The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..., opennews (?), 13-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  –1 +/
Сообщение от Аноним (9), 13-Апр-20, 11:24 
Не сторонник Вяленого, но в чём проблема просмотра /sys обычным пользователем? Ведь, ему там писать не разрешено и читать, где неположено, нельзя.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

18. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +4 +/
Сообщение от Аноним (5), 13-Апр-20, 11:38 
> в чём проблема просмотра /sys обычным пользователем?

Есть фундамент Linux:
/sys - изменения параметров рабочего ядра. Доступ только root
/proc - вся необходимая И ДОСТАТОЧНАЯ информация о системе для ВСЕГО используемого пользователями ПО.

Ни одна пользовательская прога не должна лазить в /sys!

Разрабы графических оболочек должны поступать как в классических X: под рутом запускать прогу настроек, которая полезет в /sys и создаст конфигурационный, текстовый файл с параметрами монитора, видеокарты, устройствами ввода. А сам графический интерфейс, запускаемых под обычным пользователем, не в /sys должен лазить, а всю информацию брать с текстового файла настроек. Этот текстовый файл может создаваться и вручную пользователем, как /etc/X11/xorg.conf

Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +3 +/
Сообщение от Аноним (4), 13-Апр-20, 11:43 
Осталось выяснить, зачем туда лезет хром. Не, ну т.е. я-то вижу, зачем он лезет, а тебе нужно выяснить.
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +6 +/
Сообщение от Аноним (5), 13-Апр-20, 11:48 
Как хорошо что я им не пользуюсь на своем десктопе.
Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +1 +/
Сообщение от n80 (?), 13-Апр-20, 11:49 
А ничего, что устройства ввода/вывода могут на лету появляться? Какие ещё файлы, етить-колотить. /sys не только и не столько для изменения, сколько для получения информации. И, к сожалению, /proc не предоставляет достаточной информации.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

27. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +1 +/
Сообщение от Аноним (5), 13-Апр-20, 11:56 
Правилами eudev рули свои девайсы в нужные рабочие места.

Далее зависит от графической оболочки, может и на лету с /dev подхватить, или с рабочего места (seats).

Самые старые системы при смене конфигурации железа требуют под рутом рестартнуть сервис изменяющий файл настроек, а потом и сами X под пользователем.

Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +2 +/
Сообщение от Аноним (72), 13-Апр-20, 15:24 
Ну вот смотри. Пилят люди вэйлэнд. Но они оказались глупыми (как ты тут намекаешь) ну так иди в на их git сервер или багтрекер и заведи issue/bug, расскажи как оно должно быть. А тут на оппент как не почитаешь - все спецы, ругают и учат. А на деле что? На деле софта в linux от наличия таких спецов не прибавляется. Что-то вы только в комментах свои знания показываете, а как до дела доходит то что-то вас не видно. Ты же написал тут столько текста? Значит тема трогает лично тебя, ну так напиши не на оппенет где ее никто из разработчиков не увидит, а самим разработчикам.
Ответить | Правка | Наверх | Cообщить модератору

122. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +/
Сообщение от Урри (?), 14-Апр-20, 09:43 
Да писали уже много раз.
Вяленый успел даже несколько раз архитектуру сменить, так как его сначала пишут и только потом думают. Поэтому и не все еще не взлетел (и не взлетит).

А тут люди просто обмениваются опытом, чтобы глупых мартышек было меньше - глядишь, какая потом сядет и придумает стоящую альтернативу иксам. Когда нибудь.

Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +/
Сообщение от Аноним (9), 13-Апр-20, 12:08 
>/sys - изменения параметров рабочего ядра. Доступ только root

Если бы это было строго так, то зачем тогда ставить права -rw-r--r-- на большинство файлов из /sys ?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

129. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +/
Сообщение от Аноним (129), 14-Апр-20, 14:28 
Где говорил ставить такие права?

Вот нормальные права для /sys: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az=p...

Почему некоторые дают пользователям доступ в /sys? Чтобы их эксплоиты лучше работали.

Ответить | Правка | Наверх | Cообщить модератору

63. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +3 +/
Сообщение от Аноним (101), 13-Апр-20, 14:20 
> Есть фундамент Linux:
> /sys - изменения параметров рабочего ядра. Доступ только root
> /proc - вся необходимая И ДОСТАТОЧНАЯ информация о системе для ВСЕГО используемого пользователями ПО.

Вы авторам ядра только забыли свои фантазии сообщить, потому что они не в курсе этого вашего «фундамента».

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

77. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +1 +/
Сообщение от Аноним (77), 13-Апр-20, 15:28 
6.1.7 https://refspecs.linuxfoundation.org/FHS_3.0/fhs-3.0.pdf
Ответить | Правка | Наверх | Cообщить модератору

104. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  +1 +/
Сообщение от Аноним (101), 13-Апр-20, 19:00 
> 6.1.7. /sys : Kernel and system information virtual filesystem
> The sys filesystem is the location where information about devices, drivers, and some kernel features is exposed. Its underlying structure is determined by the particular Linux kernel being used at the moment, and is otherwise unspecified.

И? Где тут «доступ только root»?

Ответить | Правка | Наверх | Cообщить модератору

127. "Выпуск редактора векторной графики Inkscape 0.92.5 и кандида..."  –1 +/
Сообщение от Аноним (129), 14-Апр-20, 14:16 
Не всем разрабам ядра Linux эти тайные знания доступны. Вас сегодня посвящаю: https://en.m.wikibooks.org/wiki/Grsecurity/Appendix/Grsecuri...

CONFIG_GRKERNSEC_SYSFS_RESTRICT=y

"If you say Y here, sysfs (the pseudo-filesystem mounted at /sys) and any filesystem normally mounted under it (e.g. debugfs) will be mostly accessible only by root.  These filesystems generally provide access to hardware and debug information that isn't appropriate for unprivileged users of the system.  Sysfs and debugfs have also become a large source of new vulnerabilities, ranging from infoleaks to local compromise.
There has been very little oversight with an eye toward security involved in adding new exporters of information to these filesystems, so their use is discouraged.
For reasons of compatibility, a few directories have been whitelisted for access by non-root users:
/sys/fs/selinux
/sys/fs/fuse
/sys/devices/system/cpu"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру