Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Локальная уязвимость в дисплейном менеджере SDDM" | +/– | |
| Сообщение от opennews (??), 05-Ноя-20, 12:50 | ||
В дисплейном менеджере SDDM (Simple Desktop Display Manager), который применяется по умолчанию в Fedora Linux при выборе рабочего стола KDE и развивается при участии проектов Liri, KDE и LXQt, выявлена уязвимость (CVE-2020-28049), позволяющая локальному пользователю повысить свои привилегии. Проблема устранена в выпуске SDDM 0.19, но в дистрибутивах пока остаётся неисправленной (Debian, RHEL (epel), Ubuntu, SUSE, Fedora)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 05-Ноя-20, 12:50 | +5 +/– | |
"Локальный непривилегированный атакующий может подключиться к X-серверу и..." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23 | ||
| 2. Сообщение от Qwerty (??), 05-Ноя-20, 12:51 | –21 +/– | |
"Пусть Иксы глючат, тормозят, содержат россыпь дырок - всё равно его не брошу, потому что он хороший, Вейланд фу-фу, да я в нём и не понимаю ничего." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #7, #8, #9 | ||
| 3. Сообщение от Аноним (3), 05-Ноя-20, 12:52 | +/– | |
I use tbsm, btw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Kusb (?), 05-Ноя-20, 13:14 | –1 +/– | |
Вайленд тоже странный, нельзя заменить просто оконный менеджер и то, что там считается оеонным менеджером является таким куском, что удивительно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #5, #15 | ||
| 5. Сообщение от Аноним (5), 05-Ноя-20, 13:16 | +1 +/– | |
Поясните, что хотел сказать автор комментария? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #6, #13 | ||
| 6. Сообщение от A.Stahl (ok), 05-Ноя-20, 13:20 | +9 +/– | |
Он хотел сказать что Вейланд такое же дерьмище, но Иксы хотя бы работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12 | ||
| 7. Сообщение от Аноним (-), 05-Ноя-20, 13:28 | +13 +/– | |
Бессмысленное фанатьё вяленого как оно есть. Уязвимость в SDDM, но виноваты конечно же иксы, а не рукожопы-разработчики. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #10, #16, #40 | ||
| 8. Сообщение от Аноним (8), 05-Ноя-20, 13:37 | +3 +/– | |
Если Вяленд за 10 лет не смогли довести до рабочего состояния, то это, как бы, намекает об архитектурных изъянах, заложенных в его основу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #14, #20, #21, #30 | ||
| 9. Сообщение от Аноним (-), 05-Ноя-20, 13:44 | +3 +/– | |
Нда, похоже на опеннете завелись боты. То раст продвигают, то вейланд, то systemd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11, #22, #61 | ||
10.
Сообщение от Michael Shigorin (ok), 05-Ноя-20, 14:05
| –1 +/– | |
Да это набросчик, который регулярно напоминает своим "поведением" http://wiki.opennet.ru/MSSP -- вот и смотрите, кто гадит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #55 | ||
11.
Сообщение от Michael Shigorin (ok), 05-Ноя-20, 14:05
| –1 +/– | |
Именно. MSDN Camp, как таких когда-то назвал Спольски. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 12. Сообщение от Lex (??), 05-Ноя-20, 14:12 | –3 +/– | |
Так и вейланд работает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #18, #24 | ||
| 13. Сообщение от Kusb (?), 05-Ноя-20, 14:19 | +/– | |
Ох, наверное никогда не научусь излагать мысли внятно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19 | ||
| 14. Сообщение от Аноним (5), 05-Ноя-20, 14:20 | –2 +/– | |
Т.е. идеально спроектированная система самозарождается вчера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 15. Сообщение от Kusb (?), 05-Ноя-20, 14:23 | +/– | |
Забавно. Попытался прочитать своё сообщение как-бы забыв о чём я хотел сказать и понял, что если бы я не помнил его смысл, то наверное вообще не понял бы это сообщение с первой попытки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 16. Сообщение от Kusb (?), 05-Ноя-20, 14:32 | –1 +/– | |
У иксов тоже странное поведение. Какой-то пример плохо с точки зрения безопасности спроектированной системы. Немного похоже на дыры, на которые ругался разработчик x-screensver, по моему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 17. Сообщение от Аноним (17), 05-Ноя-20, 14:58 | –4 +/– | |
зачем вообще нужен дм, если можно прописать автозапуск иксов с нужным wm/de при логине в определенный tty? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27, #41 | ||
| 18. Сообщение от Аноним (-), 05-Ноя-20, 15:05 | –1 +/– | |
В воображении разве что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 19. Сообщение от Аноним (-), 05-Ноя-20, 15:08 | +/– | |
Гибкое все что предоставляет исходный код. А вот если по три раза на день менять компоненты, без вообще каких-либо причин, особенно на более худшие - вот это проблема, как минимум никто не будет ничего развивать в такой системе или привязываться к ней. Это уловка копрораций чтоб встрепенуть пользователей и разработчиков и они ушли на проприетарные но стабильный компоненты вроде форточных и коко совых. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 20. Сообщение от Аноним (-), 05-Ноя-20, 15:11 | +/– | |
Как только протолкнем в массы - все само заработает и поедет. Вы просто не умеете верить ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 21. Сообщение от Адекват (ok), 05-Ноя-20, 15:18 | –5 +/– | |
Да не нужен он никому, как и иксы и линукс в целом. Был бы нужен - давно бы сделали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #59 | ||
| 22. Сообщение от Аноним (-), 05-Ноя-20, 15:18 | +/– | |
> А суть одна: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #26, #28 | ||
| 23. Сообщение от microsoft (?), 05-Ноя-20, 15:52 | +7 +/– | |
Смузихлебы только и делают что расходятся, нет починить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 24. Сообщение от microsoft (?), 05-Ноя-20, 15:54 | –1 +/– | |
Работает ровно до тех пор пока ты под под платной красной шляпой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #25 | ||
| 25. Сообщение от Lex (??), 05-Ноя-20, 16:10 | +/– | |
> Работает ровно до тех пор пока ты под под платной красной шляпой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #39, #65 | ||
| 26. Сообщение от Аноним (-), 05-Ноя-20, 16:22 | +/– | |
>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #31 | ||
| 27. Сообщение от TastyApple (ok), 05-Ноя-20, 16:26 | +2 +/– | |
Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. Тот же KDE 5 Plasma просит для запуска SDDM. Gnome 3 просит GDM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #29, #54, #62 | ||
| 28. Сообщение от n00by (ok), 05-Ноя-20, 16:37 | +/– | |
Воланд (именно так по-русски его имя) внедряют, что бы повысить порог вхождения (в результате чего останется GTK4 и Gnome). Rust, если верить апологетам, наоборот -- что бы порог вхождения понизить. А срач вообще по третьей причине раздувают, собственно ради срача. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 29. Сообщение от n00by (ok), 05-Ноя-20, 16:45 | +2 +/– | |
Одно время в Calculate Linux из коробки Plasma запускалась без SDDM. https://wiki.gentoo.org/wiki/KDE/ru#No_display_manager | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #32 | ||
| 30. Сообщение от Аноним (-), 05-Ноя-20, 16:52 | +/– | |
Вэйланд готов и давно. ПРикладные программмисты ничего не знают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 31. Сообщение от n00by (ok), 05-Ноя-20, 16:57 | –1 +/– | |
>>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #53 | ||
| 32. Сообщение от TastyApple (ok), 05-Ноя-20, 17:14 | +3 +/– | |
> Одно время в Calculate Linux из коробки Plasma запускалась без SDDM. https://wiki.gentoo.org/wiki/KDE/ru#No_display_manager | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #33 | ||
| 33. Сообщение от n00by (ok), 05-Ноя-20, 17:44 | +1 +/– | |
Ну "костыль" и "в упор не хочет" -- несколько разные вещи, согласитесь. Если Вы не хотите сделать как в Gentoo, это не значит, что Plasma обязывает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #34 | ||
| 34. Сообщение от TastyApple (ok), 05-Ноя-20, 18:00 | +3 +/– | |
> Ну "костыль" и "в упор не хочет" -- несколько разные вещи, согласитесь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #35 | ||
| 35. Сообщение от Аноним (35), 05-Ноя-20, 18:12 | +3 +/– | |
Кинуть startplasma-x11 в xinit не вариант? SDDM просто прекрасно интегрирован с плазмой, тут тебе и интеграция с firefox, и со всеми плеерами с mpris2 (насчёт qtmultimedia не уверен). Шкурками можно управлять из конфигуратора. Конкурентов у него объективно не существует сегодня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #36 | ||
| 36. Сообщение от TastyApple (ok), 05-Ноя-20, 18:46 | +2 +/– | |
> Шкурками можно управлять из конфигуратора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #37, #42 | ||
| 37. Сообщение от Аноним (35), 05-Ноя-20, 19:03 | +/– | |
А блокировать неправомерный доступ пока ты отвернулся не надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #38 | ||
| 38. Сообщение от TastyApple (ok), 05-Ноя-20, 19:43 | +2 +/– | |
> А блокировать неправомерный доступ пока ты отвернулся не надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 39. Сообщение от ilyafedin (ok), 05-Ноя-20, 20:36 | +/– | |
> его малое количество ПО на текущий момент поддерживает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 40. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:05 | +/– | |
Тащемто, иксы дают доступ кому угодно если файлик ненаходят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 41. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:17 | +/– | |
Я думаю дело в блокировке экрана например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 42. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:21 | +/– | |
Это пичальные последствия юниксвея и нежелания следовать стандартам вызванного в том числе убогостью стандартов и юниксвея. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #43 | ||
| 43. Сообщение от TastyApple (ok), 06-Ноя-20, 03:54 | +/– | |
> Это печальные последствия юниксвея. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #44 | ||
| 44. Сообщение от Аноньимъс (?), 06-Ноя-20, 03:59 | +/– | |
>> Это печальные последствия юниксвея. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #45 | ||
| 45. Сообщение от TastyApple (ok), 06-Ноя-20, 04:06 | +2 +/– | |
> Как и бредовая идея из всего делать файл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #46, #57 | ||
| 46. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:11 | +/– | |
Файлы папки права доступа - очевидно пытались дизайнить ОС по образу бюрократического аппарата. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #47 | ||
| 47. Сообщение от TastyApple (ok), 06-Ноя-20, 04:19 | +1 +/– | |
> ОС по образу бюрократического аппарата. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #48 | ||
| 48. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:25 | +/– | |
> Люблю Бюрократию. Если OS по такому принципу - Идеальная OS'ь. Не знаю, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #49 | ||
| 49. Сообщение от TastyApple (ok), 06-Ноя-20, 04:37 | +/– | |
> Бюрократия безчеловечна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #50 | ||
| 50. Сообщение от Аноньимъс (?), 06-Ноя-20, 04:57 | +1 +/– | |
Вы очень верно чувствуете что к чему но нехватает достаточного базиса для того чтобы рацианализировать это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #51 | ||
| 51. Сообщение от TastyApple (ok), 06-Ноя-20, 05:30 | +/– | |
> Попытки создать удобные для человека средства вроде лисп машин, или планОС хоронились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #52 | ||
| 52. Сообщение от Аноньимъс (?), 06-Ноя-20, 06:09 | +/– | |
>А чтобы бюрократия вымерла | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 53. Сообщение от Адекват (ok), 06-Ноя-20, 07:30 | +/– | |
>>>Лучше враг изучающий бессмысленный но абсолютно новый и юникорный язык | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #56 | ||
| 54. Сообщение от Адекват (ok), 06-Ноя-20, 07:32 | +2 +/– | |
> Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. Тот же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #60 | ||
| 55. Сообщение от IRASoldier_registered (ok), 06-Ноя-20, 07:35 | +/– | |
Да, танцорам мешают исключительно яйца, а молоко прокисает от происков ведьм же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 56. Сообщение от n00by (ok), 06-Ноя-20, 10:56 | +1 +/– | |
Это пока гадание на картах Таро)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #63 | ||
| 57. Сообщение от n00by (ok), 06-Ноя-20, 10:59 | +1 +/– | |
>> Как и бредовая идея из всего делать файл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 59. Сообщение от Аноним (59), 06-Ноя-20, 20:30 | –1 +/– | |
> может просто это наследие русской халявы, детства прошедшего под сказки про золотую рыбку и щуку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #64 | ||
| 60. Сообщение от TastyApple (ok), 06-Ноя-20, 20:31 | +3 +/– | |
> А вот в наше время был KDM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 61. Сообщение от InuYasha (??), 06-Ноя-20, 21:29 | +/– | |
Именно так - чем старое чинить, иногда лучше новое пилить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 62. Сообщение от Аноним (62), 07-Ноя-20, 14:31 | +/– | |
>Ну, некоторые в упор не хотят запускаться без Дисп. Менеджера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 63. Сообщение от Адекват (ok), 07-Ноя-20, 15:46 | +/– | |
> Это пока гадание на картах Таро)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 64. Сообщение от Адекват (ok), 07-Ноя-20, 15:54 | +/– | |
> А причём здесь русские, если у них даже большинство туалетов очковые? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 65. Сообщение от Ананимус (?), 08-Ноя-20, 19:06 | +/– | |
Ну и какое ПО не поддерживает Wayland? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #66 | ||
| 66. Сообщение от Lex (??), 09-Ноя-20, 10:20 | +/– | |
> Ну и какое ПО не поддерживает Wayland? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #67 | ||
| 67. Сообщение от Ананимус (?), 09-Ноя-20, 15:41 | +/– | |
Ага, не работает глобальное меню (а причём тут wayland) и obs (который, по факту, работает). ДРАМА. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |