The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в systemd, потенциально позволяющая повысить свои..., opennews (??), 09-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +5 +/
Сообщение от псевдонимус (?), 09-Фев-20, 14:32 
Дбус, полкит...Сколько дряни принёс с собой "фри"десктоп.
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +7 +/
Сообщение от Аноним (50), 09-Фев-20, 14:46 
Раньше все было нормально на десктопе, это последние 10 лет в него все гадости пихают.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 09-Фев-20, 14:52 
Что нормально? Дубас? Так в нём изначально нет ничего нормального. Чертов кадавр. Уже давно без него даже фаерфокс нормально не работает, о проделках красношапых гномосеков и говорить нечего, они все хотят эту омношину.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (68), 09-Фев-20, 16:53 
У меня Firefox нормально работает без Dbus. Он через DBus только прописывает себя, как браузер по умолчанию, и ничего больше
Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от anonymous (??), 09-Фев-20, 21:48 
прибито гвоздями https://bugzilla.mozilla.org/show_bug.cgi?id=1579105
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 01:30 
Для десктопа шина сообщений - штука нужная, позволяет сильно уменьшить связанность - всё, что хочет что-то просигналить (не важно, о вставленной флешке или отпавшем wifi) шлёт сообщение и зависит только от шины. Всё, что хочет о чём-то узнать - опять же зависит только от шины. Нормальная архитектура. Что там с реализацией именно D-Bus не то - можно обсудить, но не думаю, что оно такое уж страшное - чай, не CORBA.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

100. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 01:53 
Единая точка отказа.
Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 06:05 
Во-первых, нечему там отказывать, оно давно совершенно дубовое. Во-вторых куча такого софта, который можно назвать "едиными точками отказа", начиная с libc. Которая посложнее на порядок, ксати. И проблем особо не видно.
Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 12:05 
Мы в обсуждении новости о проблеме.
Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (144), 11-Фев-20, 02:46 
Перечитайте новость - проблема не в dbus.
Ответить | Правка | Наверх | Cообщить модератору

149. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 11-Фев-20, 16:00 
Действительно: дбус можно поиметь с помощью специально оформленного сообщения. Совершенно нет тут никакой проблемы!

И не забывай, дбус неотъемлемая часть системды.

Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –3 +/
Сообщение от нах. (?), 10-Фев-20, 10:10 
только десктоп - штука ненужная, вот в чем дело. Особенно феерически - на серверных системах.

Уже винда додумалась поставляться без десктопа - а вы все еще уже почти совсем окончательно но нет.

Если бы область проникновения системге и dbus'ов ограничивалась "десктопами" - на него всем было бы совершенно наплевать.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

60. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  –1 +/
Сообщение от Аноним (22), 09-Фев-20, 14:56 
> Раньше все было нормально на десктопе, это последние 10 лет в него
> все гадости пихают.

Все беды начались с systemd и pulseaudio. Например, hal с fam давно необходимо выкинуть было. Да и pulseaudio, если бы он был без косяков и багов (которые спустя 15 лет никуда не делись), в принципе необходим линуксу. По-моему, правда, в OSS (это то что было перед alsa), основные проблемы, решаемые сегодня pulseaudio, были уже решены.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

62. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +2 +/
Сообщение от псевдонимус (?), 09-Фев-20, 15:03 
Системда не причина, а следствие. Следствие деградации сообщества.
Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +2 +/
Сообщение от Аноним (80), 09-Фев-20, 19:37 
> Системда не причина, а следствие. Следствие деградации сообщества.

Я думал, что причина -- это попытка добиться юзерфрендли и сделать ляликс ОСью для всех

Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +3 +/
Сообщение от псевдонимус (?), 09-Фев-20, 19:48 
>> Системда не причина, а следствие. Следствие деградации сообщества.
> Я думал, что причина -- это попытка добиться юзерфрендли и сделать ляликс
> ОСью для всех

В результате как был осю не для всех, так и остался, правда искалеченрый, зато с перламутровыми пуговицами.

Единая ось для сервера, десктопа и смартфона-- суть наркоманский бред. Ставший явью в нашей бредовой реальности.


Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (22), 09-Фев-20, 20:29 
ещё для консолей (см. виднус)
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 09-Фев-20, 21:16 
> Единая ось для сервера, десктопа и смартфона-- суть наркоманский бред.

Чушь. Сервер, десктоп и смартфон отличаются преимущественно запускаемым ПО и особенностями наиболее предпочтительного юзер-интефейса. А в основе - ОС общего назначения, снабжаемая модулями в зависимости от круга поставленных задач. И да, для каких-то специфических задач могут понадобиться ОСи назначения более узкоспециального, типа той же QNX.


Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

95. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 01:13 
Ага. То то для ядра есть аж несколько планировщиков и горка оом-киллеров.


Оси общего назначения не нужны.

Ответить | Правка | Наверх | Cообщить модератору

105. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 08:16 
Ага. То-то и Windows не нужна, где киллер давно реализован и работает.


Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 01:36 
"Единая ось для всего" - это как раз можно. А вот "единый десктоп для домохозяйки и админа" - не особо. Но развитие за каким-то лешим пошло не туда - вместо "сделать хорошо для себя" стали пытаться "сделать хорошо для всех". Результат закономерен - для домохозяйки оно всё ещё сложное, для спеца - слишком много "магии" и мало контроля над системой, и всё это обильно посыпано пожиранием ресурсов. Хотя я не вижу ни одной причины почему нынешнее десктоп-окружение должен жрать на порядок больше того, что у меня было в 97-м году. Ну вдвое, с учётом выросшего разрешения и добавления пару-тройки новых виджетов (вайфай тот же) - я бы понял. Но эти ваши новые гномы и кде - не понимаю. Если что - это не о браузерах с офисами, там монструозность печальная, но понятная.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

101. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 02:00 
Вот ты выше написал про нужность системной шины на десктопе. А я считаю, что на сервере она не нужна, на десктопе же в таком случае должна быть частью/модулем ядра. Вот тебе и одна ось для всего.
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 02:53 
Во-первых, в ядре ей делать нечего, во всяком случае, если мы не собираемся гонять через неё большие потоки данных - а мы не собираемся, она не для того, там максимум десятки событий в секунду, а обычно - меньше одного. Впрочем, модуль ядра дополнительный тебе совершенно никто подгружать не мешает, даже наделали костыле вроде dkms для этого.

А во-вторых - нет никаких проблем грузить либу работы с шиной через dlopen и если не вышло - просто не слать/не принимать с соответствующим урезанием функциональности. Больше того - тот же systemd так умеет (хотя там масса всего реализована совершенно дико с целенаправленно сломанной обратной совместимостью).

А вообще - это у нас, кажется, спор об определениях. Если для меня ОС - это ядро плюс минимальная обвязка, в которую, по хорошему, даже init не обязательно входит, а для тебя - дистрибутив - то спор беспредметен.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (114), 10-Фев-20, 12:12 
А что, для демонов, CLI-приложений, да-да на сервере, не нужен Inter Process Communication?
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

124. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от нах. (?), 10-Фев-20, 12:32 
welcome to systemV ipc. XX век.
Нет, xml'ная херня - не нужна. Совсем.

Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 13:56 
Нет. В виде недодемона совершенно не нужен.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

106. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 08:20 
> "единый десктоп для домохозяйки и админа"

...вообще ерунда по сравнению с единой ОСью, потому что это уже уровень всего лишь дистрибутива - отличается набором предустановленного... хотя стоп, админ-то как раз себе при установке выберет всё ему нужное, а вот домохозяйке / дизайнеру / мультимедийщику можно и нужно предустановить. Собсно так и делается, к чему обсуждать уже двадцать лет как сложившуюся практику?

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

117. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 11:56 
Выберет... если оно есть. И вопрос - сколько усилий потратит на настройку. Например, настроить тот же bluetooth, не используя DE-шные приблуды, почти нереально. Энтерпрайзный вайфай без NM - тоже. Банальная настройка отрисовки тем Gtk3 - без гнома нереальна, да и с ним там далеко не все маразмы (вроде линеек прокрутки) лечатся. И так далее. По итогу всё вроде решаемо (ещё оно было нерешаемо, при доступных-то исходниках), но возни масса.

А вот что "новые" тулзы категорически не умеют - это нормально автоматизироваться. От того же NM (куда там ему до старых добрых скриптовых подходов) до браузеров, где для получения нормального контроля мне пришлось упозти на Pale Moon. В общем, плохо всё.

Ответить | Правка | Наверх | Cообщить модератору

139. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 17:57 
> настроить тот же bluetooth

Гм. А в энтерпрайзе используется bluetooth?!

Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (141), 10-Фев-20, 20:37 
Беспроводные клавы-мышки, наушники-микрофоны - не, не слышал?
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от IRASoldier_registered (ok), 10-Фев-20, 21:09 
Это если в организации у всех всё совершенно одинаковое. Да и то, обычно на этом экономят, беспроводные девайсы, в общем-то, роскошь, а не необходимые для работы сотрудников вещи - кто без этого ну прямо вот не может обойтись, просто покупает своё и приносит для себя.

Ответить | Правка | Наверх | Cообщить модератору

115. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Аноним (114), 10-Фев-20, 11:41 
>Раньше все было нормально на десктопе, это последние 10 лет в него все гадости пихают.

D-Bus, если что, это IPC, Polkit позволяет разным пользователям получить доступ к звуку, портам и т.д.
Когда не было D-Bus, то в KDE 3 был свой IPC - DCOP, у GNOME что-то своё. Т.е., всё равно, IPC бы использовали, но каждый и дальше свой велосипед.

Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

119. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Crazy Alex (ok), 10-Фев-20, 12:04 
Шина это хорошо, но вот на десктопе в норме ни хрена нет "разных пользователей", параллельно запущенные сеансы - редкость. Не говоря о том, что можно вообще не париться, тупо всех закинуть в соответствующие группы - и оно будет прекрасно работать. Особенно учитывая, что в абсолютном большинстве случаев железки таки персональные.
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от Аноним (114), 10-Фев-20, 12:25 
Я запускаю пару сеансов KDE под разными пользователями. Помтнися, когда не было Polkit, первым пользователем зашёл - звук у него есть, вторым - у второго обломись.
Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от Smilek (?), 10-Фев-20, 17:33 
а зачем вам два kde? Вы - извращенец?
Ответить | Правка | Наверх | Cообщить модератору

132. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +/
Сообщение от псевдонимус (?), 10-Фев-20, 14:02 
>>Раньше все было нормально на десктопе, это последние 10 лет в него все гадости пихают.
> D-Bus, если что, это IPC, Polkit позволяет разным пользователям получить доступ к
> звуку, портам и т.д.
> Когда не было D-Bus, то в KDE 3 был свой IPC -
> DCOP, у GNOME что-то своё. Т.е., всё равно, IPC бы использовали,
> но каждый и дальше свой велосипед.

И это было хорошо. Они не загаживали этим систему, не призывали портить нормальные программы (см. Tmux). Валялись себе в "фри"десктопной выгребной яме и никому не мешали.

Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

133. "Уязвимость в systemd, потенциально позволяющая повысить свои..."  +1 +/
Сообщение от Совершенно другой аноним (?), 10-Фев-20, 14:15 
По-моему вы немного путаете. Именно механизмов IPC в UNIX (и Linux) довольно много и уже довольно давно. Есть и SysV IPC (семафоры, разделяемая память, сообщения), есть POSIX IPC с аналогичным набором возможностей, но немного другой семантикой. Кроме этого есть сокеты - как INET, так и UNIX (так-же известные как LOCAL). Есть разнообразные каналы aka pipe-ы. Есть и сигналы на совсем-уж крайний случай.
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру