The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимости в библиотеках X.Org, две из которых присутствуют ..."
Отправлено Аноним, 11-Окт-23 22:08 
> Да НЕТ у протокола иксов никаких проблем с безопасностью. Ничего ТАКОГО из
> за чего можно было бы сказать - нам нужно сделать протокол
> с нуля через опу.

Как сказать нет. Иксы довольно тяжко гонять без рута. А дизайн кишок и протокола таков что на сервере иксов на всю толпу ворочаются ресурсоемкие операции. Это как минимум позволяет поставить всю толпу колом если какая-то программа что-то сделает не так и вкатит тяжелые запросы рендеринга на серверный процесс.

А если вон там когда сам тулкит все рендерит, программа сделает какую-то фигню, она конечно начнет проц грузить, тормозить и проч - но плохо от этого будет только ей. А не так что у вас тут вообще даже окошко таскменеджера прорисоваться не может за обозримое время, пардон.

> Реализация так себе, хромает, можно было попробовать систематизировать спеки протокола,
> и переписать с нуля на расте. Или итеративно разгребать то что уже есть.

Итеративно разгребать то что не маппится на архитектуру современных GPU и то что делают апликухи - не получится. Кейт Пакард и ко проверяли. Но вам никто не запрещает писать на хрусте свою реализацию Xorg. Вот только проблемы с архитектурой и перфомансом это точно не решит.

> Но и то что уже есть вообще работает неплохо.

Понятия о неплохом - у всех разные. В иксах сколь-нибудь активно рисовать графику это боль. И все плееры, анимированные вьюпорты и проч - юзают что угодно кроме иксов. Т.е. GL, Vulkan, все такое - иксы в принципе не способны к быстрому low-overhead выводу графики.

По иронии судьбы их встроенные facilities такой крап что ими никто не пользуется и программы от и до рендерят себя в гигантский битмап сами. И вот ситуация: у вас оверинженернутый и тормозной плеватель битмапов в виде Xorg с 1 стороны и программы которые не собираются даже в проекте пользоваться вон теми наворотами внутренностей Xorg с другой.

> Нахрена только современные прогрессивные хипстеры решили DPI зафиксировать на 96 вопрос
> хороший, ну да гореть им в аду синим пламенем.

В иксах проблема далеко не с DPI. А с общим уровнем их facilities и тому факту что от грубой нестыковки ожиданий и реалий софт сам стал все делать.

Да, вы можете теоретически рендернуть в иксах TTF со всеми наворотами. Практически, если вы это удумаете, в какой-нибудь терминалке где случайно сделали cat лога на пару гигов - рендер поставит колом всю систему на ...цать минут. И вы даже таскменеджер не сможете отрисовать чтобы убить проблемную программу. То что там нет ни намека на арбитраж, полисовку ресурсов, и прочие ненужно - даже и упоминать неудобно.

> Как кстати в вейланде? Ну вейланд то не паршивые иксы, DPI монитора
> он то может определить?

Ему само по себе DPI вообще до балды. Он вообще surface'ами управляет по сути, а DPI больше интересует встроенные рендеры программских тулкитов, чтобы контролы адекватных размеров рендерить. Вяленду это все довольно ортогонально. Да и иксам по сути тоже - иксовыми фичами для рисовки контролов тоже никто не пользовался, они ж страшные как смерть.

> А доступ к окнам и таканье программно мышкой ЭТО ФИЧА.
> И в винде это работает на ура, хотя там "усё для дурака" по умолчанию.
> Это НИКОГДА не было проблемой безопасности.

Да как вам сказать? Майкрософту изначально и Win95 с его безопасностью MSDOS нормальненько был. А чо, там вообще системы прав нет. Всем можно все.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру