The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..., opennews (?), 19-Янв-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +3 +/
Сообщение от Bocha (??), 19-Янв-15, 10:40 
Они есть, ровно те же самые. Тут уже показали гифчик для 98й винды, но в Windows 8 можно сделать почи тоже самое: на экране ввода пароля в левом нижнем углу есть кнопка "Специальные возможности", из которой открывается меню запуска экранной клавиатуры, экранной лупы и т.п. По сути данная кнопка вызывает программу Utilman.exe, которую можно, загрузившись с любого лайв-сиди, удалить и её именем назвать cmd.exe, тогда при нажатии на экране ввода пароля в Windows 8 на кнупку специальных возможностей откроется коммандная строка с админскими правами. Дайте из неё команду net user <имя, которое вы и так видите на экране, просящее пароль> <новый пароль> - всё, логинимся под новым паролем и делаем что надо. Эти проблемы старые как мир, и очень часто я крайне рад, что они есть, без них было бы трудно.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

7. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +1 +/
Сообщение от Аноним (-), 19-Янв-15, 10:44 
В новости проблема не в том, что можно подменить блокировщик экрана или что-то, что он дергает, а в том, что он нихрена не блокирует. Вопрос — почему так получается?
Ответить | Правка | Наверх | Cообщить модератору

11. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +3 +/
Сообщение от Аноним (-), 19-Янв-15, 11:45 
Как уже отметили выше в иксов продуманная "архитектура".

В рамках этой "архитектуры" блокировщик экрана это окно, просто окно и не более того. Всю работу по блокировке экрана (т.е. перехват ввода, предотвращение закрытия своих окон и тому подобные муторные вещи) блокировщик должен делать сам, БЕЗ ПОМОЩИ X-СЕРВЕРА. Потому и любая проблема в самом ли блокировщике или в тулките его может привести к презабавнейшим проблемам безопасности.

Ответить | Правка | Наверх | Cообщить модератору

21. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +1 +/
Сообщение от Аноним (-), 19-Янв-15, 12:39 
> В рамках этой "архитектуры" блокировщик экрана это окно, просто окно и не
> более того. Всю работу по блокировке экрана (т.е. перехват ввода, предотвращение
> закрытия своих окон и тому подобные муторные вещи) блокировщик должен делать
> сам, БЕЗ ПОМОЩИ X-СЕРВЕРА. Потому и любая проблема в самом ли
> блокировщике или в тулките его может привести к презабавнейшим проблемам безопасности.

Wayland придет - порядок наведет!

Ответить | Правка | Наверх | Cообщить модератору

57. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  –1 +/
Сообщение от Аноним (-), 19-Янв-15, 23:20 
> Wayland придет - порядок наведет!

Mir придет - мир во всем мире наведет!

Ответить | Правка | Наверх | Cообщить модератору

26. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +1 +/
Сообщение от Аноним (-), 19-Янв-15, 13:09 
> ... блокировщик экрана это окно, просто окно и не более того. Всю работу по блокировке экрана (т.е. перехват ввода, предотвращение закрытия своих окон и тому подобные муторные вещи) блокировщик должен делать сам, БЕЗ ПОМОЩИ X-СЕРВЕРА.

А что Вам не нравится? Мухи отдельно, котлеты отдельно...
Если Ваша муха летает плохо, причем здесь котлета? :)

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

30. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 13:24 
Люди отдельно, мозги отдельно.
Ответить | Правка | Наверх | Cообщить модератору

32. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 13:27 
Соболезнуем...

Ответить | Правка | Наверх | Cообщить модератору

33. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 13:29 
Проходите гражданин, по понедельникам не подаем.
Ответить | Правка | Наверх | Cообщить модератору

34. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 13:42 
Люди оснащенные мозгами, могут представить каким кластерфаком приходиться заниматься для блокировки экрана в иксах, почитав здесь (особенно доставляет вопрос номер 11, а также 17 и 24)

http://www.jwz.org/xscreensaver/faq.html

а вот здесь написано как это делают в kde:

http://blog.martin-graesslin.com/blog/2014/05/screenlocker-a.../

цитата:

"To explain the first problem we must remember that X11 is very bad from a security point of view. ... Though given the general problems of X11 it will never be possible to completely solve these two problems on X11."

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

40. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 14:30 
> Люди оснащенные мозгами, могут представить каким кластерфаком приходиться заниматься для блокировки экрана в иксах...

Тебя удивляет, что для того, чтобы что-то делать хорошо, нужно иметь необходимый уровень компетенции?

> ...вопрос номер 11, а также 17 и 24...

Особенно умиляет номер 17 с перечислением "страшных бэкдоров". В нормально собранном дистрибутиве использование этих "бэкдоров" просто приведет в выбрасыванию на Login screen (окно авторизации) непосредственно или через перезагрузку. Выход в TTY также запрашивает пароль. А так - страшно, да. "Бэкдоры" ведь!

Ответить | Правка | Наверх | Cообщить модератору

44. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  –1 +/
Сообщение от Аноним (-), 19-Янв-15, 17:40 
> Тебя удивляет, что для того, чтобы что-то делать хорошо, нужно иметь необходимый уровень компетенции?

В данном случае "необходимый" уровень компетенции обусловлен исключительно идиотизмом архитектуры X11.

> Особенно умиляет номер 17 с перечислением "страшных бэкдоров".

Вы лучше 11 прокомментируйте, мякотка-то там.

Ответить | Правка | Наверх | Cообщить модератору

46. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +2 +/
Сообщение от Аноним (-), 19-Янв-15, 19:26 
> Вы лучше 11 прокомментируйте, мякотка-то там.

Комментирую.
"Some window managers allow programs to pop windows above xscreensaver, and some do not."
Так и используйте те оконные менеджеры, которые не позволяют этого.
Всё. :)

Ответить | Правка | Наверх | Cообщить модератору

52. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  –1 +/
Сообщение от Аноним (-), 19-Янв-15, 22:27 
> А что Вам не нравится? Мухи отдельно, котлеты отдельно...
> Если Ваша муха летает плохо, причем здесь котлета? :)

При том, что иксы^Wкотлета позиционируется в качестве полноценного дисплейного серв^W^W^Wважного компонента мухи.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

59. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +1 +/
Сообщение от Аноним (-), 20-Янв-15, 00:29 
Вы опять их смешали! :)

Ответить | Правка | Наверх | Cообщить модератору

65. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 22-Янв-15, 16:03 
Так это что, скринсейвер в иксах работает по принципу винлокера?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

8. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +4 +/
Сообщение от iZEN (ok), 19-Янв-15, 11:00 
Если можно загрузиться с LiveCD (LiveUSB), то по факту система не защищена. А тут рассмотрена совершенно другая проблема.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

29. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +1 +/
Сообщение от Аноним (-), 19-Янв-15, 13:18 
В том то и дело, что проблема _физического_ доступа к компьютеру не может быть радикально решена _софтом_ в принципе.

Ответить | Правка | Наверх | Cообщить модератору

56. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от Аноним (-), 19-Янв-15, 23:19 
> В том то и дело, что проблема _физического_ доступа к компьютеру не
> может быть радикально решена _софтом_ в принципе.

Физический доступ - понятие растяжимое. Слышал легенду про BadUSB? А у нее есть продолжение: возможно подломить usb 3G свисток. И сделать чтобы он прикинулся клавиатурой. USB - он универсальный, фигли. Так "физический" доступ может стать весьма и весьма ремотным.

Ответить | Правка | Наверх | Cообщить модератору

35. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от _KUL (ok), 19-Янв-15, 13:53 
Наверно это единственный простой способ, чтобы сбросить пароль рута локального под виндой. В 8/2012 уже не прокатывает.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

64. "В Ubuntu 14.04 устранена уязвимость в GTK+, позволяющая обой..."  +/
Сообщение от KinderSurprise (?), 20-Янв-15, 10:24 
>[оверквотинг удален]
> экране ввода пароля в левом нижнем углу есть кнопка "Специальные возможности",
> из которой открывается меню запуска экранной клавиатуры, экранной лупы и т.п.
> По сути данная кнопка вызывает программу Utilman.exe, которую можно, загрузившись с
> любого лайв-сиди, удалить и её именем назвать cmd.exe, тогда при нажатии
> на экране ввода пароля в Windows 8 на кнупку специальных возможностей
> откроется коммандная строка с админскими правами. Дайте из неё команду net
> user <имя, которое вы и так видите на экране, просящее пароль>
> <новый пароль> - всё, логинимся под новым паролем и делаем что
> надо. Эти проблемы старые как мир, и очень часто я крайне
> рад, что они есть, без них было бы трудно.

А при чём здесь блокировщик экрана? Если вы со своим ЦД уже всё что пожелаете можете удалять, изменять. Если... >:-)

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру