), 05-Ноя-20, 13:37 | +3 +/– | ![]() |
Если Вяленд за 10 лет не смогли довести до рабочего состояния, то это, как бы, намекает об архитектурных изъянах, заложенных в его основу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #14, #20, #21, #30 |
9. Сообщение от Аноним (-), 05-Ноя-20, 13:44 | +3 +/– | ![]() |
Нда, похоже на опеннете завелись боты. То раст продвигают, то вейланд, то systemd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11, #22, #61 |
10.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Да это набросчик, который регулярно напоминает своим "поведением" http://wiki.opennet.ru/MSSP -- вот и смотрите, кто гадит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #55 |
11.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Именно. MSDN Camp, как таких когда-то назвал Спольски. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
12. Сообщение от Lex (??), 05-Ноя-20, 14:12 | –3 +/– | ![]() |
Так и вейланд работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #18, #24 |
13. Сообщение от Kusb (?), 05-Ноя-20, 14:19 | +/– | ![]() |
Ох, наверное никогда не научусь излагать мысли внятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #19 |
14. Сообщение от Аноним (5), 05-Ноя-20, 14:20 | –2 +/– | ![]() |
Т.е. идеально спроектированная система самозарождается вчера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
15. Сообщение от Kusb (?), 05-Ноя-20, 14:23 | +/– | ![]() |
Забавно. Попытался прочитать своё сообщение как-бы забыв о чём я хотел сказать и понял, что если бы я не помнил его смысл, то наверное вообще не понял бы это сообщение с первой попытки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
16. Сообщение от Kusb (?), 05-Ноя-20, 14:32 | –1 +/– | ![]() |
У иксов тоже странное поведение. Какой-то пример плохо с точки зрения безопасности спроектированной системы. Немного похоже на дыры, на которые ругался разработчик x-screensver, по моему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
17. Сообщение от Аноним (17), 05-Ноя-20, 14:58 | –4 +/– | ![]() |
зачем вообще нужен дм, если можно прописать автозапуск иксов с нужным wm/de при логине в определенный tty? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #41 |
18. Сообщение от Аноним (-), 05-Ноя-20, 15:05 | –1 +/– | ![]() |
В воображении разве что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от Аноним (-), 05-Ноя-20, 15:08 | +/– | ![]() |
Гибкое все что предоставляет исходный код. А вот если по три раза на день менять компоненты, без вообще каких-либо причин, особенно на более худшие - вот это проблема, как минимум никто не будет ничего развивать в такой системе или привязываться к ней. Это уловка копрораций чтоб встрепенуть пользователей и разработчиков и они ушли на проприетарные но стабильный компоненты вроде форточных и коко совых. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
20. Сообщение от Аноним (-), 05-Ноя-20, 15:11 | +/– | ![]() |
Как только протолкнем в массы - все само заработает и поедет. Вы просто не умеете верить ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
21. Сообщение от Адекват (ok), 05-Ноя-20, 15:18 | –5 +/– | ![]() |
Да не нужен он никому, как и иксы и линукс в целом. Был бы нужен - давно бы сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #59 |
22. Сообщение от Аноним (-), 05-Ноя-20, 15:18 | +/– | ![]() |
> А суть одна: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #26, #28 |
23. Сообщение от microsoft (?), 05-Ноя-20, 15:52 | +7 +/– | ![]() |
Смузихлебы только и делают что расходятся, нет починить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
24. Сообщение от microsoft (?), 05-Ноя-20, 15:54 | –1 +/– | ![]() |
Работает ровно до тех пор пока ты под под платной красной шляпой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #25 |
25. Сообщение от Lex (??), 05-Ноя-20, 16:10 | +/– | ![]() |
> Работает ровно до тех пор пока ты под под платной красной шляпой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #39, #65 |
26. Сообщение от Аноним (-), 05-Ноя-20, 16:22 | +/– | ![]() |
>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #31 |
27. Сообщение от TastyApple (ok), 05-Ноя-20, 16:26 | +2 +/– | ![]() |
Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. Тот же KDE 5 Plasma просит для запуска SDDM. Gnome 3 просит GDM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #29, #54, #62 |
28. Сообщение от n00by (ok), 05-Ноя-20, 16:37 | +/– | ![]() |
Воланд (именно так по-русски его имя) внедряют, что бы повысить порог вхождения (в результате чего останется GTK4 и Gnome). Rust, если верить апологетам, наоборот -- что бы порог вхождения понизить. А срач вообще по третьей причине раздувают, собственно ради срача. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
29. Сообщение от n00by (ok), 05-Ноя-20, 16:45 | +2 +/– | ![]() |
Одно время в Calculate Linux из коробки Plasma запускалась без SDDM. https://wiki.gentoo.org/wiki/KDE/ru#No_display_manager | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #32 |
30. Сообщение от Аноним (-), 05-Ноя-20, 16:52 | +/– | ![]() |
Вэйланд готов и давно. ПРикладные программмисты ничего не знают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
31. Сообщение от n00by (ok), 05-Ноя-20, 16:57 | –1 +/– | ![]() |
>>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #53 |
32. Сообщение от TastyApple (ok), 05-Ноя-20, 17:14 | +3 +/– | ![]() |
> Одно время в Calculate Linux из коробки Plasma запускалась без SDDM. https://wiki.gentoo.org/wiki/KDE/ru#No_display_manager | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #33 |
33. Сообщение от n00by (ok), 05-Ноя-20, 17:44 | +1 +/– | ![]() |
Ну "костыль" и "в упор не хочет" -- несколько разные вещи, согласитесь. Если Вы не хотите сделать как в Gentoo, это не значит, что Plasma обязывает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #34 |
34. Сообщение от TastyApple (ok), 05-Ноя-20, 18:00 | +3 +/– | ![]() |
> Ну "костыль" и "в упор не хочет" -- несколько разные вещи, согласитесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #35 |
35. Сообщение от Аноним (35), 05-Ноя-20, 18:12 | +3 +/– | ![]() |
Кинуть startplasma-x11 в xinit не вариант? SDDM просто прекрасно интегрирован с плазмой, тут тебе и интеграция с firefox, и со всеми плеерами с mpris2 (насчёт qtmultimedia не уверен). Шкурками можно управлять из конфигуратора. Конкурентов у него объективно не существует сегодня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #36 |
36. Сообщение от TastyApple (ok), 05-Ноя-20, 18:46 | +2 +/– | ![]() |
> Шкурками можно управлять из конфигуратора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #37, #42 |
37. Сообщение от Аноним (35), 05-Ноя-20, 19:03 | +/– | ![]() |
А блокировать неправомерный доступ пока ты отвернулся не надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #38 |
38. Сообщение от TastyApple (ok), 05-Ноя-20, 19:43 | +2 +/– | ![]() |
> А блокировать неправомерный доступ пока ты отвернулся не надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от ilyafedin (ok), 05-Ноя-20, 20:36 | +/– | ![]() |
> его малое количество ПО на текущий момент поддерживает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
40. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:05 | +/– | ![]() |
Тащемто, иксы дают доступ кому угодно если файлик ненаходят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
41. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:17 | +/– | ![]() |
Я думаю дело в блокировке экрана например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
42. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:21 | +/– | ![]() |
Это пичальные последствия юниксвея и нежелания следовать стандартам вызванного в том числе убогостью стандартов и юниксвея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #43 |
43. Сообщение от TastyApple (ok), 06-Ноя-20, 03:54 | +/– | ![]() |
> Это печальные последствия юниксвея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #44 |
44. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:59 | +/– | ![]() |
>> Это печальные последствия юниксвея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #45 |
45. Сообщение от TastyApple (ok), 06-Ноя-20, 04:06 | +2 +/– | ![]() |
> Как и бредовая идея из всего делать файл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #46, #57 |
46. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:11 | +/– | ![]() |
Файлы папки права доступа - очевидно пытались дизайнить ОС по образу бюрократического аппарата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #47 |
47. Сообщение от TastyApple (ok), 06-Ноя-20, 04:19 | +1 +/– | ![]() |
> ОС по образу бюрократического аппарата. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #48 |
48. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:25 | +/– | ![]() |
> Люблю Бюрократию. Если OS по такому принципу - Идеальная OS'ь. Не знаю, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #49 |
49. Сообщение от TastyApple (ok), 06-Ноя-20, 04:37 | +/– | ![]() |
> Бюрократия безчеловечна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #50 |
50. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:57 | +1 +/– | ![]() |
Вы очень верно чувствуете что к чему но нехватает достаточного базиса для того чтобы рацианализировать это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #51 |
51. Сообщение от TastyApple (ok), 06-Ноя-20, 05:30 | +/– | ![]() |
> Попытки создать удобные для человека средства вроде лисп машин, или планОС хоронились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #52 |
52. Сообщение от Аноньимъс (?), 06-Ноя-20, 06:09 | +/– | ![]() |
>А чтобы бюрократия вымерла | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
53. Сообщение от Адекват (ok), 06-Ноя-20, 07:30 | +/– | ![]() |
>>>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #56 |
54. Сообщение от Адекват (ok), 06-Ноя-20, 07:32 | +2 +/– | ![]() |
> Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. Тот же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #60 |
55. Сообщение от IRASoldier_registered (ok), 06-Ноя-20, 07:35 | +/– | ![]() |
Да, танцорам мешают исключительно яйца, а молоко прокисает от происков ведьм же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
56. Сообщение от n00by (ok), 06-Ноя-20, 10:56 | +1 +/– | ![]() |
Это пока гадание на картах Таро)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #63 |
57. Сообщение от n00by (ok), 06-Ноя-20, 10:59 | +1 +/– | ![]() |
>> Как и бредовая идея из всего делать файл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
59. Сообщение от Аноним (59), 06-Ноя-20, 20:30 | –1 +/– | ![]() |
> может просто это наследие русской халявы, детства прошедшего под сказки про золотую рыбку и щуку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #64 |
60. Сообщение от TastyApple (ok), 06-Ноя-20, 20:31 | +3 +/– | ![]() |
> А вот в наше время был KDM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
61. Сообщение от InuYasha (??), 06-Ноя-20, 21:29 | +/– | ![]() |
Именно так - чем старое чинить, иногда лучше новое пилить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
62. Сообщение от Аноним (62), 07-Ноя-20, 14:31 | +/– | ![]() |
>Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
63. Сообщение от Адекват (ok), 07-Ноя-20, 15:46 | +/– | ![]() |
> Это пока гадание на картах Таро)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
64. Сообщение от Адекват (ok), 07-Ноя-20, 15:54 | +/– | ![]() |
> А причём здесь русские, если у них даже большинство туалетов очковые? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
65. Сообщение от Ананимус (?), 08-Ноя-20, 19:06 | +/– | ![]() |
Ну и какое ПО не поддерживает Wayland? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #66 |
66. Сообщение от Lex (??), 09-Ноя-20, 10:20 | +/– | ![]() |
> Ну и какое ПО не поддерживает Wayland? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #67 |
67. Сообщение от Ананимус (?), 09-Ноя-20, 15:41 | +/– | ![]() |
Ага, не работает глобальное меню (а причём тут wayland) и obs (который, по факту, работает). ДРАМА. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |