![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке libX11" | +/– | ![]() |
Сообщение от opennews (??), 16-Июн-23, 10:52 | ||
В развиваемой проектом X.Org библиотеке libx11, предлагающей функции с клиентской реализацией протокола X11, выявлена уязвимость (CVE-2023-3138), приводящая к повреждению памяти клиентского приложения, в случае его подключения к вредоносному X-серверу или промежуточному прокси, контролируемому злоумышленником. Проблема устранена в выпуске libX11 1.8.6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Июн-23, 10:52 | –34 +/– | ![]() |
Xorg доживает свои последние дни, и это хорошо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #11, #25, #72 |
2. Сообщение от soarin (ok), 16-Июн-23, 10:54 | –4 +/– | ![]() |
Да. Выкидывать это всё надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #39, #58, #78 |
3. Сообщение от кофи анан (?), 16-Июн-23, 10:57 | +4 +/– | ![]() |
Кому и кобыла невеста | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
6. Сообщение от Аноним (-), 16-Июн-23, 11:06 | –1 +/– | ![]() |
Никогда такого не было и вот опять! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 16-Июн-23, 11:06 | –2 +/– | ![]() |
Нам повезло: мы застали иксы и все его ужасы. Следующее поколение не будет ценить wayland так, как ценим его мы. Для них безопасность и надежность wayland будет чем-то само собой разумеющимся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18, #23, #52 |
8. Сообщение от Аноним (8), 16-Июн-23, 11:08 | –2 +/– | ![]() |
> в случае его подключения к вредоносному X-серверу или промежуточному прокси, контролируемому злоумышленником | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
9. Сообщение от Аноним (7), 16-Июн-23, 11:29 | +5 +/– | ![]() |
в случае с rm -rf /* пользователь уже знает, что команда деструктивная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13, #24 |
11. Сообщение от Аноним (11), 16-Июн-23, 11:57 | +3 +/– | ![]() |
ещё тебя переживёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
12. Сообщение от Иван_Лох (?), 16-Июн-23, 12:03 | +1 +/– | ![]() |
Обычно X сервер, это компьютер за которым ты сидишь. Его можно модифицировать так, так что приложения на удаленном хосте, которые ты открываешь будут падать. Это можно сделать миллионом путей, и что? X proxy это, вообще, из начала 90-х. Его кто-то еще использует? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
13.
Сообщение от Анониссимус![]() | +/– | ![]() |
А с чего бы графическому серверу быть деструктивным? Это какой вообще юзкейс должен быть, что бы запускать у себя приложение, а показывать его на неком другом вредоносном сервере? Полный бред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #14 |
14. Сообщение от Аноним (7), 16-Июн-23, 12:09 | +2 +/– | ![]() |
Напоминаю, что диды задумывали иксы по клиент-серверной модели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #47 |
15. Сообщение от Аноним (15), 16-Июн-23, 12:22 | –2 +/– | ![]() |
> В развиваемой проектом X.Org библиотеке libx11 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #19, #43 |
16. Сообщение от Аноним (16), 16-Июн-23, 12:31 | +4 +/– | ![]() |
Это все не правда, Иксы писали ветераны Юникс, которые все сделали правильно, в отличии от пориджей с Вейландом. Закрывайте issue. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
17. Сообщение от Аноним (17), 16-Июн-23, 12:31 | +10 +/– | ![]() |
как замена вяленому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #20 |
18. Сообщение от Аноним (18), 16-Июн-23, 12:39 | –4 +/– | ![]() |
>безопасТность и надежДность wayland будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #36, #66, #80 |
19. Сообщение от Аноним (18), 16-Июн-23, 12:52 | +/– | ![]() |
Для legasy софта, который не пользуется графическими тулкитами, а все виджеты рисует сам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
20. Сообщение от Аноним (18), 16-Июн-23, 12:53 | +1 +/– | ![]() |
Ващет, протокол сейчас реализован в libxcb | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
21. Сообщение от Unnamed Player (?), 16-Июн-23, 13:18 | +/– | ![]() |
Эх, вьюнош… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #33 |
22. Сообщение от Аноним (22), 16-Июн-23, 13:28 | +/– | ![]() |
Диды на Си писали. Можем повторить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
23. Сообщение от v3625 (ok), 16-Июн-23, 13:30 | +11 +/– | ![]() |
Какие такие ужасы? Использовал иксы в начале нулевых, когда ими пользовались именно по-иксовому (X-ресурсы, вот эти вот иксовые растровые шрифты, оконные менеджеры fluxbox, icewm, fvwm в разное время). Использовал и вот эту сетевую прозрачность, которая "никому не нужна": запускал программы с домашней машины в других локациях (на работе например). При прочих равных предпочитал программы, использующие тулкиты Xaw, Motif, Tk. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #31, #34, #53 |
24. Сообщение от Аноним (24), 16-Июн-23, 13:33 | +/– | ![]() |
А в случае с нижеприведенным? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #42 |
25. Сообщение от rshadow (ok), 16-Июн-23, 13:48 | +/– | ![]() |
Жалко на опеннете нет механизма запуска опросов. Думаю результаты удивили бы немногих. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
26. Сообщение от rshadow (ok), 16-Июн-23, 13:49 | +/– | ![]() |
С одной стороны, как раз Диды и решили написать вяленого. Но с другой, повторить чет не получилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #30, #49 |
27. Сообщение от Аноним (-), 16-Июн-23, 13:56 | +/– | ![]() |
> подключения к вредоносному X-серверу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
30. Сообщение от Аноним (18), 16-Июн-23, 14:01 | +2 +/– | ![]() |
Диды оказались уже не теми, что Иксы писали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #63 |
31. Сообщение от Аноним (18), 16-Июн-23, 14:05 | +1 +/– | ![]() |
>иксы в начале нулевых, когда ими пользовались именно по-иксовому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #35, #68 |
32. Сообщение от Аноним (32), 16-Июн-23, 14:08 | +/– | ![]() |
Какой-нибудь xephyr или xnest запускаемый из npm или cargo. Легко. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
33. Сообщение от 1 (??), 16-Июн-23, 14:15 | +/– | ![]() |
Вьюнош - скорее ты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
34. Сообщение от Аноним (-), 16-Июн-23, 14:18 | +3 +/– | ![]() |
Какие ужасы? Давайте расскажу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #37, #41, #77 |
35. Сообщение от v3625 (ok), 16-Июн-23, 14:19 | +/– | ![]() |
> Тогда уже вовсю GTK, Qt, которые гоняли уже отрендеренные картинки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
36. Сообщение от Аноним (-), 16-Июн-23, 14:27 | +/– | ![]() |
А сейчас что мешает? Wayland как таковой лишь набор спеков вообще. Берите да переписывайте, хоть прям сейчас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
37. Сообщение от v3625 (ok), 16-Июн-23, 15:05 | +2 +/– | ![]() |
> 1) Переусложненный антикварный код, грубо не соответствующий современным запросам пользователей относительно графики. FreeSync? HBD? Отсутствие тиринга? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #60 |
39.
Сообщение от Аноним![]() | +/– | ![]() |
Java только в том году спохватились, что основные дистрибутивы всё выкидывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
41. Сообщение от Ананий (?), 16-Июн-23, 16:30 | +1 +/– | ![]() |
>Отсутствие тиринга? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50, #61 |
42. Сообщение от Ананий (?), 16-Июн-23, 16:36 | +/– | ![]() |
можно хардкорно решить вопросик, например chflags -R schg / | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #55 |
43. Сообщение от Анонимусс (?), 16-Июн-23, 17:30 | +/– | ![]() |
Кажется слово "развиваемый" тут не совсем уместно. Ну или совсем не уместно)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
44. Сообщение от Анонин (?), 16-Июн-23, 18:13 | +/– | ![]() |
Не хочу тебя расстраивать, но вяленого пишут те же самые люди что и иксы (ну, за исключением тех кто уже помер от старости). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #79 |
47.
Сообщение от Анониссимус![]() | +/– | ![]() |
> Напоминаю, что диды задумывали иксы по клиент-серверной модели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
49. Сообщение от Илья (??), 17-Июн-23, 07:57 | +/– | ![]() |
А чего не получилось? Окна открываются, удалённый десктоп работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #56, #57 |
50. Сообщение от Аноним (50), 17-Июн-23, 09:28 | +/– | ![]() |
А чому я во фрибзд только тиринг и наблюдаю? У тебя железо такое как у всех? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #54 |
52. Сообщение от Oe (?), 17-Июн-23, 09:52 | +/– | ![]() |
Надежность? Да он сначала даже не запускался. Недавно затестил еще раз - ну, оно уже запускается, и даже пофиксили желейную мышь. Раньше мышь была настолько желейной, как будто её пропихнули через тройной слой буферизации. Тиринга нету, но вместо него статтеры и дропы кадров, желейность всего интерфейса, производительность дно. Еще лет 10, и думаю допилят до уровня +-винды | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
53. Сообщение от Zenitur (ok), 17-Июн-23, 11:42 | +1 +/– | ![]() |
> И, кстати, заметил еще давно, что когда в линуксе шрифты стали преимущественно векторными, от стал страшнее. Особенно первое время, когда нормальные алгоритмы их рендеринга были запатентованы микрософтом или еще кем-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
54. Сообщение от Ананий (?), 17-Июн-23, 13:48 | +/– | ![]() |
S3 Virge? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #62 |
55. Сообщение от Аноним (55), 17-Июн-23, 14:40 | +/– | ![]() |
Самое милое в приведенной выше команде — отсутствие необходимости рута. Она в фоне затирает хомяк. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
56. Сообщение от Аноним (56), 17-Июн-23, 16:03 | –1 +/– | ![]() |
для тех, кто не пользуется гномокедами или й3 – вообще ничего, вейланда буквально не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #70 |
57. Сообщение от fi (ok), 17-Июн-23, 16:10 | +2 +/– | ![]() |
За X11 не держаться, на них работают ))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #71 |
58. Сообщение от Аноним (58), 17-Июн-23, 22:15 | +/– | ![]() |
iPony пользуется Ябблотехникой, обожает поней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #59, #65 |
59. Сообщение от Аноним (59), 17-Июн-23, 23:38 | +/– | ![]() |
Так soarin тоже по поням так-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
60. Сообщение от Аноним (60), 18-Июн-23, 00:55 | +/– | ![]() |
> Нет у современных пользователей никаких запросов. Им как в уши надуют, такие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #64 |
61. Сообщение от Аноним (-), 18-Июн-23, 01:03 | +/– | ![]() |
> Чому в FreeBSD я его не наблюдаю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #76 |
62. Сообщение от Аноним (-), 18-Июн-23, 01:05 | +/– | ![]() |
> Давай показывай шо там у тебя и что правил в Xorg.conf, шоб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #75 |
63. Сообщение от Аноним (-), 18-Июн-23, 01:06 | +/– | ![]() |
> Диды оказались уже не теми, что Иксы писали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
64. Сообщение от v3625 (ok), 18-Июн-23, 02:46 | +/– | ![]() |
Позвольте системно разобрать ваши возражения, выделив из вашего потока сознания основные тезисы, насколько это возможно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #67 |
65. Сообщение от soarin (ok), 18-Июн-23, 06:18 | +/– | ![]() |
Нажми на мой профиль и посмотри ФИО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
66. Сообщение от Аноним (66), 18-Июн-23, 10:16 | +1 +/– | ![]() |
Так переписывай, что останавливает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
67. Сообщение от Илья (??), 18-Июн-23, 10:23 | –2 +/– | ![]() |
Я не хочу разбираться в подробностях, но вы сейчас НЕ ПОМОГАЕТЕ хоронить иксы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #69 |
68. Сообщение от Предпоследний пользователь сетевой прозрачности (?), 18-Июн-23, 10:40 | +/– | ![]() |
Даже Qt5 не гоняет отрендеренные картинки, если собрано с native backend. Проблема в том, что все собирают с raster backend. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
69. Сообщение от v3625 (ok), 18-Июн-23, 11:02 | +/– | ![]() |
А почему я должен помогать их хоронить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
70. Сообщение от Илья (??), 18-Июн-23, 11:37 | +/– | ![]() |
> для тех, кто не пользуется гномокедами или й3 – вообще ничего, вейланда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #73 |
71. Сообщение от maximnik0 (?), 18-Июн-23, 13:09 | +/– | ![]() |
>Хорошая продуманная архитектура, в отличии... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
72. Сообщение от Администратор (?), 18-Июн-23, 13:44 | +/– | ![]() |
А что работает на вашем хваленом вейланде? игры с portproton работают? запись экрана рабочего стола нормально не работает, виртуалки некоторые не работают, и много каких есчо программ не работают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #74 |
73. Сообщение от Аноним (73), 18-Июн-23, 15:04 | +/– | ![]() |
> на гноме | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
74. Сообщение от AleksK (ok), 18-Июн-23, 19:38 | +/– | ![]() |
Игры с портпротоном работают без проблем. Запись экрана работает отлично. Qemu работает замечательно. Все что надо работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
75. Сообщение от Ананий (?), 19-Июн-23, 14:09 | +/– | ![]() |
Вопрос был в работоспособности, а не в том, лень тебе ковырять конфиги и читать маны или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
76. Сообщение от Ананий (?), 19-Июн-23, 14:19 | +/– | ![]() |
>> Чому в FreeBSD я его не наблюдаю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
77. Сообщение от voiceofreason (?), 20-Июн-23, 18:05 | +/– | ![]() |
Крепко жму вашу руку. Ровно мои впечатления от иксов. На фоне сидящих на macOS любителей сетевой прозрачности и псевдо-unix-way 70ых годов прошлого века, это прям приятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
78. Сообщение от Тот_Самый_Анонимус__ (?), 22-Июн-23, 13:41 | +/– | ![]() |
>Да. Выкидывать это всё надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
79. Сообщение от BeLord (ok), 22-Июн-23, 17:58 | +/– | ![]() |
А что в них такого надо расширять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
80. Сообщение от Neon (??), 25-Июн-23, 02:38 | +/– | ![]() |
То есть никогда ?))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |