The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Qt 6.5 появится API для прямого обращения к объектам Wayland, opennews (??), 10-Дек-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  –6 +/
Сообщение от pashev.ru (?), 10-Дек-22, 21:41 
Бхахахааха,

Ты ещё вспомни, что по TCP к порту может кто угодно подключится, например к постгресу. Вот это дыра!

man xauth

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  +3 +/
Сообщение от Аноним (1), 10-Дек-22, 21:56 
> по TCP к порту может кто угодно подключится, например к постгресу

Не "кто угодно", если постгрес слушает 127.0.0.1 вместо 0.0.0.0.
Не "кто угодно", если постгрес слушает unix socket вместо TCP.

> man xauth

Далее, твоя аналогия некорректна. Процесс постгреса не может получить доступ к памяти других процессов этого же юзера (при условии, что выставлен правильный kernel.yama.ptrace_scope), в то время, как любой клиент иксов может получить снимок окна любого другого клиента. Прорвется у тебя малварь через 0day-уязвимость хрома и запустит кейлоггер: в какой-то момент он получит рута, просто триггерясь на последовательность клавиш типа "s", "u", Enter. Твой xauth от такого не защитит.

Ответить | Правка | Наверх | Cообщить модератору

7. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  –4 +/
Сообщение от pashev.ru (?), 10-Дек-22, 22:09 
> Не "кто угодно", если постгрес слушает 127.0.0.1 вместо 0.0.0.0. Не "кто угодно", если постгрес слушает unix socket вместо TCP.

Ты так ничего и не понял.

Ответить | Правка | Наверх | Cообщить модератору

9. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  –1 +/
Сообщение от Аноним (1), 10-Дек-22, 22:17 
> Не... Ты не понял... Ты все не так понял... А я вот понял... А ты не понял... Иксы это безопасно... Я-то ведь понимаю... А ты не понимаешь...

ОК.

Ответить | Правка | Наверх | Cообщить модератору

28. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  –1 +/
Сообщение от Аноним (2), 11-Дек-22, 02:03 
во! классика аргументации иксперта опеннет
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

42. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  +1 +/
Сообщение от Аноним (42), 11-Дек-22, 12:52 
Т.е., на всякий пожарный, уникс лучше обходить стороной?
Ответить | Правка | Наверх | Cообщить модератору

55. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  +/
Сообщение от Аноним (55), 11-Дек-22, 17:23 
Да
Ответить | Правка | Наверх | Cообщить модератору

33. "В Qt 6.5 появится API для прямого обращения к объектам Wayla..."  +/
Сообщение от Аноним (55), 11-Дек-22, 07:39 
Конечно может, зачем нужен сервер баз данных если к нему не может обратиться кто угодно?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру