Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от opennews (??) on 13-Окт-17, 13:13 | ||
Представлен (https://lists.x.org/archives/xorg-devel/2017-October/054871....) корректирующий выпуск X.Org Server 1.19.5, в котором устранены пять уязвимостей: отсутствие проверки на границы буфера в xfixes, Xi ProcXIChangeHierarchy и ProcEstablishConnection (CVE-2017-12183 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=55caa8b...), CVE-2017-12178 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=859b08d...), CVE-2017-12176 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=b747da5...)), целочисленные переполнения в Xi ProcXIBarrierReleasePointer и dbe ProcDbeGetVisualInfo (CVE-2017-12177 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=4ca68b8...)). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –24 +/– | |
Сообщение от Аноним (??) on 13-Окт-17, 13:13 | ||
Иксам пора на покой. Сетевая прозрачность оказалась никому не нужна (кроме тебя да-да, конечто ЖЕ, мой юный оппонент, отписавшийся ниже) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –3 +/– | |
Сообщение от 2018 Year of Linux on Desktops on 13-Окт-17, 14:25 | ||
Да, только Микрософт немедленно проплатила Нвидии, и та стала придумывать всякую чушь типа ЕГЛстримов, чтобы как можно дольше задерживать пришествие Вейленда, пока Микрософт окончательно не придумает, как уничтожить Линукс. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +4 +/– | |
Сообщение от Ilya Indigo (ok) on 13-Окт-17, 14:43 | ||
Иксы живее всех живых, и ещё долго будут жить, хотя бы по тому, что у них до сих пор нет стабильной и рабочей альтернативы на десктопах! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
9. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от _ (??) on 13-Окт-17, 16:46 | ||
Вот потому их и душат :( | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
41. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 00:10 | ||
Да. Когда Sun обанкротился, руководство Red Hat охватила паника. Гляньте даты создания Next Generation компонентов: первая новость про Wayland - в октябре 2009. Про Systemd - март 2010. И так далее, и так далее - многое появилось в этот период времени. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
43. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –2 +/– | |
Сообщение от 0x0 on 14-Окт-17, 00:25 | ||
Ой, да! Sun обанкротился )) | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
57. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 07:35 | ||
> На моём локалхосте сетевая прозрачность не нужна. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
68. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от Fyjy on 16-Окт-17, 19:13 | ||
Эта прозрачность бы еще работала. А так один пшик, а реальных проблем хваает. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
70. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Led (ok) on 16-Окт-17, 20:08 | ||
> Эта прозрачность бы еще работала. А так один пшик, а реальных проблем | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
75. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Аноним (??) on 19-Окт-17, 14:26 | ||
Реально работает. Попробуй запусти на удалённом компе отдельно взятое приложение и отобразить вывод на локальном. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
4. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –3 +/– | |
Сообщение от 0x0 on 13-Окт-17, 16:02 | ||
Phoronix: "К сожалению, это не первый раз, когда мы видим большую группу уязвимостей в X.Org и исследователи безопасности в прошлом, как правило, характеризовали безопасность X.Org такими словами как 'даже хуже, чем кажется'." (https://www.phoronix.com/scan.php?page=news_item&px=MTU1NzA) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +5 +/– | |
Сообщение от Andrey Mitrofanov on 13-Окт-17, 16:07 | ||
> Phoronix: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +2 +/– | |
Сообщение от _ (??) on 13-Окт-17, 16:48 | ||
0x0 - ты болен. Я серьёзно. Приводить форонигз в качестве экспертов в безопасности ... ты болен и серьёзно :( | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Аноним84701 (ok) on 13-Окт-17, 17:07 | ||
> (https://www.phoronix.com/scan.php?page=news_item&px=MTU1NzA) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
14. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –2 +/– | |
Сообщение от 0x0 on 13-Окт-17, 17:48 | ||
Я вот, например, уже давольно давно не могу чётко для себя диллетанта прояснить вот такой нюанс: если я могу сказать Иксам не слушать tcp, как тогда с остальным, если оно поддерживается? :) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 17:50 | ||
А, если и слушать, то куда (или откуда?)))))) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +5 +/– | |
Сообщение от AlexYeCu_not_logged on 13-Окт-17, 17:53 | ||
> Я вот, например, уже давольно давно не могу чётко для себя диллетанта | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 18:02 | ||
Не-а. Обычный гастарбайтер. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 18:22 | ||
Помню, кажется, я тогда ещё в самом начале своей озабоченности пытался блокировать что-то через фаервол и Иксов, вроде, совсем не стало [???] | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 18:43 | ||
Я понял, что это было. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 18:45 | ||
* | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от Аноним84701 (ok) on 13-Окт-17, 19:17 | ||
> * | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
51. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +2 +/– | |
Сообщение от Vkni (ok) on 14-Окт-17, 03:47 | ||
> это не первый раз, когда мы видим большую группу уязвимостей в X.Org | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
63. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от arisu (ok) on 15-Окт-17, 20:57 | ||
а ещё там знатно потоптался пакард с товарищами‐долбоклюями. что тоже не добавило реализации блеска. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
6. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 16:21 | ||
К сожалению, по жизни получилось как-то так, что лично я не склонен заглядывать в чужие счета на что бы то ни было. Так что, мне будет сложно сделать какие-нибудь выводы об упомянутом Вами выше товарище. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 16:25 | ||
⬆ Это к ветке 2.5 и Andrey Mitrofanov. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 16:40 | ||
Немного обосную: чьи-то счета это сугубо личные деловые отношения юр. или физлица и компаний, предоставляющих ему услуги. И публичное их обсуждение характеризует в неприглядном свете в первую очередь тех, кто такое обсуждает ;) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от _ (??) on 13-Окт-17, 16:52 | ||
Цель любого сайта 0 даже вот этого - генерация юников. Которые более или менее конвертируются в чистую монету. Дальше объяснять? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от 0x0 on 13-Окт-17, 17:40 | ||
А я просил? :) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от AlexYeCu_not_logged on 13-Окт-17, 17:52 | ||
>Вот только сама экосистема GNU/Linux изменилась настолько со времён его создания, что, возможно, и действительно уже пришло время перейти на что-то другое. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
32. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 22:07 | ||
Я не уверен, но интуитивно подозреваю, что и блокчейн-цепочку смогли бы решить ;) | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
33. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 22:10 | ||
...смогли бы ПОМОЧЬ решить :) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
64. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от qwert (??) on 16-Окт-17, 12:34 | ||
> Что из этого не могут решить именно Иксы? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
53. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 14-Окт-17, 06:06 | ||
Кстати, только-что хорошенько так вспомнил и подумал: если б не то обстоятельство, что я уже довольно давно над составлением xorg.conf не потел, то "у всех, со всем и всегда" тоже как-то с сильной натяжечкой получилось бы :) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
35. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –5 +/– | |
Сообщение от Retrosharer on 13-Окт-17, 22:29 | ||
За что заминусовали человека, проговорившего факт, что "иксам пора на покой"? Подозреваю, за то, что он литературно безграмотен. Иксам пора не на "покой", а на «упокой», ибо эта мертворождённая технология принесла не благоденствие для Linux на десктопах, а провал. Теперь попробуйте, заминусуйте меня. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 13-Окт-17, 23:15 | ||
Надо же! Такой литературно выверенный смысловой перевёртыш. Цепляет однозначно :) | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –3 +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 00:23 | ||
Провал линуксу принесла убунта, и конкретно Марк Шаттлворт. Ну и ещё Red Hat косвенно повлиял. Когда суперстабильный RH 7.3 и RH 9.0 сменился на Fedora Core, все просто подумали "первый блин комом". Когда и второй релиз вышел таким же, все поняли что пора валить. И валить следовало бы на CentOS, который к этому моменту не успел раскрутиться. Именно он был настоящим продолжателем "того самого" RH, и в отличие от RHEL, бесплатен. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
44. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 14-Окт-17, 01:04 | ||
> наметился зоопарк дистрибутивов | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от 0x0 on 14-Окт-17, 01:16 | ||
Не хочется и представлять даже, насколько могла б поблекнуть жизнь Opensource без систематических Холиворов )) | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
45. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 01:09 | ||
>Провал линуксу | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
47. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от angra (ok) on 14-Окт-17, 01:43 | ||
Такое впечатление, что я прочитал репортаж из параллельной вселенной или из дурдома. Такая дичь, что разбирать надо каждую строчку, а мне лень. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
65. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от Аноним (??) on 16-Окт-17, 13:33 | ||
> Такая дичь, что разбирать надо каждую строчку, а мне лень | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
52. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от Аноним (??) on 14-Окт-17, 04:16 | ||
Чушь и бред. Я кстати с Федоры сбежал после 2 или 3 версии (были редкими глюкодромами) и знаете что первое поставил вместо неё? Правильно, CentOS! Но он мне не очень понравился, уже не помню из-за чего, что-то с установкой было не так. После нескольких мыканий-тыканий поставил Убунту и на ней безвылазно сижу больше 10 лет (хотя из-за мелких багов, видимо связанных с переходом на systemd, возможно её тоже скоро поменяю на что-то другое). | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
61. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от lee xao peng on 15-Окт-17, 09:35 | ||
на freebsd? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
66. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Аноним (??) on 16-Окт-17, 13:44 | ||
Я не знаю как в психологии называется этот эффект, но Win2000 закидали грязью, а на XP дружно перешли. Хотя это был фактически ребрендинг. "Режим совместимости" только добавили (ещё в 2000 SP1, но об этом никто не знал) и сторонние разработчики обновили свой софт. А больше ничего не изменилось. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
76. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от Пантелеев on 26-Окт-17, 13:12 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
62. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от Ordu (ok) on 15-Окт-17, 20:42 | ||
> мертворождённая технология | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
67. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от ъ on 16-Окт-17, 18:15 | ||
Возможно кто знает. Был пару лет назад проект - реализация х11 сервера, но програмная. Назывался както похоже на xinth или xigth.. требовал всего 4кб на подключеного клиента и мог подерживать до 250(256?) клиентов одновременно. Обыскал все страницы в гугле, яндыксе и дакдакго по ключивым словам х11, хfree86 и др... но ничего не нашел... сразу скажу это не зефир от кде. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
69. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от Led (ok) on 16-Окт-17, 20:07 | ||
Свали на ЛОР со своим тупняком (откуда ты и приполз). | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
71. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +1 +/– | |
Сообщение от arisu (ok) on 16-Окт-17, 20:54 | ||
> реализация х11 сервера, но програмная. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
72. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | –1 +/– | |
Сообщение от ъ on 17-Окт-17, 00:40 | ||
Да, именно что бы сделать свою реализацию я и искал тех кто прошел уже этот путь. У них хотел посмотреть (подсмотреть) как и что. Документации по реализации с нуля совсем мало ( openmotif, xlib и xcb, на остальных пока не наткнулся). Книги только от 1993 года. Даже толкового описания что делают xwininfo и xev кроме как в манах нет. (Понятно что возможно опоздал с своей реализацией лет на 25, но охота пуще неволи). | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
73. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от arisu (ok) on 17-Окт-17, 00:53 | ||
на самом деле перечисленые библиотеки не имеют отношения к реализации иксов. отношение имеет x protocol, который описан. всё остальное, включая xlib, работает с использованием x protocol. как только оный протокол реализован — *все* иксовые утилиты будут автомагически работать с твоим сервером. сам же протокол несложный (хотя и немного подзамороченый количеством сущностей), обычный поток пакетов «запрос-ответ», с известной структурой. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
74. "Обновление X.Org Server 1.19.5 с исправлением уязвимостей " | +/– | |
Сообщение от arisu (ok) on 17-Окт-17, 07:17 | ||
p.s.: извиняюсь за резковатый тон — специфика опеннета такая: большинство анонимусов тут устраивают флэймфесты, поэтому перекос в тоне ответов. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |