The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Polkit, позволяющая повысить свои привилегии в системе, opennews (??), 04-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимость в Polkit, позволяющая повысить свои привилегии в ..."  –1 +/
Сообщение от нах.. (?), 04-Июн-21, 12:24 
Это юникс, чувак.
Если кому-то нужна была винда - надо было просто не выпендриваться и ставить винду.

А вы налепили костылей и подпорочек.

> Текстовому редактору например достаточно спросить разрешение

текстовому редактору чтобы было достаточно "спросить" - нужно уже иметь эту возможнось. Получаем текстовый редактор, имеющий возможность делать ВСЁ. И прикрытую фиговым листиком "спросить".

Вот тебе и результаты, собственно.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

87. "Уязвимость в Polkit, позволяющая повысить свои привилегии в ..."  –1 +/
Сообщение от kusb (?), 04-Июн-21, 18:17 
> Это юникс, чувак.
> Если кому-то нужна была винда - надо было просто не выпендриваться и
> ставить винду.
> А вы налепили костылей и подпорочек.
>> Текстовому редактору например достаточно спросить разрешение
> текстовому редактору чтобы было достаточно "спросить" - нужно уже иметь эту возможнось.
> Получаем текстовый редактор, имеющий возможность делать ВСЁ. И прикрытую фиговым листиком
> "спросить".
> Вот тебе и результаты, собственно.

Ну вся суть, что он не должен спрашивать, он должен просто записывать файл, как обычно.

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в Polkit, позволяющая повысить свои привилегии в ..."  –1 +/
Сообщение от kusb (?), 04-Июн-21, 18:23 
В принципе диалог сохранения может быть отдельной программой с отдельными правами, а без вызова этой программы текстовый редактор не мог бы записать файл вообще никак. Нет вызова "сохранить файл", вызов программы сохранения это единственный легитимный способ и это и есть api сохранения файла. И аргументы командной строки связаны с бинарным интерфейсом.
Опять что-то ещё более страшное горожу? Хочу победить сложность и неадекватность, но придумываю свою сложность и неадекватность? Эх. Всё хорошо, пока системы поддерживают простыми, но потом начинается.
Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость в Polkit, позволяющая повысить свои привилегии в ..."  +/
Сообщение от Аноним (-), 09-Июн-21, 20:43 
пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя апгрейдил - кредит доверия на запись в /etc.
Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость в Polkit, позволяющая повысить свои привилегии в ..."  +/
Сообщение от kusb (?), 09-Июн-21, 20:57 
> пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя
> апгрейдил - кредит доверия на запись в /etc.

Не верю в непонятность слов.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру