The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в X.Org Server и libX11"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в X.Org Server и libX11"  +1 +/
Сообщение от opennews (??), 01-Авг-20, 10:10 
В X.Org Server и libX11 выявлены две уязвимости:...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53470

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 01-Авг-20, 10:10   +23 +/
Все равно лучше X.org пока ничего не придумали
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #8, #14, #51

2. Сообщение от Annms_tmp (?), 01-Авг-20, 10:31   –29 +/
Чаще всего новые разработки рядовыми программистами воспринимаются в штыки. Это понятно, ведь это нужно изучать новое, внедрять, писать, исправлять. Проще отвергнуть и сидеть на старом💩. Любимый лозунг недалёких: "Работает? - не трогай!" 😄
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #3, #5, #15, #22, #36, #39

3. Сообщение от Аноним (3), 01-Авг-20, 10:34   +32 +/
Любимый лозунг недалёких – новое всегда лучшее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #21

4. Сообщение от Повидло19 (?), 01-Авг-20, 10:40   +/
И всё?
Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от Аноним (5), 01-Авг-20, 10:48   +7 +/
Большой бизнес вас за такие слова уволит к чёрту. Терпеть убытки, потому что один аноним хочет заменить работающее старое на не работающее новое никто не хочет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #7

6. Сообщение от Аноним (6), 01-Авг-20, 11:04   –1 +/
Сейчас набижит фанат xfree86, как в новость про grub 2 набижал фанат lilo, а в новость про либы на C набигают растаманы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11

7. Сообщение от denkin (ok), 01-Авг-20, 11:20   +5 +/
Как раз сейчас наблюдаю такого "специалиста", пришел взамен "плохого" мальчика-эникейщика, достижения:
1. Не способен поддерживать систему электронного учета, мегапроектом ее автоматизации занялся, в результате не работает вообще никак
2. Не смог настроить сеть между двумя компами
3. Привел наемного техника для обслуживания принтеров: "ну вы когда закончите, меня наберите",- дирехтор мать... но работать некому
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #42

8. Сообщение от qetuo (?), 01-Авг-20, 11:29   –1 +/
Подкрепить ваше мнение аргументами вы, конечно же, не сможете.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #10

9. Сообщение от Аноним (9), 01-Авг-20, 11:59   –3 +/
>утечка памяти
>переполнение

В расте такого нет.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #52, #60

10. Сообщение от YetAnotherOnanym (ok), 01-Авг-20, 12:05   +/
Нешто Unicode poop character тебе не аргумент?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от neAnonim (?), 01-Авг-20, 12:18   +1 +/
для справки из xfree86 выгнали keith packard. в будущем он начнет делать xcb на замену xlib, но так и не закончит. даже офф справку еще не дописали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #32

12. Сообщение от Аноним (12), 01-Авг-20, 12:23   +1 +/
Очень надеюсь, что этот фикс не приведёт к тому, что иксы не будут работать после запуска после ребута или выключения, а то мало ли, может это тренд новый!
Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от Аноним (14), 01-Авг-20, 12:41   –1 +/
Зачем иксам повышенные привилегии?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #38, #18, #25, #28, #30

14. Сообщение от Аноним (14), 01-Авг-20, 12:43   +/
Так и есть, но некоторые его от рута запускают судя по всему.)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

15. Сообщение от Джон Ленин (ok), 01-Авг-20, 12:56   +2 +/
Открою большой секрет: изначально DRI было создано специально для работы Wayland, но с тех пор как его поддерживают Иксы в виде расширения XPresent -- вейланд стал не особо нужен, потому-что можно просто прописать TearFree без всяких накладных расходов и всё.

И ещё: Я рассказывал, что в Вейланде приложениям запрещено позиционировать собственные окна? -- Так вот, меню вайна и стима сами являются окнами, и очень трудно с ними вывернуться...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #37, #44, #58, #61, #62

16. Сообщение от Аноним (16), 01-Авг-20, 12:56   +/
чтобы работать с железом напрямую. Например nvidia KMS вроде как не поддерживает, а иксам работать надо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #19, #20

18. Сообщение от Аноним (14), 01-Авг-20, 13:13   +1 +/
Незачем всякими монструозами пользоваться и иксы тут не при чем. С иксмонад все летает и при этом стабильно работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

19. Сообщение от Аноним (14), 01-Авг-20, 13:14   +/
Вроде неймспейс в ядре включить надо и икс сервер с суайди собрать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #46

20. Сообщение от Zenitur (ok), 01-Авг-20, 13:20   –1 +/
http://linuxoidblog.blogspot.com/2017/07/drm-kms-nvidia.html
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #34

21. Сообщение от коржик (?), 01-Авг-20, 13:26   +4 +/
а можно как-нибудь посередине?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #24, #29, #56

22. Сообщение от Gentoo Developer (?), 01-Авг-20, 13:32   +4 +/
Новое долдно решать проблему, которое не решило старое. Если новое не решает проблему, то и незачем его изучать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

24. Сообщение от Аноним (24), 01-Авг-20, 13:34   +/
можно, но получается ни рыба, ни мясо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #31

25. Сообщение от Gentoo Developer (?), 01-Авг-20, 13:35   +/
На i3wm (Gentoo) все работает быстро и качественно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

27. Сообщение от Аноним (24), 01-Авг-20, 13:37   –1 +/
Ты хоть бы новости читал про раст и недоработки, приводящие к UB при вычислениях...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #41

28. Сообщение от Вкусная водочка (?), 01-Авг-20, 13:40   +2 +/
У фрактала прям праздничная неделя, каждый день новые сишные дыры :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

29. Сообщение от Аноним (29), 01-Авг-20, 13:41   +/
нужно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

30. Сообщение от Аноним (24), 01-Авг-20, 13:42   +4 +/
Все системы отлично работают, если там иксы и нет системды с вяленым.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #35

31. Сообщение от Аноним (24), 01-Авг-20, 13:45   +5 +/
> он медленный

старый медленный икс работает быстрее новых быстрых вяленых.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #33

32. Сообщение от Аноним84701 (ok), 01-Авг-20, 14:20   +2 +/
> для справки из xfree86 выгнали keith packard. в будущем он начнет делать
> xcb на замену xlib, но так и не закончит. даже офф справку еще не дописали.

Но тем не менее, xlib в критических местах переписали в "обертку" над вызовами xcb ;-)
https://github.com/mirror/libX11/blob/master/src/NextEvent.c


int
XNextEvent (
...
if (dpy->head == NULL)
    _XReadEvents(dpy);

https://github.com/mirror/libX11/blob/master/src/xcb_io.c#L360

void _XReadEvents(Display *dpy)
{
xcb_generic_reply_t *response;
...snip...
    event = xcb_wait_for_event(dpy->xcb->connection);


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

33. Сообщение от Аноним (33), 01-Авг-20, 14:49   –3 +/
Тройная буферизация или тиринг....
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #49

34. Сообщение от Аноним (16), 01-Авг-20, 15:20   +/
угу-угу. И в это же время на форумах пишут примерно следующее: "если комп завис с черным экраном до загрузки дисплейного менеджера — отрубите kms для нвидии". Ну черт знает, может кому-то не повезло.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #55

35. Сообщение от iPony129412 (?), 01-Авг-20, 15:53   –4 +/
ну так такого почти не существует
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #40

36. Сообщение от ползкрокодил (?), 01-Авг-20, 16:07   +1 +/
Так а где это новое? X12, Y Window System и прочие NIH не взлетели. Wayland вообще про другое, это не замена иксам. Mir умер вместе с Unity и амбициями Canonical, сейчас его в очередной Wayland-композитор переделывают. Даже DirectFB накрылся. И только X.Org живёт и здравствует назло хейтерам.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

37. Сообщение от ползкрокодил (?), 01-Авг-20, 16:10   +2 +/
Не запрещено, просто голый протокол убогий. Через xdg-shell можно. Его почти все композиторы поддерживают, даже упёртые типа гомощели.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

38. Сообщение от ползкрокодил (?), 01-Авг-20, 16:11   +1 +/
Они вообще довольно недавно научились работать без них.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

39. Сообщение от Аноним (-), 01-Авг-20, 17:03   +/
Согласен с тобой, но поговорка: "Работает - не трожь!" является сисадминской.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #43

40. Сообщение от Аноним (-), 01-Авг-20, 17:22   +1 +/
где-то полста, из них 15 на выбор, мало конечно, и железо невечно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

41. Сообщение от Аноним (41), 01-Авг-20, 18:13   +/
К рандомному значению числа, но не к повреждению памяти.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

42. Сообщение от Аноним (42), 01-Авг-20, 18:17   +9 +/
Сисадмин не должен ремонтировать принтеры и кофеварки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #45

43. Сообщение от Аноним (42), 01-Авг-20, 18:20   +2 +/
А зачем трогать если работает? Смысл сисадмина в поддержании в рабочем состоянии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

44. Сообщение от Укуренный (?), 01-Авг-20, 20:28   –2 +/
Чем таким тяжёлым нужно обдолбаться, чтобы меню являлось окном?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #47, #48

45. Сообщение от Аноним (45), 01-Авг-20, 20:47   +3 +/
я не системщик- дайте, я не техник- наймите, я не программист- пригласите, теперь когда вы собрались - вполне можете настроить безопасный форвард пакетов с балансировщиком, а я за квасом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

46. Сообщение от Аноним (46), 01-Авг-20, 22:19   +/
Наоборот же без суид, суид подразумевает, что сервер будет запущен от пользователя, но с правами рута. Вроде и работает под пользователем (с nvidia-drm), но там надо добавить пользователя в какие-то группы (чтобы ввод работал) и подпереть udev костылями.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #50

47. Сообщение от Аноним (47), 01-Авг-20, 23:38   +/
Вяленым. Меню кагбе модальное окно с их точки зрения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

48. Сообщение от Аноним (48), 02-Авг-20, 03:43   +1 +/
Точно не известно, уточните в Mcrosoft. ЕМНИП, эта проблема специфична для WinForms.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

49. Сообщение от Zenitur (ok), 02-Авг-20, 06:16   +/
Если у вас - графическая оболочка, в которой можно выключить композитинг (то есть не GNOME3), тогда "compton --vsync drm" на KMS-драйверах, и "compton --vsycn opengl" на остальных. В NVIDIA X Server Settings отключить Sync to VBlank. Если включали в конфиге "иксов" тройную буферизацию - выключить. Если ноут - PRIME Synchronization.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #53

50. Сообщение от Аноним (50), 02-Авг-20, 07:01   +/
с неймспейс иксы не стартанут без суафйди в общем как и чромиум, его только с -сандбох запускать останется, что не православно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

51. Сообщение от Sunderland93 (ok), 02-Авг-20, 11:53   +/
Молодец, успокоил себя. Теперь ложись спать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

52. Сообщение от Аноним (52), 02-Авг-20, 13:10   +/
В нём ничего нет. Не ПО - нет ошибок в ПО.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

53. Сообщение от Аноним (53), 02-Авг-20, 19:32   –2 +/
Выключить композитинг. Понятно. Все что нужно знать о приверженцах X.Org
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #54

54. Сообщение от Zenitur (ok), 03-Авг-20, 12:07   +1 +/
Выключить тот композитинг, который предоставляет твоё DE. Чтобы включить композитный менеджер compton
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

55. Сообщение от Zenitur (ok), 03-Авг-20, 12:11   +/
xxx> Например nvidia KMS вроде как не поддерживает
yyy> Поддерживает, вот пруф
zzz> Ага, только плохо поддерживает
yyy> Меня спрашивали не о том, как поддерживает, а поддерживает ли вообще
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

56. Сообщение от BorichL (?), 03-Авг-20, 12:24   +/
Можно, но тогда и в говне измазажешся и на новые грабли наступишь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

57. Сообщение от InuYasha (??), 03-Авг-20, 14:03   +/
позовите, когда иксы перестанут ctrl+shift намертво перехватывать.
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от НяшМяш (ok), 03-Авг-20, 23:27   –1 +/
> просто прописать TearFree без всяких накладных расходов и всё

Жаль, что это не работает для intel на modesetting дровах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

59. Сообщение от ann (??), 04-Авг-20, 17:11   +/
Фрактал спит?

Как это сишные дырени пропустил?

Ответить | Правка | Наверх | Cообщить модератору

60. Сообщение от ann (??), 04-Авг-20, 17:21   +/
В расте вообще толком ничего нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

61. Сообщение от анончик (?), 04-Авг-20, 18:15   +/
ага, в 98 году специально для wayland.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

62. Сообщение от Аноним (62), 05-Авг-20, 16:36   +/
Почему окну так необходимо рисовать что-то за пределами области, предоставленной ему? Почему окно размером с ладошку должно занимать своим комбобоксом всю высоту монитора?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #63

63. Сообщение от Джон Ленин (ok), 05-Авг-20, 20:19   +/
> Почему окну так необходимо рисовать что-то за пределами области, предоставленной ему? Почему
> окно размером с ладошку должно занимать своим комбобоксом всю высоту монитора?

Обычно проектируется так, чтобы занимать 768 в высоту, даже мой телевизор вместо монитора может это

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру