<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html</link>
    <description>Обнародована информация о пяти уязвимостях в библиотеках  libX11 и libXpm, развиваемых проектом X.Org.  Проблемы устранены в выпусках libXpm 3.5.17 и libX11 1.8.7. Три уязвимости выявлены в библиотеке libx11, предлагающей функции с клиентской реализацией протокола X11:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59906&lt;br&gt;</description>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#202</link>
    <pubDate>Sun, 07 Apr 2024 00:00:00 GMT</pubDate>
    <description>sendmail - помогаем ломать юниксоподобное с 80х! Червь Морриса не даст соврать.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики иксов (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#201</link>
    <pubDate>Wed, 25 Oct 2023 13:18:05 GMT</pubDate>
    <description>&amp;gt; Разработчики иксов&lt;br&gt;&lt;br&gt;Врёшь.&lt;br&gt;&lt;br&gt;Некоторые из тех, которые пришли поразрабатывать Х-ы, но не осилили, убежали делать свой мертворожденный проект. Продвигается этот проект исключительно административными усилиями.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (EULA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#199</link>
    <pubDate>Mon, 16 Oct 2023 03:36:17 GMT</pubDate>
    <description>Именно поэтому на .Net, Rust, Python, Ruby присутствует возможность снять скриншот всего экрана Wayland, так и каждого окна перебором без уведомления пользователя и с правами любого пользователя системы. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (крокодил мимо..)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#198</link>
    <pubDate>Sat, 14 Oct 2023 21:48:28 GMT</pubDate>
    <description>&amp;gt; Я бы не стал брать этих господ за достойный подражания пример как современную графическую подсистему делать.&lt;br&gt;&lt;br&gt;?!.. на вкус и цвет.. как по мне - отличная система, пользую, оч нра..&lt;br&gt;&lt;br&gt;&amp;gt; Ядро в шедулинг, арбитраж и полисовку железа умеет.&lt;br&gt;&amp;gt; Иксы довольно легко поставить колом до состояния когда там вообще графика почти не рефрешится.&lt;br&gt;&amp;gt; Вяленду не с чего так клиниться, там программа только себя и заякорит если что.&lt;br&gt;&lt;br&gt;эт оч спорные моменты/утверждения.. иксы со времён Athena Project прошли долгий путь и дали жизнь много чему, в т.ч. Quartz (как пример, что можно было бы сделать и сделано irl).. кмк, сейчас есть необходимый и достаточный инструментарий для разбора &quot;внутри&quot; иксов, в отличие от необходимости дебага ядерных дров (wayland).. &quot;колом&quot; можно поставить всё и вся при желании, вопрос в функционале и tools/инструментах.. протокол вэйланда не гарантирует отсутствие ошибок.. более того, под предлогом заявленной &quot;безопасности&quot; и &quot;улучшенной производительности&quot; уже 15 лет имеем де-факто порезанный функцион</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#197</link>
    <pubDate>Sat, 14 Oct 2023 09:08:23 GMT</pubDate>
    <description>Это от начитанности зависит, т.е. словарного запаса )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#196</link>
    <pubDate>Sat, 14 Oct 2023 09:05:47 GMT</pubDate>
    <description>&quot;все настолько плохи&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#195</link>
    <pubDate>Fri, 13 Oct 2023 19:43:07 GMT</pubDate>
    <description>&amp;gt; И будет пользоваться им вечно, пока он просто не исчезнет. Легасии крупняк &lt;br&gt;&amp;gt; они такие, переползать на новые API не любят.&lt;br&gt;&lt;br&gt;Для них редхат за отдельные деньги выделит пару гранд-некромансеров, чинить сугубо проблемы тех полутора кастомеров из фортуны500 на фултайм, покуда они платят. Но ты же понимаешь что тебе с этого дырка от бублика? Посему и депрекейтнется и сольется из общеупотребительного софта как миленькое, как древние сисколы из ядра и прочая поддержка 80386.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; ядре, и то что к нему и его услугам интерфейсится как &lt;br&gt;&amp;gt;&amp;gt; клиенты, через клиентские либы.&lt;br&gt;&amp;gt; Ну вы еще Vulcan вспомните.&lt;br&gt;&lt;br&gt;А что - Vulkan? Он тоже через DRM/KMS/GBM на линухе, и его реализации тоже очередной клиент тех подсистем. Так по крупному есть вывод на дисплей, считалки и управление их памятью. Вывод на дисплей и считалки - разнесли, поэтому ядро переварит и &quot;глупый&quot; контроллер гоняющий RAM в провод дисплея без считалок, и считалку без видеовыходов. А их сочетание, обычно с VRAM - известно как &quot;современная видеокарта&quot;. Чтобы в</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#194</link>
    <pubDate>Fri, 13 Oct 2023 12:17:15 GMT</pubDate>
    <description>&amp;gt; Ну им ряд софта пользуется.&lt;br&gt;&lt;br&gt;И будет пользоваться им вечно, пока он просто не исчезнет. Легасии крупняк они такие, переползать на новые API не любят.&lt;br&gt;&lt;br&gt;&amp;gt; Потому что он никому кроме нвидии по факту не нужен. Остальные видите &lt;br&gt;&amp;gt; ли сделали DRM/KMS/GBM. Это другое деление системы, на нижний уровень, в &lt;br&gt;&amp;gt; ядре, и то что к нему и его услугам интерфейсится как &lt;br&gt;&amp;gt; клиенты, через клиентские либы.&lt;br&gt;&lt;br&gt;Ну вы еще Vulcan вспомните. &lt;br&gt;&lt;br&gt;&amp;gt; В таком устройстве мира - иксы просто более не центр вселенной, а &lt;br&gt;&amp;gt; очередной клиентик той подсистемы. Тормозной, проблемный и грабельный так то. Зачем &lt;br&gt;&amp;gt; в таком устройстве мира EGL кому-то вперся только нвидия и знает. &lt;br&gt;&amp;gt; Им то понятно зачем - они не вписались в этот поворот, &lt;br&gt;&amp;gt; а бонусом получили мощный фак в виде GPL_ONLY на ключевые части &lt;br&gt;&amp;gt; воооон той подсистемы.&lt;br&gt;&lt;br&gt;Ну EGL не только Нвидия реализовали. А что до их не вписания в поворот сейчас мы наблюдаем то как их постепенно ставят перед вопросом - открывать наокнец дрова как все или нет. С каждым разом уклоняться все сл</description>
</item>

<item>
    <title>Уязвимости в библиотеках X.Org, две из которых присутствуют ... (randomiize)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/131746.html#193</link>
    <pubDate>Fri, 13 Oct 2023 08:04:10 GMT</pubDate>
    <description>&amp;gt; То что любая приложуха ловит клавиши от всех приложений на х-сервере это тоже фича?&lt;br&gt;&lt;br&gt;Да. Глобальные хоткеи просто необходимы для электронных словарей.&lt;br&gt;</description>
</item>

</channel>
</rss>
