|
|
3.18, Аноним (18), 13:08, 11/11/2020 [^] [^^] [^^^] [ответить]
| +10 +/– |
> Уязвимости в accounts-daemon вызваны изменениями, внесёнными разработчиками Ubuntu, и не проявляются в основном коде accounts-daemon от проекта FreeDesktop и в пакете из Debian.
Вот уж да.
| |
|
|
5.36, Аноним (36), 16:14, 11/11/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Уязвимость в GDM только в Ubuntu. Остальный дистрибутивы такому не подвержены.
| |
|
|
7.40, Аноним (18), 17:09, 11/11/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> А в Дубас уязвимость тоже убунтеры накодили?
Судя по вопросу, текст новости вы не читали.
| |
|
|
|
|
3.47, annual slayer (?), 18:37, 11/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
ведь будь там не дбас интерфейс, а какой-нибудь там сокет или обычный файл, то такого бы точно не произошло!
| |
|
|
3.29, Урри (ok), 15:14, 11/11/2020 [^] [^^] [^^^] [ответить]
| –3 +/– |
Уязвимость в GDM, а не accounts-daemon. Напортачили гномеры.
| |
3.52, Аноним (52), 07:07, 12/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
Это просто в убунту эта дыра проявилась так легко. Менеджер логинов почему-то решает что нужно заводить новых пользователей, если отвалилась совершенно другая программа. Не в Убунте, так где-нибудь еще всплыло бы...
Все равно что /bin/login решит пускать всех в консоли под рутовым аккаунтом, если вдруг отвалился sshd.
| |
|
2.24, Аноним (24), 13:34, 11/11/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Очевидно, что наоборот. Набирает популярность. Вот тысячеглаз в нём все уязвимости поправит, и будет лучше всех. А остальные, как бы неуловимые джо, так и будут жить в страхе и неведении.
| |
|
|
2.31, Аноним (30), 15:24, 11/11/2020 [^] [^^] [^^^] [ответить]
| +10 +/– |
Нет софта на расте, нет уязвимостей в софте на расте. Инфа сотка.
| |
2.48, annual slayer (?), 18:40, 11/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
всмысле, в/на расте что ли жесткие ограничения на объём прочитанных данных для файлового дескриптора?
| |
|
|
2.20, Аноним (18), 13:12, 11/11/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
В данном случае Ubuntu way (это когда менеджеров заставляют кодить, потому что профессиональных кодеров нанимать дорого).
| |
2.37, anonymous (??), 16:21, 11/11/2020 [^] [^^] [^^^] [ответить]
| +7 +/– |
> Подобные истории - неустранимый дефект unixway
Ага. Дисплей менеджер заводит sudo аккаунт, а проблема в unixway. Проблема как раз в обратном - вместо display manager с чёткими и ограниченными функциями какая-то жирная хрень, которая не пойми чем занимается.
Вместо давным-давно отлаженного PAM, у нас непонятная хрень, работающая через dbus, котоую можно легко положить неправильным пуком.
Я не спорю, возможно PAM, когда был совсем молодым, тоже имел критические уязвимости. Но в том-то и смысл unix-way, что можно один раз отладить прогармму, а потом продолжать её использовать снова и снова, достаривая рядом другие кирпичики unix-way.
Freedesktop-way - это переизобретение велосипеда каждые пять лет, разумеется его не успевают отладить. А также изначально забили на безопасность, раз gdm может пользователей регестрировать. Зафигачили в него зачем-то функциональность инсталлера. Ошибка на уровне дизайна.
| |
|
3.42, Аноним (18), 17:19, 11/11/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
PAM стал давным-давно отлаженным совсем недавно, когда его Патрик официально одобрил и включил в Слаку.
До этого он был «очередной ненyжной хипcтерской пoдeлкой»™.
Ну и требование рута на каждый чих с графикой, вместо разделения привилегий — тяжкое наследие дизайна xorg.
| |
3.50, рлпр (?), 21:27, 11/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
угу. а потом пароль на экране входа поменять нельзя и т д, а все потому что такие простые программы нифига не умеют.
хз как в гноме, надо проверить
| |
|
|
1.16, Аноним (16), 13:06, 11/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Так для kill -SIGSTOP 'pidof accounts-daemon' нужен рут, либо судо. Опять новость из разряда "с рутом в линуксе можно сделать что угодно.
| |
|
2.19, Аноним (18), 13:11, 11/11/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Так для kill -SIGSTOP 'pidof accounts-daemon' нужен рут, либо судо.
> Проблема CVE-2020-16127 присутствует в добавленном в Ubuntu патче с реализацией функции is_in_pam_environment, которая читает содержимое файла .pam_environment из домашнего каталога пользователя. Если вместо этого файла разместить символическую ссылку на /dev/zero, процесс accounts-daemon зависает на операции бесконечного чтения и перестаёт отвечать на запросы через DBus.
Ну и где здесь рут?
Это Ubuntu, тут все без рута отлично работает. Даже без sudo
| |
2.23, Аноним (5), 13:33, 11/11/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Не нужен, читайте внимательнее. Из-за патча Ubuntu некоторые вызовы DBus меняют PUID процесса, что позволяет отправлять сигналы обычным пользователем.
| |
|
1.33, NotaBug (ok), 15:46, 11/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
startx должно хватить всем, но не гномосекам, так как GDM, насколько я помню, прибит гвоздями
| |
1.34, NotaBug (ok), 15:56, 11/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Вот как этим можно пользоватся? Эти мать их заголовки, эта кнопка меню терминала, а что это за поиск в том же терминале? Да оно даже на видео подлагивает как второй андроид на Леново.
| |
|
|
3.53, Аноним (53), 08:40, 12/11/2020 [^] [^^] [^^^] [ответить]
| +/– |
Где там реклама проприетарщины? У меня ЛОР показывает рекламу бесплатных, свободных шлюх.
| |
|
|
1.46, Kusb (?), 18:22, 11/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А чем занимается дисплей-менеджер? Ну то есть по логике, это просто такой графический аналог getty, который спрашивает пароль и запускает сессию.
| |
|
2.49, uhm (?), 20:34, 11/11/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Если бы так, то и проблемы не было бы. А GDM вот ещё и берёт на себя обязанности первичной настройки. То есть, при каждом запуске GDM выполняется код, который вообще-то должен выполниться ровно один раз после установки ОС на пустую машину и после этого благополучно самоуничтожиться.
| |
|
1.51, Аноним (51), 23:52, 11/11/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Всем понятно, что давно уже пора переписать на qt-rust под wayland, и никаких проблем не будет! Нет же, они как упороные пишут на сях под иксы на gtk. Ретрограды!
| |
|