URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 92835
[ Назад ]

Исходное сообщение
"Утечка паролей при переключении пользователей GNOME в Fedora 20"

Отправлено opennews , 26-Ноя-13 13:05 
В экспериментальных выпусках Fedora 20 выявлена (https://bugzilla.redhat.com/show_bug.cgi?id=1034031#c13) интересная проблема в интерфейсе переключения пользователей рабочего стола GNOME - при очередной смене пользователя имеется возможность посмотреть пароль пользователя прошлого активного сеанса. Например, после того как пользователь user1 заблокировал экран не завершая свой сеанс, к системе может подключиться пользователь user2 и также заблокировать свой экран, после возвращения user1, данный пользователь может увидеть пароль user2 в диалоге разблокирования экрана.


URL: http://www.phoronix.com/scan.php?page=news_item&px=MTUyNjc
Новость: https://www.opennet.ru/opennews/art.shtml?num=38525


Содержание

Сообщения в этом обсуждении
"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 13:11 
Сначала звездочки убрали, теперь это.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 17:05 
> Сначала звездочки убрали, теперь это.

KDEшники тоже что-то интересное с блокировкой экрана сделали. На ноуте при уходе в спячку стоит настройка просить пароль после выхода из спячки.

Выход из спячки. Картина маслом: десктоп юзера во весь рост. После чего окно блокировки или совсем не появляется. Или появляется секунд через 5 после того как юзер ввалился на дектоп. Тоже здорово придумано. Зато, блин, можно плазмоиды вывешивать на это окно. Ну подумаешь, основная фича не работает.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 27-Ноя-13 00:11 
Наверено не декстоп во весь рост, но мелькает изображение с которым ничего не сделать, т к блокировщик запущен уже. Интерфейс скринлокера подгружается с задержкой.
Есть риск попалить эротическую обоину или прям все на экране, если у чела фотографическая память.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Путин В.В. , 01-Дек-13 20:06 
Емнип это из-за того что суспендится до того как экран блокируется.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено fi , 26-Ноя-13 13:19 
пароль в виде '***' ???

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 27-Ноя-13 00:13 
> пароль в виде '***' ???

Это лишняя функциональность, которая может смутить неподготовленного пользователя. Нужно чтоб пароль был всегда написан в углу экрана, чтоб пользователь не забыл.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено pkdr , 27-Ноя-13 00:53 
Вы не понимаете философии Gnome.
Вообще любой пароль - это сложно и непонятно для пользователя, поэтому пароли надо выбросить вообще.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Адекват , 27-Ноя-13 06:44 
> Вы не понимаете философии Gnome.
> Вообще любой пароль - это сложно и непонятно для пользователя, поэтому пароли
> надо выбросить вообще.

Столман вообще предлагал вместо паролей использовать кнопку Enter


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Xasd , 26-Ноя-13 13:21 
то есть -- для того чтобы этот интересный феномен не смог бы сработать бы -- второму пользователю НЕ нужно начинать сеанс, до тех пор пока первый пользовать не завершит свой сеанс?

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Наивный чукотский юноша , 26-Ноя-13 13:24 
Да ладно вам. Выпуск экспериментальный. И баг замечен.
Хотя, пожалуй, оставлю выскажу своё ОЛОЛО.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 14:37 
В экспериментальной Fedora 20 вполне стабильный GNOME 3.10. Не факт, что бага специфична для Fedora.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 13:39 
Вовремя, значит, я GDM выпилил. Ещё в 19 он тупо отвалился при апдейте, даже разбираться желания не было.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 13:47 
Каким DM советуете пользоваться? (Мне kdm нравится)

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено chinarulezzz , 26-Ноя-13 13:49 
а зачем вообще DM?

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 14:44 
> а зачем вообще DM?

В однопользовательской системе (например, MS DOS), действительно, незачем.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено anonymus , 26-Ноя-13 15:35 
$ cat /etc/inittab

# TERMINALS
c1:12345:respawn:/sbin/agetty 38400 tty1 linux
c2:2345:respawn:/sbin/agetty 38400 tty2 linux
c3:2345:respawn:/sbin/agetty 38400 tty3 linux
c4:2345:respawn:/sbin/agetty 38400 tty4 linux
c5:2345:respawn:/sbin/agetty 38400 tty5 linux
c6:2345:respawn:/sbin/agetty 38400 tty6 linux

Ну вот тебе вариант для шести пользователей. Как его модифицировать для большего количества пользователей рассказать?

Сам я пользуюсь DM slim


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 17:39 
> Ну вот тебе вариант для шести пользователей.

В каждой консоли логиниться и потом startx запускать - тот еще гемор.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 17:53 
startx можно в .profile прописать.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено chinarulezzz , 27-Ноя-13 00:56 
># TERMINALS
>startx можно в .profile прописать.

чувак, ты сказал за меня всё что я хотел)))


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено freehck , 27-Ноя-13 17:30 
А почему бы Вам не запустить несколько Xorg на нескольких телетайпах, например?
Конечно, в системе таким образом не смогут работать больше пользователей, чем tty, но как вариант рассмотреть стоит.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено chapta , 26-Ноя-13 15:40 
тоже не понимаю..mingetty(or fgetty) хватает

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 13:54 
Либо вообще без DM, либо LightDM — уже давно стоит на другой машине с Arch'ем, после поломки GDM на Fedora также его поставил.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 14:51 
Менять GDM на LightDM - эталонное "шило на мыло".

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено parallax , 26-Ноя-13 18:52 
> Менять GDM на LightDM - эталонное "шило на мыло".

LightDM в убунту и хубунту гадит в домашнюю папку файлами goutputstream* при каждом старте.
https://bugs.launchpad.net/ubuntu/+source/lightdm/+bug/984785


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 22:06 
> LightDM в убунту и хубунту гадит в домашнюю папку файлами goutputstream*

А в мамку? в мамку не гадят?


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено омномноимус , 27-Ноя-13 00:54 
Эдди, ты? :-)

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено AnonuS , 27-Ноя-13 03:12 
Да нет же, это Геннадий, Геннадий Хазанов.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 20:09 
Тьфу, чёрт подери, не LightDM, а LXDM, прощу прощения.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено soko1 , 26-Ноя-13 14:17 
lxdm

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 15:44 
> lxdm

++


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 22:43 
> Каким DM советуете пользоваться? (Мне kdm нравится)

Мно тоже нравится, но в 20 федорке по умолчанию его уже не будет. Так что, думаю на LXDM переходить.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено pkdr , 27-Ноя-13 00:55 
Что мешает взять его и поставить?

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено anonymous , 27-Ноя-13 13:20 
>> Каким DM советуете пользоваться? (Мне kdm нравится)
> Мно тоже нравится, но в 20 федорке по умолчанию его уже не
> будет. Так что, думаю на LXDM переходить.

slim неплохой вариант, если не нужно запускать иксы удаленно. А так можно юзать xdm, который это поддерживает.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 13:40 
Это уже исправлено во вчерашнем обновлении.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено karapuz2 , 26-Ноя-13 13:53 
Кто-то еще пользуется GDM?

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 16:35 
Вообще то баг пофикшен апдейтом в gnome-shell. Но оплаченый сами-знаете-кем похороникс мимо RedHat без шуток никак пройти не может.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено linux must __RIP__ , 27-Ноя-13 09:07 
вы видите кометарий пролаченого бота RedHat.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено Аноним , 26-Ноя-13 22:39 
Например, после того как пользователь user1 заблокировал экран не завершая свой сеанс, к системе может подключиться пользователь user2 и также заблокировать свой экран, после возвращения user1, данный пользователь может увидеть пароль user2 в диалоге разблокирования экрана.

В Убунту 13.10 я заметил тоже возникают системные ошибки, типа: падение плагин-контейнера и зависание браузера Firefox. А вообще мне кажется, что в последнии годы развитие дистрибутивов Fedora 20 и Ubuntu 13.10 идут по пути ошибок дистрибутива Windows XP Professional, где были 2 учетные записи: WAN (Администратор) и WAN1 (Гость). И там тоже были свои системные ошибки. Сдается мне, что этим двум дистрам хочется идти на поводу Windows. Ведь недаром сейчас навязывается пользователям облачные хранилища и создание учетных записей, которые вообще не нужны! Хотите переключится, используйте консоль, но зачем дублировать учетные записи?! Вот отсюда и проистекают все ошибки.


"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено anonymus , 27-Ноя-13 08:50 
Дублировать учётные записи иногда полезно. Я вот не могу доверять бинарям никак, а в игрушки иногда хочется играть. Так что у меня есть отдельный пользователь для них, у которого хомяк ничего интересного не содержит помимо файлов сохранения самих этих игрушек.

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено ПлюшевыйМишка , 27-Ноя-13 13:43 
selinux :3

"Утечка паролей при переключении пользователей GNOME в Fedora..."
Отправлено anonymus , 27-Ноя-13 19:29 
SELinux умеет работать только на системном уровне, нельзя дать возможность каждому пользователю настраивать его под себя для программ, запущенных от имени этого пользователя.