The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимости в библиотеках X.Org, две из которых присутствуют ..." +/
Сообщение от Аноним (171), 11-Окт-23, 22:08 
> Да НЕТ у протокола иксов никаких проблем с безопасностью. Ничего ТАКОГО из
> за чего можно было бы сказать - нам нужно сделать протокол
> с нуля через опу.

Как сказать нет. Иксы довольно тяжко гонять без рута. А дизайн кишок и протокола таков что на сервере иксов на всю толпу ворочаются ресурсоемкие операции. Это как минимум позволяет поставить всю толпу колом если какая-то программа что-то сделает не так и вкатит тяжелые запросы рендеринга на серверный процесс.

А если вон там когда сам тулкит все рендерит, программа сделает какую-то фигню, она конечно начнет проц грузить, тормозить и проч - но плохо от этого будет только ей. А не так что у вас тут вообще даже окошко таскменеджера прорисоваться не может за обозримое время, пардон.

> Реализация так себе, хромает, можно было попробовать систематизировать спеки протокола,
> и переписать с нуля на расте. Или итеративно разгребать то что уже есть.

Итеративно разгребать то что не маппится на архитектуру современных GPU и то что делают апликухи - не получится. Кейт Пакард и ко проверяли. Но вам никто не запрещает писать на хрусте свою реализацию Xorg. Вот только проблемы с архитектурой и перфомансом это точно не решит.

> Но и то что уже есть вообще работает неплохо.

Понятия о неплохом - у всех разные. В иксах сколь-нибудь активно рисовать графику это боль. И все плееры, анимированные вьюпорты и проч - юзают что угодно кроме иксов. Т.е. GL, Vulkan, все такое - иксы в принципе не способны к быстрому low-overhead выводу графики.

По иронии судьбы их встроенные facilities такой крап что ими никто не пользуется и программы от и до рендерят себя в гигантский битмап сами. И вот ситуация: у вас оверинженернутый и тормозной плеватель битмапов в виде Xorg с 1 стороны и программы которые не собираются даже в проекте пользоваться вон теми наворотами внутренностей Xorg с другой.

> Нахрена только современные прогрессивные хипстеры решили DPI зафиксировать на 96 вопрос
> хороший, ну да гореть им в аду синим пламенем.

В иксах проблема далеко не с DPI. А с общим уровнем их facilities и тому факту что от грубой нестыковки ожиданий и реалий софт сам стал все делать.

Да, вы можете теоретически рендернуть в иксах TTF со всеми наворотами. Практически, если вы это удумаете, в какой-нибудь терминалке где случайно сделали cat лога на пару гигов - рендер поставит колом всю систему на ...цать минут. И вы даже таскменеджер не сможете отрисовать чтобы убить проблемную программу. То что там нет ни намека на арбитраж, полисовку ресурсов, и прочие ненужно - даже и упоминать неудобно.

> Как кстати в вейланде? Ну вейланд то не паршивые иксы, DPI монитора
> он то может определить?

Ему само по себе DPI вообще до балды. Он вообще surface'ами управляет по сути, а DPI больше интересует встроенные рендеры программских тулкитов, чтобы контролы адекватных размеров рендерить. Вяленду это все довольно ортогонально. Да и иксам по сути тоже - иксовыми фичами для рисовки контролов тоже никто не пользовался, они ж страшные как смерть.

> А доступ к окнам и таканье программно мышкой ЭТО ФИЧА.
> И в винде это работает на ура, хотя там "усё для дурака" по умолчанию.
> Это НИКОГДА не было проблемой безопасности.

Да как вам сказать? Майкрософту изначально и Win95 с его безопасностью MSDOS нормальненько был. А чо, там вообще системы прав нет. Всем можно все.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года, opennews, 11-Окт-23, 12:12  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру