<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая обойти блокировку хранителя экрана</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html</link>
    <description>В X.Org Server 1.11 обнаружена (http://gu1.aeroxteam.fr/2012/01/19/bypass-screensaver-locker-program-xorg-111-and-up/) уязвимость, позволяющая через манипуляции с клавиатурой обойти режим блокировки экрана и получить доступ к заблокированному рабочему окружению пользователя. Проблема проявляется в дистрибутивах, перешедших на X.Org Server 1.11 (Fedora 16, Arch Linux, Gentoo, тестовые выпуски Ubuntu 12.04 и Debian Wheezy), для большинства хранителей экрана и систем блокировки экрана, включая gnome-screensaver (GNOME), kscreenlocker (KDE), slock, slimlock и i3lock.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана тем, что в выпуске X.Org Server 1.11 в состав XKB была интегрирована (http://lists.x.org/archives/xorg-devel/2011-June/023314.html) функция принудительного завершения работы процесса, который обрабатывает текущий ввод. Функция не отражена в официальной пользовательской документации и предназначена для отладочных целей при разработке программ, эксклюзивно перехватывающих ввод (при зависании таких программ...&lt;br&gt;&lt;br&gt;URL: http://gu1.aer</description>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (netch)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#145</link>
    <pubDate>Mon, 23 Jan 2012 20:02:08 GMT</pubDate>
    <description>&amp;gt; Много ли сейчас реальных ситуаций, когда за одним компом работают несколько человек &lt;br&gt;&amp;gt; с разных аккаунтов? Стоит ли ради этих десятых (сотых, тысячных) долей &lt;br&gt;&amp;gt; процента делать такое дефолтное поведение?&lt;br&gt;&lt;br&gt;Это стандартная ситуация для домашнего компьютера, а не какие-то &quot;доли процента&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#144</link>
    <pubDate>Mon, 23 Jan 2012 14:41:06 GMT</pubDate>
    <description>так на другой консоли никто не заходил - она встретит вопросом о логине/пароле. А если заходил - то это её забота должна быть. В общем, как по мне - блокировка (возможно - автоматичесмкая по неактивности или по переключению) должна привязываться к консоли, а отнюдь не лочить всю машину.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#143</link>
    <pubDate>Mon, 23 Jan 2012 14:39:02 GMT</pubDate>
    <description>Меня просто интересует ситуация: вот линукс с иксами, там кто-то работал, отошел, заблокировав станцию. Я что, не могу вторым пользователем зайти (в том числе - с консоли)? Если да - то за это убивать надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#142</link>
    <pubDate>Sat, 21 Jan 2012 08:42:01 GMT</pubDate>
    <description>Это не падение. Это будет в той консоли где запускался slimlock после прибития этого процесса описанной выше комбинацией.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#141</link>
    <pubDate>Sat, 21 Jan 2012 08:01:45 GMT</pubDate>
    <description>блобина. у открытого с энергосбережением туговато пока что, если б не это, перешел бы давно, он лучше работает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (Пр0х0жий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#140</link>
    <pubDate>Sat, 21 Jan 2012 00:06:24 GMT</pubDate>
    <description>&amp;gt; Думаю что 99&#037; линуксоидов не делят один компьютер.&lt;br&gt;&amp;gt; Два-три на семью уже давным-давно стало практически нормой.&lt;br&gt;&lt;br&gt;Грустно вздыхает:&lt;br&gt;Мне бы вашу уверенность...&lt;br&gt;- как бы собрать четвертый, чтоб уж не делить ни с кем?..&lt;br&gt;BSD туда поставить, чтоб совсем никому понятно не было и не &quot;отобрали&quot; для одноклассников?...&lt;br&gt;Оно-то да, компьютер вещь персональная. Как зубная щетка. Но это в идеале...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#139</link>
    <pubDate>Fri, 20 Jan 2012 22:55:28 GMT</pubDate>
    <description>&amp;gt; Какой там 9000, убунтушники (в данном случае Daniel Stone) всё же не &lt;br&gt;&amp;gt; столь плодовиты.&lt;br&gt;&amp;gt; http://lists.x.org/archives/xorg-devel/2012-January/028691.html &lt;br&gt;&lt;br&gt;Я не про эту дырку, а про общее количество мелочей, которые и побуждают людей писать wayland и прочие замены иксам.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#138</link>
    <pubDate>Fri, 20 Jan 2012 16:51:02 GMT</pubDate>
    <description>аналогично. Fedora 16&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая обойти блокировку хранителя экрана (fr0ster)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/82497.html#137</link>
    <pubDate>Fri, 20 Jan 2012 16:27:53 GMT</pubDate>
    <description>&amp;gt; ...Или комп + пара девайсов, или медиацентр/телик с интернетами, или еще как-нибудь. &lt;br&gt;&amp;gt; В любом случае, несколько аккаунтов на домашнем компе одновременно - сильная &lt;br&gt;&amp;gt; экзотика в последнее время, думаю как раз-таки я не ошибусь, если &lt;br&gt;&amp;gt; скажу что таких незначительное меньшинство (по сравнению с остальными).&lt;br&gt;&lt;br&gt;У вас каждому пришедшему в гости есть отдельный комп? Или к вам со своим самоваром ходят?&lt;br&gt;</description>
</item>

</channel>
</rss>
