<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая обойти парольную защиту хранителя эк...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html</link>
    <description>В хранителе экрана GNOME, входящем в комплект последних версий openSUSE, обнаружена (http://www.h-online.com/open/news/item/GNOME-screen-lock-ineffective-in-openSUSE-Linux-928794.html) уязвимость, позволяющая выйти из режима блокировки экрана без ввода корректного пароля. Тесты подтвердили, что попасть в заблокированное рабочее окружение GNOME можно просто нажав и удерживая в течение нескольких секунд клавишу Enter, что приводит к краху хранителя экрана (gnome-screensaver-2.28.0-2.3) и снятию обеспечиваемой им защиты.&lt;br&gt;&lt;br&gt;&lt;br&gt;В декабре подобная проблема не раз сообщалась (http://www.opennet.ru/opennews/art.shtml?num=24841) пользователями Ubuntu и Fedora, после чего была без особой огласки устранена в данных дистрибутивах. Уязвимость связана с ошибкой в реализации функции dk_window_begin_implicit_paint() из состава GTK+, которая иногда приводит к попыткам отрисовки в несуществующем окне, что приводит к краху. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователям openSUSE рекомендуется вручную установить обновленную версию па...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (JL2001)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#67</link>
    <pubDate>Fri, 19 Feb 2010 07:52:22 GMT</pubDate>
    <description>&amp;gt;А убить процесс - с чьими правами? )))) &lt;br&gt;&amp;gt;А то вот у рута вообще есть право снести всю систему нафиг &lt;br&gt;&amp;gt;&quot;в полёте&quot; )))) &lt;br&gt;&lt;br&gt;речь скорее идёт о том что появится возможность доступа к хому юзера который сам по себе шифрованный (в том числе и от рута).. хреново...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (XoRe)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#66</link>
    <pubDate>Wed, 17 Feb 2010 07:16:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;несколько лет назад я на винде проводил подобный эксперимент. на ночь придавил &lt;br&gt;&amp;gt;&amp;gt;клавишу Enter у залоченого компа. Утром, когда я пришел на работу, &lt;br&gt;&amp;gt;&amp;gt;комп висел :-D &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подозреваю это повалит любую систему - из-за утечек памяти в процессах, которые &lt;br&gt;&amp;gt;не тестируются на такой многократный перезапуск между перезагрузками системы ))) &lt;br&gt;&lt;br&gt;Вообще &quot;авторизация в консоли&quot; - это процесс, которому уже лет 30.&lt;br&gt;И такие способы взлома - не новость.&lt;br&gt;В нормальных системах (*nix, *linux, *bsd, *solaris) все это уже вылизано.&lt;br&gt;Ошибся в воде логина/пароля 1 раз - легкая задержка.&lt;br&gt;Ощибся в воде логина/пароля N раз - долгая задержка.&lt;br&gt;Во время задержки весь ввод посылается в /dev/null.&lt;br&gt;Ибо нефиг)&lt;br&gt;Даже продукты от MS научились делать что-то подобное.&lt;br&gt;&lt;br&gt;А в данном случае где-то криво накодили в screensaver&apos;е.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (Aleks Revo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#65</link>
    <pubDate>Wed, 17 Feb 2010 02:17:56 GMT</pubDate>
    <description>&amp;gt;несколько лет назад я на винде проводил подобный эксперимент. на ночь придавил &lt;br&gt;&amp;gt;клавишу Enter у залоченого компа. Утром, когда я пришел на работу, &lt;br&gt;&amp;gt;комп висел :-D &lt;br&gt;&lt;br&gt;Подозреваю это повалит любую систему - из-за утечек памяти в процессах, которые не тестируются на такой многократный перезапуск между перезагрузками системы )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (Aleks Revo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#64</link>
    <pubDate>Wed, 17 Feb 2010 02:08:53 GMT</pubDate>
    <description>А убить процесс - с чьими правами? ))))&lt;br&gt;А то вот у рута вообще есть право снести всю систему нафиг &quot;в полёте&quot; ))))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (xdjwise)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#63</link>
    <pubDate>Tue, 16 Feb 2010 21:54:27 GMT</pubDate>
    <description>А если зайти в консоль и убить этот процесс, то можно обойти защиту. &lt;br&gt;Тока что проверил на Убунту 9.10.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (Bx)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#61</link>
    <pubDate>Tue, 16 Feb 2010 14:13:17 GMT</pubDate>
    <description>&amp;gt;Странно, уязвимость в хранителе экрана GNOME, а срабатывает в и KDE. У &lt;br&gt;&amp;gt;KDE нет своего хранителя экрана, раз пользуется гномовским? &lt;br&gt;&lt;br&gt;Видимо, не все так просто :) Сейчас вот уже не работает, надо проверить, что обновилось...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (sluge)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#60</link>
    <pubDate>Mon, 15 Feb 2010 10:51:15 GMT</pubDate>
    <description>несколько лет назад я на винде проводил подобный эксперимент. на ночь придавил клавишу Enter у залоченого компа. Утром, когда я пришел на работу, комп висел :-D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (anonymous)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#59</link>
    <pubDate>Mon, 15 Feb 2010 10:25:40 GMT</pubDate>
    <description>Странно, уязвимость в хранителе экрана GNOME, а срабатывает в и KDE. У KDE нет своего хранителя экрана, раз пользуется гномовским?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти парольную защиту хранителя эк... (Зилибоба)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63819.html#58</link>
    <pubDate>Mon, 15 Feb 2010 09:01:01 GMT</pubDate>
    <description>Простые пользователи Убунту, просто получили апдейт. Им вообще не нужно знать о том, что бывают проблемы безопасности связанные с переполнением буфера или попыткой рисовать в NULL..&lt;br&gt;</description>
</item>

</channel>
</rss>
