URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112420
[ Назад ]

Исходное сообщение
"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"

Отправлено opennews , 05-Окт-17 10:32 
Представлен (https://lists.x.org/archives/xorg-announce/2017-October/0028...) корректирующий выпуск X.Org Server 1.19.4, в котором улучшена работа xwayland, исправлены накопившиеся ошибки и устранены (http://seclists.org/oss-sec/2017/q4/31) две уязвимости, выявленные разработчиками SUSE:


-  CVE-2017-13721 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=b95f25a...) - манипуляции с идентификатором ресурсов shmseg несуществующего клиента позволяет инициировать крах X-сервера или переписать часть сегментов разделяемой памяти других X-клиентов;

-  CVE-2017-13723 (https://cgit.freedesktop.org/xorg/xserver/commit/?id=94f11ca...) - ошибка форматирования строки в XKB позволяет вызвать переполнение буфера.


URL: http://seclists.org/oss-sec/2017/q4/31
Новость: http://www.opennet.ru/opennews/art.shtml?num=47334


Содержание

Сообщения в этом обсуждении
"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 10:32 
Ну и кто теперь скажет, что искы не развиваются? Вон, обновы присылают. Уже который десяток лет.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено wS , 05-Окт-17 10:44 
Дык только исправление ошибок
Нового же ничего не вносят :(

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено 0x0 , 05-Окт-17 11:51 
> Дык только исправление ошибок...

По данным Phoronix "X.Org Server 1.19.4 включает ряд исправлений стабильности, перенесенных из 1.20. Кроме того, есть два небольших исправления безопасности CVE."


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:58 
> Нового же ничего не вносят :(

Не вводите в заблуждение, новое обычно в мажорных релизах появляется. Сейчас готовят DRI3.1, прямой доступ к "мониторам" (для виртуальной реальности), может быть еще поддержку HDR добавят.

Наверное еще много чего нового есть, но тут надо следить за проектом. А минорные релизы - это чаще всего небольшие улучшения и исправления безопасности.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Iaaa , 05-Окт-17 14:43 
В echo тоже ничего нового не добавляют.

Это значит одно из двух - либо инструмент умер, либо достиг стадии совершенства. Иксы определенно не мертвы.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 11:15 
>XOrg нужно убить

Фанаты waylanD такими вбросами только еще больше негатива нагнетают, вокруг себя и вокруг ими любимого поделия. Нравится вяленд? Вот и отлично, сидите и используйте его, а мой xorg трогать не надо.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:01 
>Нравится вяленд? Вот и отлично, сидите и используйте его, а мой xorg трогать не надо.

Так и скажи это разработчиком иксов, чтобы они не вялендо-костыли к иксам прикручивали, а делали нормальные новые иксовые фичи. Ну серьезно, почитай изменения для XOrg 1.20, там все новое как раз вокруг XWayland.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено nailts , 05-Окт-17 12:10 
а какие новые функции требуются X?

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 15:09 
работоспособность?

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Michael Shigorin , 05-Окт-17 15:34 
> работоспособность?

Так иксы-то как раз работают, в отличие от.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 18:53 
https://bugs.freedesktop.org/show_bug.cgi?id=865

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 07-Окт-17 08:21 
Reported:     2004-07-14 02:58 UTC by Vitaly Shishakov
Modified:     2017-09-11 20:26 UTC (History)
Неплохо так они забили.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Anonim , 05-Окт-17 23:55 
Возможность отключать тиринг

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено 0x0 , 06-Окт-17 23:48 
Так, тиринг -- это ж, скорее, по части драйверов видеокарты.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 16:52 
Твой xorg? Ты хоть один коммит сделал в этот проект?

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 09:09 
А даже если бы и сделал - он общий.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:42 
> что XOrg нужно убить.

Как только Вяленд приблизится по функциональности к Xorg, тогда поговорим. Пока что это кривая поделка, которая уже много лет не может выйти даже из альфы, судя по ощущениям.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:59 
В части самой главной функции - вывода картинки на экран монитора вайланд иксы уже перегнал на поколения.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 13:06 
А в части поддержки разных фреймворков отстал на века. Поэтому все эти слова про вывод картинки ни имеют никакого смысла.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 18:08 
Ну да, ка же жить без Tk в 2017 году

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 19:35 
Ага, доступно 3 фреймворка (GTK3, Qt5, SDL) и никому невдомёк, что процентов 50 софта использует функции xlib\xcb. А ещё есть куча софта, который до сих пор на GTK2 и Qt4. Но это же никому не нужно, всем только браузеры и... А хотя даже некоторые игры не будет работать без прослойки.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:16 
X server - это юникс-динозавр времён клиент-серверной архитектуры, в течении лет и лет обкостылеваемый со всех сторон для применения его на современном десктопе, где сервер и клиент находятся в одном флаконе. Когда-то он уже должен умереть? При этом, я не утверждаю, что сегодняшний Wayland способен полноценно его заменить. Скорее нет, чем да. Но это не мои проблемы ;)
А может я чего не так сказал?

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено YetAnotherOnanym , 06-Окт-17 00:40 
> Когда-то он уже должен умереть

Кому должен? Расписка есть?


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 07:13 
Wayland это тоже клиент-серверная архитектура.

О Wayland его создатель отзывается так: «Wayland — новый графический сервер, который выполняет только крошечную часть функций Х».

Сам автор даже признаёт, что ущербно и не скоро станет стандартом.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено YetAnotherOnanym , 05-Окт-17 18:40 
То есть, приложение картинку ещё не отправило, а вестон её уже рисует? Прямо как в анекдоте про секретаршу, которая 600 знаков в минуту печатает.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:17 
Что за анекдот?



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено YetAnotherOnanym , 06-Окт-17 00:44 
> Что за анекдот?

Секретарши хвастаются:
- Я печатаю со скоростью сто знаков в минуту. Максимум - одна ошибка на страницу.
- Я печатаю со скоростью сто пятьдесят знаков в минуту. Крайне редко - одна ошибка на страницу.
- А я печатаю со скоростью шестьсот знаков в минуту. Правда, такая фигня получается...


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 11:26 
>Представлен корректирующий выпуск X.Org Server 1.19.4, в котором улучшена работа xwayland
>Ну и кто теперь скажет, что искы не развиваются?

интересное у вас представление о развитии


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Товарищ майор , 05-Окт-17 13:27 
Так это минорный багфикс-релиз.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено iZEN , 06-Окт-17 14:21 
Да, развиваются. Объём кода, требуемый для графической подсистемы X.Org начал исчисляться терабайтом (xf86-video-*, mesa-libs/dri, LLVM).

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Crazy Alex , 07-Окт-17 13:59 
Сюрприз - это всё к собственно X.org отношение имеет весьма слабое и процентов на 90 строем переходит в wayland или куда угодно ещё.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Игорь Арбичев , 05-Окт-17 11:01 
Молодцы Сусеводы!

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:49 
> Молодцы Сусеводы!

но и ксорговцы не подкачали -- выпустили багфикс.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:32 
Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:38 
Сетевая прозрачность лучше, чем игры.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 12:43 
> Иначе никакого геймдева под Linux.

OpenGL и Vulkan перестали поддерживаться Xorg?



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено 0x0 , 05-Окт-17 13:41 
:) https://www.reddit.com/r/vulkan/comments/33oqo5/will_vulkan_.../

"Вулкан и система окон - это две разные вещи. Система окон в Вулкане (почти), как и любое другое расширение, несет ответственность за внедрение этого расширения или нет. Также возможна реализация Vulkan для поддержки только вычислений, а не графических очередей (что не подразумевает никакой системы окон).

Спецификации, которые определяют такое поведение, все еще находятся в стадии разработки, и нет определенного ответа. Скорее всего, вы сможете использовать Vulkan без X-сервера (или любой другой системы окон)."


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 13:49 
Кажется никто не понимает моей иронии. Ну хорошо - я объясню. Оконный менеджер (на самом деле композитный, потому что окнами вяленый не управляет) никакого отношения к геймдеву не имеет. Геймдеву плевать, что будет вяленый, иксы или мир.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Michael Shigorin , 05-Окт-17 15:32 
> Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

Идите в винду со своим гемордевом.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 17:17 
Игры - для детей. Настоящие мужыки берут ипотеки и платят налоги, в перерывах попивая пивасик за просмотром футбола. А игры - реально для детей.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 17:42 
Сегодня я узнал много нового. Оказывается футбола != игра! Во как!

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:21 
Просто сарказм был слишком тонок для вас.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 07:15 
А до вас не дошёл мой. Мы квиты.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Минона , 05-Окт-17 17:43 
И не говори …
А некоторые ещё и за зарплату геймплеятся, причём больше чем у того мужика с ипотекой пивасиком и футболом
Куда катится этот мир б…я

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:19 
Нет.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено YetAnotherOnanym , 05-Окт-17 18:44 
> Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

И слава Богу. Если бы в Линухе Игорь с концами утонул - вообще замечательно было бы.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:22 
Вам не угодишь.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено rshadow , 05-Окт-17 19:03 
Хотелось бы конечно, но все равно система не для обычных пользователей. Толку от игрушек, если то дрова ломаются/не найти, то systemd не запустился, гребваный uefi с бубном и т.д. и т.п.

P.S. хоть мессенджеры веб версиями обзавелись, можно поюзать.
P.P.S. Стима на 64 бит так и нету. Только с бубном и по мануалам.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 05-Окт-17 19:36 
> то дрова ломаются/не найти, то systemd не запустился

Убунтопроблемы.

> гребваный uefi с бубном

Нечего зондами пользоваться.

> P.S. хоть мессенджеры веб версиями обзавелись, можно поюзать.

Skype?

> P.P.S. Стима на 64 бит так и нету. Только с бубном и
> по мануалам.

УМВР уже много лет. ЧЯДНТ?


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено rshadow , 05-Окт-17 21:15 
> УМВР уже много лет. ЧЯДНТ?

Очевидно танцуешь с бубном по всем вышеперечисленным пунктам. Как и все мы.


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 07:16 
> Очевидно танцуешь с бубном по всем вышеперечисленным пунктам. Как и все мы.

$ sudo apt install steam
$ steam

Если это называется танцевать с бубном...
Алсо Debian.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено rshadow , 07-Окт-17 23:41 
Чукча не читатель, чукча писатель.

> на 64 бит так и нету


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:26 
> Wayland ребята, только Wayland. Иначе никакого геймдева под Linux.

Это как Гейб скажет. И вяйленд тут сугубо вторичен.



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Retrosharer , 05-Окт-17 18:20 
Похоже, у нас зародилась новая спецолимпиада.

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 11:28 
> Похоже, у нас зародилась новая спецолимпиада.

Участвуют в них в основном диванные эксперты. А так, каждый инструмент хорош для чего-то своего. Скажем, если важна именно "сетевая прозрачность" (единственная кuллерфича иксов) — то иксами воспользуются 0.0001% пользователей линукс-десктопа. И правильно сделают, потому что в вяленом этого нет. Если "сетевая прозрачность" не нужна или если не критичен запуск программ удаленно именно средствами пресловутой "сетевой прозрачности иксов", то остальные 99.9999% пользователей выберут вяленого. И тоже правильно сделают.

P.S.

> ПРЕДУПРЕЖДЕНИЕ: В сообщении используется ненормативная лексика.
> Выражение, на которое сработало предупреждение: 'кuллер'

WTF??


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Vkni , 07-Окт-17 05:57 
> "сетевая прозрачность" (единственная кuллерфича иксов)

Я так понял, что в альтернативной Вселенной уже появилась ещё одна система кроме Хов, нормально поддерживающая смену оконных менеджеров. Ура инопланетянам!


"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено butsan , 05-Окт-17 20:54 
Хорошо бы анимацию курсора починили....

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Метеразин , 05-Окт-17 22:28 
> Хорошо бы анимацию курсора починили....

В Xorg? В Wayland? В Xwayland? В Weston? ВЕЗДЕ? о_О



"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Аноним , 06-Окт-17 15:35 
да

"Выпуск X.Org Server 1.19.4 с исправлением уязвимостей"
Отправлено Vkni , 07-Окт-17 05:58 
> В Xorg? В Wayland? В Xwayland? В Weston? ВЕЗДЕ? о_О

Да и виндах её надо чинить - последний раз она работала где-то в районе NT4. А ведь вещь прикольная.