The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей, opennews (??), 18-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +1 +/
Сообщение от Bottle (?), 18-Янв-24, 11:43 
А вот если бы пользовались статическими анализаторами, формально верифицировали код с помощью Coq, вот тогда бы подобных дыреней было бы на порядок меньше.
Ответить | Правка | Наверх | Cообщить модератору

37. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Анонин (?), 18-Янв-24, 11:51 
> формально верифицировали код с помощью Coq

А это вообще реально для таких больших проектов?

Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от крок (?), 18-Янв-24, 11:57 
Зачем!? Это десятилетиями работало без проблем.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

58. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +1 +/
Сообщение от Аноним (-), 18-Янв-24, 15:57 
> Зачем!? Это десятилетиями работало без проблем.
> работало без проблем
> работало

Если в твоем понимании вот это
"могут быть эксплуатированы для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения кода в конфигурациях, в которых для доступа используется перенаправление сеанса X11 при помощи SSH"
называется "работало" то у меня просто слов нет)

Была дырка 18 летняя дырка, и уязвимость в безопасности - это не называется "работало без проблем".
Типичная ситуация "тут труба немного капает, просто забьем... а потом 'а у нас все отопление прормало памагите'".

Ответить | Правка | Наверх | Cообщить модератору

69. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Ivan_83 (ok), 18-Янв-24, 16:48 
У вас какая то фиксация на ошибках, вам бы к психологу для начала сходить.

На большинстве систем 1-полтора юзера, которые и так пароль от рута знают.
А уж тех кто Х11 через ссш гоняет так вообще не найти в реальном мире.

Ещё раз попробуйте понять: есть то что работает и есть то что работает и иногда падает, последнее нуждается в ремонте.

Ответить | Правка | Наверх | Cообщить модератору

74. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (74), 18-Янв-24, 17:14 
Ну давай вернёмся на Фортран и мультики. А чо, работало же. Зачем эти все язычки и технологии. Перфоленты ещё вернём и перепишем туда экзабайты.
Ответить | Правка | Наверх | Cообщить модератору

75. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (74), 18-Янв-24, 17:15 
s/мультики/мультикс/
Ответить | Правка | Наверх | Cообщить модератору

109. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (33), 18-Янв-24, 20:50 
Нет, ты правильно написал - тебе лучше вернуться к мультикам. Где идеальный розовый мир с радужными поняшками.
Ответить | Правка | Наверх | Cообщить модератору

78. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Ivan_83 (ok), 18-Янв-24, 17:26 
Вы опять не поняли: оно сейчас работает. Не надо прикладывать никаких усилий, всё уже хорошо.
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

99. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  –2 +/
Сообщение от Аноним (-), 18-Янв-24, 19:10 
Тогда я удаляюсь из спора.
У нас слишком разные понятия для "оно сейчас работает".
То что в коде живет баг позволяющий "выполнять код на удалённой системе", то это не нормально.

А по поводу "не надо прикладывать никаких усилий, всё уже хорошо" расскажи мне про подключение 2 мониторов).
Я понимаю, что возможно, ты сидишь за одноним монитором, цветопередача и hdr тебя вообще не волнует, у тебя тирринг-слепота.
Но у меня требования другие. И таких как я набралось достаточное кол-во, чтобы начать выкидывать х11 на помойку.
Так что извини, но меня мало волнуют мнение всяких меньшинств-неформалов)

Ответить | Правка | Наверх | Cообщить модератору

108. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (33), 18-Янв-24, 20:49 
По улицам ходишь в скафандре?
Ответить | Правка | Наверх | Cообщить модератору

110. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (-), 18-Янв-24, 20:54 
> По улицам ходишь в скафандре?

Нет конечно)
Но через дорогу на красный не бегаю, пальцами в розетку не лажу.
В общем наверное скучно живу.

Зато я не ною, что с улиц убрали тумбы для привязывания лошадей, как любители некрософта.

Ответить | Правка | Наверх | Cообщить модератору

115. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (106), 19-Янв-24, 00:38 
>А по поводу "не надо прикладывать никаких усилий, всё уже хорошо" расскажи мне про подключение 2 мониторов).

Не понял про два монитора. Сейчас сижу в дебиане с двумя мониторами. Что делаю не так?

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

116. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Ivan_83 (ok), 19-Янв-24, 00:55 
У меня один монитор, больше не хочу.
Доча подключала два, никаких проблем не было.

Перечитайте текст, там выполнение кода на удалённой системе после авторизации по ссш, те и без хорга можно что угодно запускать. хорг может только рута дать.
Но использование х поверх ссш - большая редкость, я знаю только одного человека который так делает, и делает это исключительно в локалке ибо там огромные объёмы трафика летают.
Потому ещё раз: с вашими фобиями нужна помощь специалиста из области мозгоправства.


Я ж не против вейланда, только сегодня хотел его попробовать.
Но потом открыл вики xfce и понял что ещё немного рановато, надо ещё где то годик подождать.
Похже попробую перетащить на него коди, там кроме коди ничего нет а он вроде работает уже.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

118. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от пох. (?), 19-Янв-24, 02:43 
> У меня один монитор, больше не хочу.

клавиши atl+tab не отвалились в вечном переключении между ide и гуглом\chatgpt\доками?

Ответить | Правка | Наверх | Cообщить модератору

125. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от User (??), 19-Янв-24, 07:33 
Ты все пропустил - третьего дня нам объяснили, что НАСТОЯЩИЙ программист гуглом не пользуется, чтобы не спонсировать КОРПОРАЦИИ
Ответить | Правка | Наверх | Cообщить модератору

136. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  –1 +/
Сообщение от Ivan_83 (ok), 19-Янв-24, 15:16 
Нет.
Код же не принято делать сильно ширее чем 80 символов, даже с учётом обвеса IDE получается не так много места не экране.
Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

82. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от adolfus (ok), 18-Янв-24, 18:08 
Я гоняю.
Потому что консоль (комплексное средство взаимодействия с компьютером) не обязана существовать в одном экземпляре и втыкаться напрямую в комп. У компа может быть сто таких консолей и все в разных местах. При этом комп может и не иметь консоли, кроме управляющей.

Не всегда есть возможность установить где попало нужный софт, например, тот же maple, matlab или САПР какой -- или лицензия не позволяет или комп "где попало" такой, что годится только игры играть. Это первый и самый важный кейс. Он достаточно общий.

Второй, сугубо частный -- есть проектор в сети (несколько в разных локациях), его софт работает только в виндовсах. В помещениях, где проекторы установлены, компы грузятся из сети и линукс на них от 2015 года. Поставить на них вайн и поверх него софт проектора невозможно в приинципе даже в рамках сеанса. Я через ssh -Y открываю сессию в локалке на удаленном компе, где у меня стоит вайн и под ним софт этого проектора.

Третий кейс, тоже важный -- заказчик требует, чтобы его софт полностью разрабатывался и гнездился, включая все промежуточные результаты и файлы, строго на выделенных для этой цели компах, физический доступ к которым ограничен временем и днями недели. Имея доступ к этим компам по ssh -Y я могу не только работать в удобное мне время, но и вообще не ходить в присутствие.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

100. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (-), 18-Янв-24, 19:13 
Третий кейс выглядит, как нарушение договоренностей и обман заказчика.
Главное чтобы не получилась ситуация "мой комп взломали, потмо комп заказчика и в сеть утекли тонны файлов которые никто не должен был видеть".
Надеюсь ты все-таки пишешь про университет и доступ к компам в аудиториях)
Ответить | Правка | Наверх | Cообщить модератору

73. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  –3 +/
Сообщение от Аноним (74), 18-Янв-24, 17:13 
Плохо работало. Отвратно. Так отвратно, что находят дыры 2006 года.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

40. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Bottle (?), 18-Янв-24, 11:59 
Анонин, всегда можно начать с небольшого подмножества, на основе которого пишется всё остальное. Затем, со временем, расширять это подмножество.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

41. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (38), 18-Янв-24, 12:01 
Coq оверкилл для большинства проектов, но тот же clang предоставляет массу полезных чекеров и санитайзеров https://clang.llvm.org/docs/index.html только пользуйся.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

72. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Аноним (74), 18-Янв-24, 17:12 
Достаточно писать на нормальных строгих языках, что открывает фундаментальную опцию автоматической верификации (нужно только будет корректность доказать). Coq все же для доказательства теорем придуман. А стат. анализаторы - это костыль для язычков, которые в строгость не умеют.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру