<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Драйверы Samsung создают брешь в безопасности</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html</link>
    <description>При установке драйвера принтера Samsung SCX-4200 (http://www.samsung.com/us/support/download/supportDownDetail.do?group=&amp;type=&amp;subtype=&amp;model_nm=SCX-4200&amp;mType=DR&amp;dType=D&amp;vType=L&amp;cttID=828690), создается огромная брешь (http://it.slashdot.org/article.pl?sid=07/07/18/0319203&amp;from=rss) в безопасности системы. Некоторые вспомогательные утилиты и такие приложения как xsane, xscanimage, и OpenOffice.org начинают всегда выполняться с привилегиями суперпользователя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Причина в автоматической установке, инсталляционным скриптом из комплекта драйверов, &quot;set-uid root&quot; прав для ряда стандартных приложений, имеющих отношение к печати.&lt;br&gt;&lt;br&gt;URL: http://it.slashdot.org/article.pl?sid=07/07/18/0319203&amp;from=rss&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11462&lt;br&gt;</description>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (profalex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#21</link>
    <pubDate>Fri, 20 Jul 2007 10:31:15 GMT</pubDate>
    <description>&amp;gt; PS: У меня Xerox Workcentre 3119, который является полным OEM-клоном Samsung SCX-4200.&lt;br&gt;&lt;br&gt;А разве не наоборот?&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (Квагга)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#20</link>
    <pubDate>Fri, 20 Jul 2007 08:22:56 GMT</pubDate>
    <description>Кстати - рекламка нехилая!&lt;br&gt;Может, Самсунь намеренно?&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (Fantamas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#19</link>
    <pubDate>Fri, 20 Jul 2007 08:02:33 GMT</pubDate>
    <description>Гнусмас он и в Африке Гнусмас&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (jno)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#18</link>
    <pubDate>Fri, 20 Jul 2007 06:58:49 GMT</pubDate>
    <description>IMHO, для целей &#091;около&#093;_персонального_ юзания, можно и sudoers настроить для sane...&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#17</link>
    <pubDate>Fri, 20 Jul 2007 06:32:15 GMT</pubDate>
    <description>Да, ладно... кривовато вышло, но паники-то навели..&lt;br&gt; я, кстати, все пакеты и sane,openoffice сносил потом не раз... так что никакого set-uid root уже нет... и все работает...&lt;br&gt;вот кстати патч под драйвера... &lt;br&gt;http://jacobo.tarrio.org/Samsung_SCX-4200_on_Debian&lt;br&gt;(работает не только под debian)&lt;br&gt;</description>
</item>

<item>
    <title>перепакованный/ввихнутый драйвер для SCX-4100 (gvy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#15</link>
    <pubDate>Thu, 19 Jul 2007 23:14:06 GMT</pubDate>
    <description>&amp;gt;МММ у меня такойже unified driver от самсунга только дял устрйоства SCX-4100, &lt;br&gt;&amp;gt;так вот xsane от простого юзера не видит сканера вобще, если &lt;br&gt;&amp;gt;запустить от рута все норм, решается очень просто - chmod 777 &lt;br&gt;&amp;gt;/dev/lp0 в инит-скрипты. Думаю вышеозначенную проблему можно решить также. &lt;br&gt;&lt;br&gt;Для 4100 по крайней мере печать (сканер там не был нужен) работала с перепакованным драйвером:&lt;br&gt;&lt;br&gt;http://hathawaymix.org/Weblog/2005-07-15&lt;br&gt;http://oskari.saarenmaa.fi/rpm/&lt;br&gt;&lt;br&gt;С диска брать было нельзя ни в коем случае, корёжил libqt-mt, судя по предварительному прощупыванию почвы гуглем.  Поскольку эта сборка заработала сразу и без выкрутасов, проверять ровность 2.x с сайта уже не стал.&lt;br&gt;&lt;br&gt;http://lwn.net/Articles/242170/&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (oxyum)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#12</link>
    <pubDate>Thu, 19 Jul 2007 18:50:53 GMT</pubDate>
    <description>Да, и я ставил все руками не рискнув запустить их скрипт!&lt;br&gt;&lt;br&gt;А вообще МФУ - suxx... А уж Sumsung со своими дровами так вообще.&lt;br&gt;&lt;br&gt;PS: У меня Xerox Workcentre 3119, который является полным OEM-клоном Samsung SCX-4200.&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (oxyum)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#11</link>
    <pubDate>Thu, 19 Jul 2007 18:48:16 GMT</pubDate>
    <description>Короче, все кроме сканера прекрасно работает без SUID. Драйвер сканера у них так написан, что без SUID оно работать не способно. Даже если есть права на USB. Единственный вариант тут это какой-нить SELinux или RSBAC IMHO. Ну еще есть вариант bit-hack, но боюсь за это никто не возьмется, хотя где-то в нете натыкался на пост, со ссылкой бинарно патченную либу для старой версии драйверов.&lt;br&gt;</description>
</item>

<item>
    <title>Драйверы Samsung создают брешь в безопасности (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/37954.html#10</link>
    <pubDate>Thu, 19 Jul 2007 16:22:22 GMT</pubDate>
    <description>МММ у меня такойже unified driver от самсунга только дял устрйоства SCX-4100, так вот xsane от простого юзера не видит сканера вобще, если запустить от рута все норм, решается очень просто - chmod 777 /dev/lp0 в инит-скрипты. Думаю вышеозначенную проблему можно решить также.&lt;br&gt;</description>
</item>

</channel>
</rss>
