The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доступен Wayland 1.22, opennews (??), 04-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Доступен Wayland 1.22"  –6 +/
Сообщение от Skullnetemail (ok), 05-Апр-23, 06:17 
https://github.com/Aishou/wayland-keylogger
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

67. "Доступен Wayland 1.22"  +2 +/
Сообщение от Аноним (61), 05-Апр-23, 06:37 
> This is a LD_PRELOAD attack that intercepts the Wayland protocol.
> Inject an environment variable to each attacked program.

Защита банальная: монтируешь хомяк и прочие world-writable-папки с флагом noexec, как это рекомендует делать CIS. Иксы эксплуатируются успешно и без LD_PRELOAD при условии, что есть доступ к ~/.Xauthority и /tmp/.X11-unix/X0 (а это все приложения, запускаемые из-под тебя).

Ответить | Правка | Наверх | Cообщить модератору

88. "Доступен Wayland 1.22"  +/
Сообщение от n00by (ok), 05-Апр-23, 08:03 
Ещё банальнее - линковать статически. Но религия не позволяет.
Ответить | Правка | Наверх | Cообщить модератору

177. "Доступен Wayland 1.22"  –2 +/
Сообщение от Аноним (177), 05-Апр-23, 14:39 
Я предлагал сто раз сделать reference wasteland compositor, который может работать вообще в собственной сессии, как, например, DWM в Windows, но "это путь не наш - наш, это пилить 15 аналогов Xorg server".

https://gitlab.freedesktop.org/wayland/wayland/-/issues/233

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

216. "Доступен Wayland 1.22"  +3 +/
Сообщение от Аноним (61), 05-Апр-23, 16:58 
знатно там тебя законтрили. Одно лишь твое "ваши доказательства не доказательства" чего стоят: когда выяснилось, что одна прога может очень трудными путями читать память других процессов, поднялся дикий вой: караул! срочно замедляем процы! патчим-патчим-патчим ядра! А когда у тебя кхм-кхм-дцать лет подряд одна прога может напрямую считывать окна других процессов и посылать им события (есть даже удобный эксплоит: xdotool), то это как бы ничего, "это другое".

Ташкинов: Not a single person however has provided a single proof of X.org's "insecurity"
Мейнтейнер: (просто скидывает ссылочку со смайликом)
Ташкинов: THIS IS A BUG REPORT/FEATURE REQUEST AGAINST WAYLAND! LET S STICK TO IT AND NOT TURN IT INTO AN OPEN DISCUSSION!!11

Ответить | Правка | Наверх | Cообщить модератору

270. "Доступен Wayland 1.22"  –3 +/
Сообщение от Аноним (177), 05-Апр-23, 20:24 
Шёл ~31 год существования X.org/X11.

До сих пор ни одного эксплоита/malware, которое бы использовало эту "дыру".

Тошнит.

Ответить | Правка | Наверх | Cообщить модератору

281. "Доступен Wayland 1.22"  +1 +/
Сообщение от Аноним (134), 06-Апр-23, 00:00 
Не нужен никакой эксплойт, заходи кто хочешь и бери что хочешь.
Ответить | Правка | Наверх | Cообщить модератору

293. "Доступен Wayland 1.22"  –1 +/
Сообщение от Аноним (177), 06-Апр-23, 08:43 
> Не нужен никакой эксплойт, заходи кто хочешь и бери что хочешь.

Отличный ответ!

- Дыра есть!!!
- Но её никто никогда не использовал.
- Дыра есть!!!

всё, что нужно знать о "логике" и "аргументации" пропонентов Wayland.

Ответить | Правка | Наверх | Cообщить модератору

308. "Доступен Wayland 1.22"  –1 +/
Сообщение от Аноним (313), 06-Апр-23, 12:12 
все верно.

это "дыра" только в голове у вайландовцев.


Ответить | Правка | Наверх | Cообщить модератору

326. "Доступен Wayland 1.22"  +1 +/
Сообщение от Аноним (61), 06-Апр-23, 18:11 
> Но её никто никогда не использовал.

Хочешь сказать никто и никогда не запускал xdotool?

Ответить | Правка | К родителю #293 | Наверх | Cообщить модератору

215. "Доступен Wayland 1.22"  –4 +/
Сообщение от Аноним (177), 05-Апр-23, 16:58 
****, вы это предлагаете в качестве "безопасности"?

А не проще признать, что 'странная' архитектура вашего wasteland не совместима с парадигмой PC desktop? Слабо признать, что, если у вас в системе уже есть malware, то 'крутой' wasteland ничем не лучше, чем xorg?

И сколько людей будет включать такие костыли? Только вы лично?


[Изначально в этом сообщении не было ни мата, ни оскорблений, но раз Максим удаляет, то это вторая попытка с заменой "некрасивых" слов на звёздочки.]

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

219. "Доступен Wayland 1.22"  +1 +/
Сообщение от Аноним (61), 05-Апр-23, 17:08 
> 'странная' архитектура вашего wasteland

LD_PRELOAD не имеет никакого отношения к вяленому. Более того, к трюкам с LD_PRELOAD уязвимы вообще все программы: хоть калькулятор, хоть /usr/bin/ls, хоть иксы, хоть вяленый. И защищаться от этого следует системными средствами, следуя общеизвестным рекомендациям.

Ты еще скажи, что ls это небезопасно, потому что его можно подменить через PATH.

Ответить | Правка | Наверх | Cообщить модератору

247. "Доступен Wayland 1.22"  +/
Сообщение от Аноним (10), 05-Апр-23, 18:41 
Видимо поэтому гномовцы и продвигают идею, будто LD_PRELOAD надо дропнуть, мешает он видите ли зонды пропихивать.
Ответить | Правка | Наверх | Cообщить модератору

72. "Доступен Wayland 1.22"  +2 +/
Сообщение от Герострат (?), 05-Апр-23, 07:11 
Сказочный эксперт 😂
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

86. "Доступен Wayland 1.22"  +3 +/
Сообщение от n00by (ok), 05-Апр-23, 08:00 
Эк Вы замахнулись на технологическое отверстие в glibc. Это вообще из хеккерного FAQ "закреп в Линукс".
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

103. "Доступен Wayland 1.22"  +5 +/
Сообщение от Анонимусс (?), 05-Апр-23, 09:04 
Охохо, опять эта ссылка.
Надо будет как-нибудь на досуге посчитать сколько раз ее постили в разные темы в жалких попытках оправдать убогость иксов.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

158. "Доступен Wayland 1.22"  +/
Сообщение от Admino (ok), 05-Апр-23, 13:45 
А у них в принципе вместо аргументации комплект ссылок.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру