The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сравнение производительности игр при использовании Wayland и X.org , opennews (??), 29-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Сравнение производительности игр при использовании Wayland и..."  +10 +/
Сообщение от Аноним (33), 29-Дек-21, 13:07 
А в Вяленде снять весь экран вообще никто не может, ура.
Ответить | Правка | Наверх | Cообщить модератору

36. "Сравнение производительности игр при использовании Wayland и..."  +2 +/
Сообщение от llolik (ok), 29-Дек-21, 13:09 
Может, но для этого нужно постучаться в портал композитора.
Ответить | Правка | Наверх | Cообщить модератору

60. "Сравнение производительности игр при использовании Wayland и..."  +5 +/
Сообщение от Аноним (33), 29-Дек-21, 13:52 
Что мешает любому калькулятору постучаться в портал композитора?
Ответить | Правка | Наверх | Cообщить модератору

63. "Сравнение производительности игр при использовании Wayland и..."  +1 +/
Сообщение от Конь (?), 29-Дек-21, 13:55 
Пользователь не давший соответствующие права калькулятору
Ответить | Правка | Наверх | Cообщить модератору

69. "Сравнение производительности игр при использовании Wayland и..."  –1 +/
Сообщение от llolik (ok), 29-Дек-21, 14:08 
> Что мешает любому калькулятору постучаться в портал композитора?

У порталов есть возможность, как со стороны сервера, так и со стороны клиета, знать всю информацию о "стучащемся" и прерывать соединение в любой момент (или вообще его не давать). Протокол определён, реализация - нет. Т.е. можешь хоть на каждую попытку доступа к screencast, например, запрашивать подтверждение пользователя в GUIях, вопрос реализации.

В Х-ах все могут всё и никто не может препятствовать.

Вообще, порталы изначально разработаны для FlatPak, но велосипед решили не выдумывать и уже устоявшаяся идея здесь тоже прижилась.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

80. "Сравнение производительности игр при использовании Wayland и..."  +2 +/
Сообщение от Аноним (33), 29-Дек-21, 14:31 
В Иксах есть ЕМНИП ACE, подсистема, реализующая ролевую модель доступа поверх SE Linux. Только это, похоже, никому не надо, кроме специальных применений.
Ответить | Правка | Наверх | Cообщить модератору

139. "Сравнение производительности игр при использовании Wayland и..."  +1 +/
Сообщение от Аноним (136), 29-Дек-21, 17:22 
а зачем на Unix-овую систему групп/привилегий навешивать свои костыли?
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

176. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от llolik (ok), 29-Дек-21, 20:29 
> а зачем на Unix-овую систему групп/привилегий навешивать свои костыли?

Как предполагается это реализовывать с unix-овой системой прав? Как в Андроид, давать каждому приложению новый uid? Во-первых, на десктопе несколько проблематично, во-вторых там для этого пришлось изобрести целый binder (ну помимо собственного WM).
Тут уже сто раз объезженный d-bus вон заюзать, чтобы с композитором связаться - вой стоит, хотя там кода-то писать чуть.

Ответить | Правка | Наверх | Cообщить модератору

207. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (206), 30-Дек-21, 00:40 
> В Х-ах все могут всё и никто не может препятствовать.

А про xauth ты конечно же не в курсе.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

225. "Сравнение производительности игр при использовании Wayland и..."  –1 +/
Сообщение от Аноним (-), 30-Дек-21, 08:23 
> А про xauth ты конечно же не в курсе.

Тем не менее, система прав в иксах полный швах. И их даже без рута запустить - отдельный гимор. А жирнющий парсер протоколов с более 9000 расширений под рутом - характерная заявка на безопасТность. Особенно учитывая что писался этот код в эпоху когда над этим никто не задумывался.

Ответить | Правка | Наверх | Cообщить модератору

230. "Сравнение производительности игр при использовании Wayland и..."  –1 +/
Сообщение от llolik (ok), 30-Дек-21, 08:52 
> А про xauth ты конечно же не в курсе.

xauth - это про подключение клиента к серверу. Как он определяет дальнейшее взаимодействие с сервером, если клиент успешно подключился?
Про то, что это ужасный костыль я промолчу.

Ответить | Правка | К родителю #207 | Наверх | Cообщить модератору

247. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (-), 30-Дек-21, 11:39 
А никак не определяет, проходной двор. Поэтому калькулятор может стырить хоть скриншот всего десктопа, если захочет. И весь ввод заодно.
Ответить | Правка | Наверх | Cообщить модератору

290. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (290), 31-Дек-21, 19:20 
Здесь должен быть пост со ссылкой на кейлоггер под вялого.
Ответить | Правка | Наверх | Cообщить модератору

294. "Сравнение производительности игр при использовании Wayland и..."  –1 +/
Сообщение от Аноним (-), 31-Дек-21, 19:37 
> Здесь должен быть пост со ссылкой на кейлоггер под вялого.

А почему нету? Ниасилили накодить?

"Я чюкоццкий кейлогер, пожалуйста пришлите свой пароль на почту и разошлите меня дальше"

Ответить | Правка | Наверх | Cообщить модератору

298. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (-), 31-Дек-21, 19:57 
> Здесь должен быть пост со ссылкой на кейлоггер под вялого.

Ну раз так просишь:
https://github.com/Aishou/wayland-keylogger

Ответить | Правка | К родителю #290 | Наверх | Cообщить модератору

304. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от llolik (ok), 31-Дек-21, 21:35 
> Ну раз так просишь

Опять в трёхстотый раз эта репа. Через LD_PRELOAD можно хоть монольский йенг на каждом (своём) окне рисовать, хоть ввод грабить (в нём же). Как дисплейный протокол и сервер может бороться с code injection (ну без SELinux и прочих извратов)?

Собственно, цитируем Дрюсика
https://drewdevault.com/2019/02/10/Wayland-misconceptions-de...

> There is an unfortunate GitHub project called “Wayland keylogger” whose mode of operation is using LD_PRELOAD to intercept calls to the libwayland shared library and record keypresses from it. The problem with this “critique” is stated in the README.md file, though most don’t read past the title of the repository. Wayland is only one part of an otherwise secure system. Using LD_PRELOAD is effectively equivalent to rewriting client programs to log keys themselves, and any program which is in a position to do this has already won. If I rephrased this as “Wayland can be keylogged, assuming the attacker can sneak some evil code into your .bashrc”, the obviousness of this truth should become immediately apparent. Some people have also told me that they can log keys by opening /dev/input/* files and reading input events. They’re right! Try it yourself: sudo libinput debug-events. The catch should also be immediately obvious: ask yourself why this needs to be run with sudo.

Ответить | Правка | Наверх | Cообщить модератору

307. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (-), 01-Янв-22, 14:27 
> Опять в трёхстотый раз эта репа. Через LD_PRELOAD можно хоть монольский йенг

Через LD_PRELOAD можно ... практически все. Я себе написал небольшой перехватчик, он программу довольно жестко натягивает. У меня он файлуху подвиртуализовывает, а заодно логит все потуги открытия файлов. А просто поизучать кто и что открывает, а заодно и как реагируют если им фигу показать.

Мде, в общем опять откровение получилось со вкусом ламонубов а llolik порадовал приличным техническим уровнем.

Ответить | Правка | Наверх | Cообщить модератору

308. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (-), 01-Янв-22, 15:22 
> Через LD_PRELOAD можно ... практически все. Я себе написал небольшой перехватчик,

Там автор специально расписал:
> The point that I am trying to make is that we should focus on real security mechanisms that actually work, rather than creating new ones that just give a false sense of security (and annoy the user) without actually making the desktop any more secure
> This program is in no way meant as criticism of the Wayland project. It simply demonstrates that creating a secure desktop requires more than just a few server-side restrictions.

но не учел, что опеннетовцы дальше заголовка не читают.
> Мде, в общем опять откровение получилось со вкусом ламонубов а llolik порадовал приличным техническим уровнем.

Мде, батхерт у вейландовцев опять случился знатный ...
-
За что же, не боясь греха,
Кукушка хвалит Петуха?
За то, что хвалит он Кукушку.
(с) И.А. Крылов


Ответить | Правка | К родителю #307 | Наверх | Cообщить модератору

311. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от Аноним (-), 01-Янв-22, 17:33 
> Там автор специально расписал:

Спасибо, кэп.

> но не учел, что опеннетовцы дальше заголовка не читают.

Лучше расскажи что ты предлагаешь? Запретить шаред либы, чтобы уж наверняка? :)

Ну и это,
1) LD_PRELOAD вообще-то видно, в отличие от калькулятора снифающего ввод.
2) Это не действует на уже запущенные программы.

> Мде, батхерт у вейландовцев опять случился знатный ...

Мде, блин, даже сам автор написал что это дескать не критика, просто векторов дескать больше. А хейтеры почему-то восприняли это как карт-бланш.

> За то, что хвалит он Кукушку.

А кто меня тут хвалит? :) Тут скорее мне просто не нравится чем были иксы, да и чем стали не сильно лучше в общем то, из-за диких наслоений костылей пытающихся сделать из старого хрыча хоть жалкое подобие олимпийца.

Ответить | Правка | К родителю #308 | Наверх | Cообщить модератору

150. "Сравнение производительности игр при использовании Wayland и..."  –2 +/
Сообщение от Аноним (-), 29-Дек-21, 18:13 
> Что мешает любому калькулятору постучаться в портал композитора?

Блин в иксах там вообще везде проходной двор.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

114. "Сравнение производительности игр при использовании Wayland и..."  +/
Сообщение от kusb (?), 29-Дек-21, 15:52 
А добиться от окошка gksu или консоли с sudo пароля можно?  Просто запускаемся от пользователя, ждём пока он введёт пароль... (или можно через alias заменить sudo/gksu на расширенную реализацию.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру