From: "ALT Linux User" <altlinux.mailbox@gmail.com> To: "ALT Linux Community general discussions" <community@lists.altlinux.org> Subject: Re: [Comm] Security hole in X (KDE) Date: Wed, 12 Mar 2008 21:33:48 +0300 Message-ID: <40babb620803121133x645083e3rbc610f4ccd9d2663@mail.gmail.com> (raw) In-Reply-To: <20080312180347.GG10179@hell.fortress> On 3/12/08, Andrey Rahmatullin <wrar@altlinux.ru> wrote: > On Wed, Mar 12, 2008 at 08:23:40PM +0300, ALT Linux User wrote: > > Вообще-то, не передёргиваю. Софтверно предоставлена прямая возможность > > нарушить безопасность работы формально заблокированного компьютера. > SysRq отрубить не забудьте. > А чем нажатие Reset или кнопки на пилоте отличается от нажатия C-A-BS? Тем, что команда ALT Linux не властна над ресет. Зато над собственной системой... On 3/12/08, Алексей Синицын <asinitsinster@gmail.com> wrote: > > > > > KDE предполагает что пользователь ничего не знает о консолях. А если > > > пользователь знает про консоли то это значит что он прошел KDE и у > > > него левелап. > > > > > > Причём тут знание консолей... Пользователь нажал пимпу lock session. > > Вот и всё, после этого любое шевеление только после пароля. И это > > единственно правильный подход IMHO. > > > > Здесь может быть по крайней мере две проблемы. > > Первая - это с чего началось данное обсуждение. Иксы запущены > командой startx. Прибив иксы мы получаем доступ к системе с правами > текущего пользователя. Это очевидно плохо. Именно это и волнует. > Вторая - это мы прибиваем иксы и этим устраиваем мелкую пакость; > то-же можно было сделать кнопкой ресет или (в отсутствии таковой на > ноуте) чеытрехсекундным удержанием питания. Всё равно надо стараться минимизировать дыры безопасности хотя бы на своём уровне. Кнопки power оставим производителям корпусов. > > Вообще-то, не передёргиваю. Софтверно предоставлена прямая возможность > > нарушить безопасность работы формально заблокированного компьютера. > > > > Здесь возможно длинное обсуждение с сравнением аппаратного > воздействия и волшебных сочетаний клавиш. > > Важно помнить лишь разницу между обрушиванием системы и получением > доступа к управлению. Разница есть. Но тем не менее... On 3/12/08, Alexey I. Froloff <raorn@altlinux.ru> wrote: > * ALT Linux User <altlinux.mailbox@> [080312 20:29]: > > Причём тут знание консолей... Пользователь нажал пимпу lock session. > > Вот и всё, после этого любое шевеление только после пароля. И это > > единственно правильный подход IMHO. > [...] > > Вообще-то, не передёргиваю. Софтверно предоставлена прямая возможность > > нарушить безопасность работы формально заблокированного компьютера. > Не "компьютера", а "сессии". Почувствуйте разницу. На компьютере запущена МОЯ сессия. Сколько не чувствую - разницы не ощущаю, поскольку во время моей сессии - компьютер мой на столько, на сколько разрешено. Не меньше.
next prev parent reply other threads:[~2008-03-12 18:33 UTC|newest] Thread overview: 123+ messages / expand[flat|nested] mbox.gz Atom feed top 2008-03-09 8:27 Vyatcheslav Perevalov 2008-03-09 8:38 ` Mikhail Gusarov 2008-03-09 8:42 ` Eugene Ostapets 2008-03-09 8:56 ` Хихин Руслан 2008-03-09 9:01 ` Vyatcheslav Perevalov 2008-03-09 9:13 ` Mikhail Gusarov 2008-03-09 11:06 ` Хихин Руслан 2008-03-09 11:08 ` Mikhail Gusarov 2008-03-09 19:48 ` Алексей Синицын 2008-03-09 19:55 ` Mikhail Gusarov 2008-03-09 20:00 ` Алексей Синицын 2008-03-09 21:29 ` Michael Shigorin 2008-03-10 8:14 ` Andrei Lomov 2008-03-10 10:33 ` ALT Linux User 2008-03-10 10:40 ` Хихин Руслан 2008-03-10 10:54 ` ALT Linux User 2008-03-10 11:16 ` Mikhail Gusarov 2008-03-10 20:41 ` Michael Shigorin 2008-03-13 15:54 ` Andrei Lomov 2008-03-09 9:23 ` Alexey I. Froloff 2008-03-11 12:52 ` Андрей Черепанов 2008-03-11 13:41 ` ALT Linux User 2008-03-11 13:53 ` Vyatcheslav Perevalov 2008-03-11 14:09 ` Ilis 2008-03-11 14:25 ` ALT Linux User 2008-03-11 14:33 ` Eugene Ostapets 2008-03-11 15:53 ` ALT Linux User 2008-03-11 18:59 ` Алексей Синицын 2008-03-11 19:11 ` Алексей Синицын 2008-03-11 19:39 ` Алексей Синицын 2008-03-11 19:58 ` Mikhail Gusarov 2008-03-11 20:09 ` Алексей Синицын 2008-03-11 22:04 ` Alexey I. Froloff 2008-03-11 21:19 ` ALT Linux User 2008-03-11 21:30 ` Mikhail Gusarov 2008-03-11 22:13 ` ALT Linux User 2008-03-11 22:18 ` Alexey I. Froloff 2008-03-11 22:22 ` ALT Linux User 2008-03-12 4:19 ` Denis G. Samsonenko 2008-03-11 21:38 ` [Comm] [JT] " Alexei V. Mezin 2008-03-12 5:58 ` Алексей Шенцев 2008-03-12 8:02 ` Andrey Rahmatullin 2008-03-12 12:08 ` [Comm] " Алексей Синицын 2008-03-12 13:10 ` ALT Linux User 2008-03-12 13:44 ` Alexei V. Mezin 2008-03-12 14:10 ` ALT Linux User 2008-03-12 16:01 ` Алексей Синицын 2008-03-12 16:25 ` ALT Linux User 2008-03-12 16:57 ` Andrey Rahmatullin 2008-03-12 17:23 ` ALT Linux User 2008-03-12 17:38 ` Andrey Rahmatullin 2008-03-12 17:45 ` Алексей Синицын 2008-03-12 17:56 ` [Comm] [JT] обманутые ожидания Michael Shigorin 2008-03-12 18:14 ` Алексей Синицын 2008-03-12 18:03 ` [Comm] Security hole in X (KDE) Alexey I. Froloff 2008-03-12 18:33 ` ALT Linux User [this message] 2008-03-12 18:49 ` Andrey Rahmatullin 2008-03-12 19:13 ` Хихин Руслан 2008-03-12 19:21 ` Алексей Синицын 2008-03-12 16:30 ` ALT Linux User 2008-03-12 16:34 ` Pavlov Konstantin 2008-03-12 16:56 ` Andrey Rahmatullin 2008-03-12 16:38 ` Алексей Синицын 2008-03-11 19:21 ` Michael Shigorin 2008-03-11 20:31 ` ALT Linux User 2008-03-11 20:33 ` Andrey Rahmatullin 2008-03-11 20:43 ` Michael Shigorin 2008-03-11 21:05 ` ALT Linux User 2008-03-16 12:45 ` Andriy Dobrovol`s`kii 2008-03-16 13:24 ` Хихин Руслан 2008-03-16 15:22 ` Andrey Rahmatullin 2008-03-16 15:33 ` Andriy Dobrovol`s`kii 2008-03-16 20:42 ` ALT Linux User 2008-03-16 20:52 ` Andrey Rahmatullin 2008-03-16 20:56 ` ALT Linux User 2008-03-16 20:58 ` Andrey Rahmatullin 2008-03-16 21:03 ` ALT Linux User 2008-03-16 21:10 ` Andrey Rahmatullin 2008-03-16 21:19 ` ALT Linux User 2008-03-16 21:24 ` Andrey Rahmatullin 2008-03-16 21:31 ` Хихин Руслан 2008-03-16 21:41 ` ALT Linux User 2008-03-16 21:43 ` Andrey Rahmatullin 2008-03-16 21:59 ` ALT Linux User 2008-03-16 22:05 ` Alexei V. Mezin 2008-03-16 22:14 ` ALT Linux User 2008-03-16 22:19 ` Alexei V. Mezin 2008-03-16 22:24 ` ALT Linux User 2008-03-16 22:23 ` Хихин Руслан 2008-03-16 22:29 ` ALT Linux User 2008-03-16 22:40 ` Andriy Dobrovol`s`kii 2008-03-16 22:49 ` Хихин Руслан 2008-03-16 22:53 ` ALT Linux User 2008-03-16 23:25 ` Sergey Balbeko 2008-03-16 21:09 ` Damir Shayhutdinov 2008-03-16 23:43 ` [Comm] Administrativia Dmitry V. Levin 2008-03-11 14:35 ` [Comm] Security hole in X (KDE) Denis Medvedev 2008-03-11 19:22 ` [Comm] console locker Michael Shigorin 2008-03-11 19:20 ` [Comm] Security hole in X (KDE) -- not Michael Shigorin 2008-03-11 21:40 ` ALT Linux User 2008-03-12 16:16 ` Michael Shigorin 2008-03-12 16:49 ` ALT Linux User 2008-03-12 16:54 ` [Comm] configurability at different experience levels Michael Shigorin 2008-03-12 17:28 ` [Comm] [JT] " Алексей Синицын 2008-03-12 17:30 ` [Comm] Security hole in X (KDE) -- not Mikhail Gusarov 2008-03-12 17:48 ` Timur Batyrshin 2008-03-12 18:10 ` Alexey I. Froloff 2008-03-12 18:43 ` ALT Linux User 2008-03-12 18:50 ` Mikhail Gusarov 2008-03-12 19:04 ` ALT Linux User 2008-03-12 19:11 ` Damir Shayhutdinov 2008-03-12 20:01 ` ALT Linux User 2008-03-12 20:06 ` Andrey Rahmatullin 2008-03-13 5:20 ` [Comm] [2SR] " Michael Shigorin 2008-03-12 18:58 ` [Comm] " Alexey I. Froloff 2008-03-12 19:06 ` ALT Linux User 2008-03-12 7:33 ` [Comm] Security hole in X (KDE) Michael A. Kangin 2008-03-12 7:40 ` Ilis 2008-03-12 11:55 ` [Comm] exec startx Dmitry V. Levin 2008-03-12 13:51 ` ALT Linux User 2008-03-12 14:17 ` Andrew Borodin 2008-03-12 14:39 ` ALT Linux User 2008-03-12 14:43 ` ua2fgb
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=40babb620803121133x645083e3rbc610f4ccd9d2663@mail.gmail.com \ --to=altlinux.mailbox@gmail.com \ --cc=community@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git