Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в библиотеке libX11" | +/– | |
Сообщение от opennews (??), 16-Июн-23, 10:52 | ||
В развиваемой проектом X.Org библиотеке libx11, предлагающей функции с клиентской реализацией протокола X11, выявлена уязвимость (CVE-2023-3138), приводящая к повреждению памяти клиентского приложения, в случае его подключения к вредоносному X-серверу или промежуточному прокси, контролируемому злоумышленником. Проблема устранена в выпуске libX11 1.8.6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в библиотеке libX11" | –34 +/– | |
Сообщение от Аноним (1), 16-Июн-23, 10:52 | ||
Xorg доживает свои последние дни, и это хорошо! | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в библиотеке libX11" | –2 +/– | |
Сообщение от Аноним (7), 16-Июн-23, 11:06 | ||
Нам повезло: мы застали иксы и все его ужасы. Следующее поколение не будет ценить wayland так, как ценим его мы. Для них безопасность и надежность wayland будет чем-то само собой разумеющимся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в библиотеке libX11" | –4 +/– | |
Сообщение от Аноним (18), 16-Июн-23, 12:39 | ||
>безопасТность и надежДность wayland будет | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 16-Июн-23, 14:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Аноним (66), 18-Июн-23, 10:16 | ||
Так переписывай, что останавливает? | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
80. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Neon (??), 25-Июн-23, 02:38 | ||
То есть никогда ?))) | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
23. "Уязвимость в библиотеке libX11" | +11 +/– | |
Сообщение от v3625 (ok), 16-Июн-23, 13:30 | ||
Какие такие ужасы? Использовал иксы в начале нулевых, когда ими пользовались именно по-иксовому (X-ресурсы, вот эти вот иксовые растровые шрифты, оконные менеджеры fluxbox, icewm, fvwm в разное время). Использовал и вот эту сетевую прозрачность, которая "никому не нужна": запускал программы с домашней машины в других локациях (на работе например). При прочих равных предпочитал программы, использующие тулкиты Xaw, Motif, Tk. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
31. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Аноним (18), 16-Июн-23, 14:05 | ||
>иксы в начале нулевых, когда ими пользовались именно по-иксовому | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от v3625 (ok), 16-Июн-23, 14:19 | ||
> Тогда уже вовсю GTK, Qt, которые гоняли уже отрендеренные картинки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Предпоследний пользователь сетевой прозрачности (?), 18-Июн-23, 10:40 | ||
Даже Qt5 не гоняет отрендеренные картинки, если собрано с native backend. Проблема в том, что все собирают с raster backend. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
34. "Уязвимость в библиотеке libX11" | +3 +/– | |
Сообщение от Аноним (-), 16-Июн-23, 14:18 | ||
Какие ужасы? Давайте расскажу. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
37. "Уязвимость в библиотеке libX11" | +2 +/– | |
Сообщение от v3625 (ok), 16-Июн-23, 15:05 | ||
> 1) Переусложненный антикварный код, грубо не соответствующий современным запросам пользователей относительно графики. FreeSync? HBD? Отсутствие тиринга? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (60), 18-Июн-23, 00:55 | ||
> Нет у современных пользователей никаких запросов. Им как в уши надуют, такие | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от v3625 (ok), 18-Июн-23, 02:46 | ||
Позвольте системно разобрать ваши возражения, выделив из вашего потока сознания основные тезисы, насколько это возможно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в библиотеке libX11" | –2 +/– | |
Сообщение от Илья (??), 18-Июн-23, 10:23 | ||
Я не хочу разбираться в подробностях, но вы сейчас НЕ ПОМОГАЕТЕ хоронить иксы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от v3625 (ok), 18-Июн-23, 11:02 | ||
А почему я должен помогать их хоронить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Ананий (?), 16-Июн-23, 16:30 | ||
>Отсутствие тиринга? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
50. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (50), 17-Июн-23, 09:28 | ||
А чому я во фрибзд только тиринг и наблюдаю? У тебя железо такое как у всех? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Ананий (?), 17-Июн-23, 13:48 | ||
S3 Virge? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (-), 18-Июн-23, 01:05 | ||
> Давай показывай шо там у тебя и что правил в Xorg.conf, шоб | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Ананий (?), 19-Июн-23, 14:09 | ||
Вопрос был в работоспособности, а не в том, лень тебе ковырять конфиги и читать маны или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (-), 18-Июн-23, 01:03 | ||
> Чому в FreeBSD я его не наблюдаю? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
76. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Ананий (?), 19-Июн-23, 14:19 | ||
>> Чому в FreeBSD я его не наблюдаю? | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от voiceofreason (?), 20-Июн-23, 18:05 | ||
Крепко жму вашу руку. Ровно мои впечатления от иксов. На фоне сидящих на macOS любителей сетевой прозрачности и псевдо-unix-way 70ых годов прошлого века, это прям приятно. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
53. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Zenitur (ok), 17-Июн-23, 11:42 | ||
> И, кстати, заметил еще давно, что когда в линуксе шрифты стали преимущественно векторными, от стал страшнее. Особенно первое время, когда нормальные алгоритмы их рендеринга были запатентованы микрософтом или еще кем-то. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
52. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Oe (?), 17-Июн-23, 09:52 | ||
Надежность? Да он сначала даже не запускался. Недавно затестил еще раз - ну, оно уже запускается, и даже пофиксили желейную мышь. Раньше мышь была настолько желейной, как будто её пропихнули через тройной слой буферизации. Тиринга нету, но вместо него статтеры и дропы кадров, желейность всего интерфейса, производительность дно. Еще лет 10, и думаю допилят до уровня +-винды | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
11. "Уязвимость в библиотеке libX11" | +3 +/– | |
Сообщение от Аноним (11), 16-Июн-23, 11:57 | ||
ещё тебя переживёт | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
25. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от rshadow (ok), 16-Июн-23, 13:48 | ||
Жалко на опеннете нет механизма запуска опросов. Думаю результаты удивили бы немногих. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
72. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Администратор (?), 18-Июн-23, 13:44 | ||
А что работает на вашем хваленом вейланде? игры с portproton работают? запись экрана рабочего стола нормально не работает, виртуалки некоторые не работают, и много каких есчо программ не работают. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
74. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от AleksK (ok), 18-Июн-23, 19:38 | ||
Игры с портпротоном работают без проблем. Запись экрана работает отлично. Qemu работает замечательно. Все что надо работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Уязвимость в библиотеке libX11" | –4 +/– | |
Сообщение от soarin (ok), 16-Июн-23, 10:54 | ||
Да. Выкидывать это всё надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Уязвимость в библиотеке libX11" | +4 +/– | |
Сообщение от кофи анан (?), 16-Июн-23, 10:57 | ||
Кому и кобыла невеста | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (39), 16-Июн-23, 15:12 | ||
Java только в том году спохватились, что основные дистрибутивы всё выкидывают. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
58. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (58), 17-Июн-23, 22:15 | ||
iPony пользуется Ябблотехникой, обожает поней. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
59. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (59), 17-Июн-23, 23:38 | ||
Так soarin тоже по поням так-то | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от soarin (ok), 18-Июн-23, 06:18 | ||
Нажми на мой профиль и посмотри ФИО. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
78. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Тот_Самый_Анонимус__ (?), 22-Июн-23, 13:41 | ||
>Да. Выкидывать это всё надо. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 16-Июн-23, 11:06 | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в библиотеке libX11" | –2 +/– | |
Сообщение от Аноним (8), 16-Июн-23, 11:08 | ||
> в случае его подключения к вредоносному X-серверу или промежуточному прокси, контролируемому злоумышленником | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в библиотеке libX11" | +5 +/– | |
Сообщение от Аноним (7), 16-Июн-23, 11:29 | ||
в случае с rm -rf /* пользователь уже знает, что команда деструктивная. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Анониссимус (?), 16-Июн-23, 12:06 | ||
А с чего бы графическому серверу быть деструктивным? Это какой вообще юзкейс должен быть, что бы запускать у себя приложение, а показывать его на неком другом вредоносном сервере? Полный бред. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в библиотеке libX11" | +2 +/– | |
Сообщение от Аноним (7), 16-Июн-23, 12:09 | ||
Напоминаю, что диды задумывали иксы по клиент-серверной модели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Анониссимус (?), 17-Июн-23, 01:29 | ||
> Напоминаю, что диды задумывали иксы по клиент-серверной модели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (24), 16-Июн-23, 13:33 | ||
А в случае с нижеприведенным? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
42. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Ананий (?), 16-Июн-23, 16:36 | ||
можно хардкорно решить вопросик, например chflags -R schg / | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (55), 17-Июн-23, 14:40 | ||
Самое милое в приведенной выше команде — отсутствие необходимости рута. Она в фоне затирает хомяк. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Иван_Лох (?), 16-Июн-23, 12:03 | ||
Обычно X сервер, это компьютер за которым ты сидишь. Его можно модифицировать так, так что приложения на удаленном хосте, которые ты открываешь будут падать. Это можно сделать миллионом путей, и что? X proxy это, вообще, из начала 90-х. Его кто-то еще использует? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Unnamed Player (?), 16-Июн-23, 13:18 | ||
Эх, вьюнош… | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от 1 (??), 16-Июн-23, 14:15 | ||
Вьюнош - скорее ты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в библиотеке libX11" | –2 +/– | |
Сообщение от Аноним (15), 16-Июн-23, 12:22 | ||
> В развиваемой проектом X.Org библиотеке libx11 | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в библиотеке libX11" | +10 +/– | |
Сообщение от Аноним (17), 16-Июн-23, 12:31 | ||
как замена вяленому | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в библиотеке libX11" | +1 +/– | |
Сообщение от Аноним (18), 16-Июн-23, 12:53 | ||
Ващет, протокол сейчас реализован в libxcb | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (18), 16-Июн-23, 12:52 | ||
Для legasy софта, который не пользуется графическими тулкитами, а все виджеты рисует сам. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
43. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Анонимусс (?), 16-Июн-23, 17:30 | ||
Кажется слово "развиваемый" тут не совсем уместно. Ну или совсем не уместно)) | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
16. "Уязвимость в библиотеке libX11" | +4 +/– | |
Сообщение от Аноним (16), 16-Июн-23, 12:31 | ||
Это все не правда, Иксы писали ветераны Юникс, которые все сделали правильно, в отличии от пориджей с Вейландом. Закрывайте issue. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Анонин (?), 16-Июн-23, 18:13 | ||
Не хочу тебя расстраивать, но вяленого пишут те же самые люди что и иксы (ну, за исключением тех кто уже помер от старости). | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от BeLord (ok), 22-Июн-23, 17:58 | ||
А что в них такого надо расширять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (22), 16-Июн-23, 13:28 | ||
Диды на Си писали. Можем повторить! | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от rshadow (ok), 16-Июн-23, 13:49 | ||
С одной стороны, как раз Диды и решили написать вяленого. Но с другой, повторить чет не получилось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в библиотеке libX11" | +2 +/– | |
Сообщение от Аноним (18), 16-Июн-23, 14:01 | ||
Диды оказались уже не теми, что Иксы писали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (-), 18-Июн-23, 01:06 | ||
> Диды оказались уже не теми, что Иксы писали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Илья (??), 17-Июн-23, 07:57 | ||
А чего не получилось? Окна открываются, удалённый десктоп работает. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
56. "Уязвимость в библиотеке libX11" | –1 +/– | |
Сообщение от Аноним (56), 17-Июн-23, 16:03 | ||
для тех, кто не пользуется гномокедами или й3 – вообще ничего, вейланда буквально не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Илья (??), 18-Июн-23, 11:37 | ||
> для тех, кто не пользуется гномокедами или й3 – вообще ничего, вейланда | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (73), 18-Июн-23, 15:04 | ||
> на гноме | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в библиотеке libX11" | +2 +/– | |
Сообщение от fi (ok), 17-Июн-23, 16:10 | ||
За X11 не держаться, на них работают ))) | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
71. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от maximnik0 (?), 18-Июн-23, 13:09 | ||
>Хорошая продуманная архитектура, в отличии... | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (-), 16-Июн-23, 13:56 | ||
> подключения к вредоносному X-серверу | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в библиотеке libX11" | +/– | |
Сообщение от Аноним (32), 16-Июн-23, 14:08 | ||
Какой-нибудь xephyr или xnest запускаемый из npm или cargo. Легко. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |