The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от opennews (??) on 18-Июн-13, 23:21 
В кодовой базе GNOME устранена
ошибка (https://bugzilla.gnome.org/show_bug.cgi?id=701974), которая может привести к краху GNOME Shell после выхода из спящего режима с последующим попаданием в существующий X-сеанс без отображения диалога аутентификации. Точных факторов способствующих проявлению ошибки не приводится, но указано (http://www.openwall.com/lists/oss-security/2013/06/18/7), что в процессе выхода из спящего режима в Fedora 19 подобное поведение наблюдается регулярно и ошибка не может быть отнесена к категории редко проявляющихся проблем.


URL: http://www.openwall.com/lists/oss-security/2013/06/18/7
Новость: http://www.opennet.me/opennews/art.shtml?num=37205

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 18-Июн-13, 23:21 
> к краху GNOME Shell после выхода из спящего режима и переходу в существующий X-сеанс без отображения диалога аутентификации.
> к краху

То есть, доступом к сеансу злоумышленник воспользоваться не успеет. Молодцы, чо. Grsecurity style - пока система паникует, она неуязвима.

Кстати, на днях во фре local root прикрыли. По-моему, куда больше заслуживает новости, чем $subj.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 18-Июн-13, 23:36 
Про FreeBSD уже в главных написали (http://www.opennet.me/opennews/art.shtml?num=37206), а про GNOME в мини.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 18-Июн-13, 23:50 
Оперативно, всего 4 минуты с момента моего комментария :)
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

15. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 12:05 
>> к краху GNOME Shell после выхода из спящего режима и переходу в существующий X-сеанс без отображения диалога аутентификации.
>> к краху
> То есть, доступом к сеансу злоумышленник воспользоваться не успеет. Молодцы, чо.

Топор во очо.


Гномосеки забегали, как тараканы под Красным Рэйдом?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

16. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от braintorch on 19-Июн-13, 15:14 
Балда, падает-то gnome-shell, а доступ к иксам остаётся.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 18-Июн-13, 23:34 
А давайте уже каждый коммит в гноме сюда писать!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +2 +/
Сообщение от Аноним (??) on 18-Июн-13, 23:38 
Не в каждом коммите исправляют ошибки, позволяющие получить доступ к рабочему столу обойдя блокировку экрана.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

7. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +2 +/
Сообщение от Аноним (??) on 19-Июн-13, 00:24 
> Не в каждом коммите исправляют ошибки, позволяющие получить доступ к рабочему столу
> обойдя блокировку экрана.

Но она по-любому не была столь любопытна, как эта.
https://github.com/MrMEEE/bumblebee-Old-and-abbandoned/commi...

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

14. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 10:17 
и что тут любопытного?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

18. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 16:15 
В КДЕ тоже недавно был похожий баг, а так же 2 бага, удалявших хомяк целиком, но об этом отдельную новость не писали
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

19. "В GNOME исправлена ошибка, позволяющая получить доступ к..."  +1 +/
Сообщение от arisu (ok) on 19-Июн-13, 16:27 
> В КДЕ тоже недавно был похожий баг, а так же 2 бага,
> удалявших хомяк целиком, но об этом отдельную новость не писали

кедерам не надо пиариться, их DE и так хорошее.

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

6. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 00:22 
Все эти скринсейверы... Сколько раз уже баги находили, и в них, и в иксах. Ребят, ну используйте уже vlock, правда ;-)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от pavlinux (ok) on 19-Июн-13, 00:33 
Хех...

$ xscreensaver-command -lock

и если долго kуячить по <Esc>, то с большой вероятностью попадёте без аутентификации в рабочий сеанс.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 00:35 
Не работает.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "В GNOME исправлена ошибка, позволяющая получить доступ к сеа..."  –1 +/
Сообщение от pavlinux (ok) on 19-Июн-13, 00:41 
> Не работает.

C большой вероятностью, 50/50 - или попадёшь или нет. :)

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "В GNOME исправлена ошибка, позволяющая получить доступ к..."  –2 +/
Сообщение от arisu (ok) on 19-Июн-13, 08:35 
> Точных факторов способствующих проявлению ошибки не приводится

жаль, исходники закрыть нельзя. а в остальном у гномеров давно типично проприерастское поведение.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

12. "В GNOME исправлена ошибка, позволяющая получить доступ к..."  +/
Сообщение от Аноним (??) on 19-Июн-13, 09:13 
ну ты денег заплатил или хотябы грамотный багрепорт отправил?
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "В GNOME исправлена ошибка, позволяющая получить доступ к..."  +1 +/
Сообщение от arisu (ok) on 19-Июн-13, 09:30 
> ну ты денег заплатил или хотябы грамотный багрепорт отправил?

и к чему твой вопрос? ты как обычно: ничего не понял, но захотел что-то умное вякнуть? так у тебя как обычно же не получилось.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру