|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: В X11 сервере найдена серьезная уязвимость" | |
Сообщение от opennews ![]() | |
При анализе исходных текстов XOrg автоматизированной системой Coverity, была выявлена (http://www.linuxelectrons.com/article.php/20060502101411582) одна из самых серьезных проблем безопасности X11 сервера, обнаруженных за последние 6 лет. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Dyr ![]() ![]() | |
Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. Да и ставить их на сервер - последнее дело... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
2. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Аноним ![]() | |
>Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
4. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от THESERG ![]() ![]() | |
точно, под рутом! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
5. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Dyr ![]() ![]() | |
>>Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
6. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux ![]() ![]() | |
[...отмодерировано...] | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
14. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Паштет ![]() | |
Нислабо :)))) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
16. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от glebofff ![]() ![]() | |
С тобой можно было бы согласиться, если бы не одно но. Что бы ни написал Dyr в .xinitrc, сам факт этого уже говорит о многом. Во-1х, о том, что он всё-таки отличает KDE от "XWindow". Во вторых, никаких xdm/gdm/и т.д. не запускается при старте системы (что исключает root'а), т.к. придётся редактировать немножко другие файлы (.xsession, etc). Ну и как следствие, иксы стартуют от пользователя командой startx. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
20. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от GateKeeper ![]() | |
Эх... Думать надо, прежде, чем постить. А после обдумывания - проверять. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
22. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Floyd ![]() | |
А вы повнимательней посмотрите или запустите top на предмет X, он-то как раз из под рута. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
24. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux ![]() ![]() | |
Ну да, ну да, - теперь не отличаем GID=0 и имя root или wheel | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
31. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от GateKeeper ![]() | |
>Ну да, ну да, - теперь не отличаем GID=0 и имя root или wheel | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
21. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от webdizz ![]() | |
подтверждаю у меня под фрей X-ы запускаются startx-ом | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
23. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Kemm ![]() | |
/usr/X11R6/bin/Xorg принадлежит root'у и имеет установленный suid-бит. Дальше объяснять? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
3. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от anonimous ![]() | |
> Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. Да и ставить их на сервер - последнее дело... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Abigor ![]() ![]() | |
а эксплоит будет? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
26. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux ![]() ![]() | |
Running rendertest from XCB xcb/xcb-demo, is known to trigger this | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
27. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux ![]() ![]() | |
Это патчик, и где стоит "-" это нихт гуд. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
19. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Миха ![]() | |
В OpenBSD не из под рута. Если не верите читайте послейднее интервью Theo De Raadt'a, проскакивало здесь недавно... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
25. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Nickolay A Burkov ![]() ![]() | |
Поддерживаю предыдущего оратора, традиционно для OpenBSD: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
28. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Trubin ![]() ![]() | |
FreeBSD не под рутом :) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
![]() | |
30. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от sz ![]() | |
ls -l `which Xorg` в студию | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
29. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Costea ![]() | |
вот вырезка из Makefile порта во FreeBSD x11-servers/xorg-server | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
32. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от vovan ![]() ![]() | |
Да, что-то смысл спора не очень понятен. В FreeBSD Х можно запускать не из под рута. Даже в хендбуке описано давно для ленивых :) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
33. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от SunTech ![]() | |
То, что можно запускать не из под рута, еще не означает того, что работает он с пользовательскими привилегиями. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |