The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..." –1 +/
Сообщение от Аноним (-), 26-Окт-18, 23:25 
> Те же люди из @redhat.com, разумеется, ни разу не вносят порблемы в laywand, ага.

Там значительно меньше функциональности в которую они могут внести проблемы. И таки вэйланд писался в другую эпоху, когда разработчики уже были в курсе про vuln. Хорошо ли, плохо ли, но сделать хуже иксов - они не смогут. Они не настолько таланты.

Иксы это кладезь проблем безопасности. By design. Сложный и очень функциональный по своей задумке код, хватающийся делать все и вся, для работы нужны повышенные привилегии, ибо вообще всем разрешать без повышенных прав в GPU лезть - чревато. А поскольку писалось при царе горохе, когда слова vuln еще и не знали даже - одна только эпопея с попытками оторвать нужду в рутовых правах у иксов достойна эпических саг. В силу общей костыльности кода - его большинство народа вообще боится тыкать палочкой. Поэтому его изученность на предмет vuln - в районе плинтуса, так что узнавать о проблемах вы будете чего доброго когда возжелавший срубить $$$ кидо загонит на черном рынке сплойт.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выпуск X.Org Server 1.20.3 с устранением локальной root-уязв..., opennews, 25-Окт-18, 20:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру