URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 90486
[ Назад ]

Исходное сообщение
"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."

Отправлено opennews , 18-Июн-13 23:21 
В кодовой базе GNOME устранена
ошибка (https://bugzilla.gnome.org/show_bug.cgi?id=701974), которая может привести к краху GNOME Shell после выхода из спящего режима с последующим попаданием в существующий X-сеанс без отображения диалога аутентификации. Точных факторов способствующих проявлению ошибки не приводится, но указано (http://www.openwall.com/lists/oss-security/2013/06/18/7), что в процессе выхода из спящего режима в Fedora 19 подобное поведение наблюдается регулярно и ошибка не может быть отнесена к категории редко проявляющихся проблем.


URL: http://www.openwall.com/lists/oss-security/2013/06/18/7
Новость: http://www.opennet.me/opennews/art.shtml?num=37205


Содержание

Сообщения в этом обсуждении
"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 18-Июн-13 23:21 
> к краху GNOME Shell после выхода из спящего режима и переходу в существующий X-сеанс без отображения диалога аутентификации.
> к краху

То есть, доступом к сеансу злоумышленник воспользоваться не успеет. Молодцы, чо. Grsecurity style - пока система паникует, она неуязвима.

Кстати, на днях во фре local root прикрыли. По-моему, куда больше заслуживает новости, чем $subj.


"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 18-Июн-13 23:36 
Про FreeBSD уже в главных написали (http://www.opennet.me/opennews/art.shtml?num=37206), а про GNOME в мини.

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 18-Июн-13 23:50 
Оперативно, всего 4 минуты с момента моего комментария :)

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 12:05 
>> к краху GNOME Shell после выхода из спящего режима и переходу в существующий X-сеанс без отображения диалога аутентификации.
>> к краху
> То есть, доступом к сеансу злоумышленник воспользоваться не успеет. Молодцы, чо.

Топор во очо.


Гномосеки забегали, как тараканы под Красным Рэйдом?


"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено braintorch , 19-Июн-13 15:14 
Балда, падает-то gnome-shell, а доступ к иксам остаётся.

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 18-Июн-13 23:34 
А давайте уже каждый коммит в гноме сюда писать!

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 18-Июн-13 23:38 
Не в каждом коммите исправляют ошибки, позволяющие получить доступ к рабочему столу обойдя блокировку экрана.

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 00:24 
> Не в каждом коммите исправляют ошибки, позволяющие получить доступ к рабочему столу
> обойдя блокировку экрана.

Но она по-любому не была столь любопытна, как эта.
https://github.com/MrMEEE/bumblebee-Old-and-abbandoned/commi...


"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 10:17 
и что тут любопытного?

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 16:15 
В КДЕ тоже недавно был похожий баг, а так же 2 бага, удалявших хомяк целиком, но об этом отдельную новость не писали

"В GNOME исправлена ошибка, позволяющая получить доступ к..."
Отправлено arisu , 19-Июн-13 16:27 
> В КДЕ тоже недавно был похожий баг, а так же 2 бага,
> удалявших хомяк целиком, но об этом отдельную новость не писали

кедерам не надо пиариться, их DE и так хорошее.


"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 00:22 
Все эти скринсейверы... Сколько раз уже баги находили, и в них, и в иксах. Ребят, ну используйте уже vlock, правда ;-)

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено pavlinux , 19-Июн-13 00:33 
Хех...

$ xscreensaver-command -lock

и если долго kуячить по <Esc>, то с большой вероятностью попадёте без аутентификации в рабочий сеанс.


"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено Аноним , 19-Июн-13 00:35 
Не работает.

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Отправлено pavlinux , 19-Июн-13 00:41 
> Не работает.

C большой вероятностью, 50/50 - или попадёшь или нет. :)


"В GNOME исправлена ошибка, позволяющая получить доступ к..."
Отправлено arisu , 19-Июн-13 08:35 
> Точных факторов способствующих проявлению ошибки не приводится

жаль, исходники закрыть нельзя. а в остальном у гномеров давно типично проприерастское поведение.


"В GNOME исправлена ошибка, позволяющая получить доступ к..."
Отправлено Аноним , 19-Июн-13 09:13 
ну ты денег заплатил или хотябы грамотный багрепорт отправил?

"В GNOME исправлена ошибка, позволяющая получить доступ к..."
Отправлено arisu , 19-Июн-13 09:30 
> ну ты денег заплатил или хотябы грамотный багрепорт отправил?

и к чему твой вопрос? ты как обычно: ничего не понял, но захотел что-то умное вякнуть? так у тебя как обычно же не получилось.