The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление X.Org Server 1.20.11 с устранением уязвимости, opennews (??), 14-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  –1 +/
Сообщение от Аноним (1), 14-Апр-21, 11:43 
Что nvidia? Как невидия заставляет запускать иксы под рутом? А код, который необходимо пускать под рутом, точно нельзя вынести в отдельный сервис, который бы абстрагировал работу с железками и имел бы нужные привелегии?
Ответить | Правка | Наверх | Cообщить модератору

9. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Аноним (9), 14-Апр-21, 11:53 
> Что nvidia?

Подозреваю очередной троллинг по поводу блоба. Который, впрочем, без проблем работает с иксами, запущенными под непривилегированным пользователем.

Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +1 +/
Сообщение от timur.davletshin (ok), 14-Апр-21, 12:17 
>> Что nvidia?
> Подозреваю очередной троллинг по поводу блоба. Который, впрочем, без проблем работает с
> иксами, запущенными под непривилегированным пользователем.

В текущем штабле от дебиан невидия работает с рутовыми правами как и многие годы до этого.

Ответить | Правка | Наверх | Cообщить модератору

22. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  –1 +/
Сообщение от Аноним (22), 14-Апр-21, 13:51 
В текущем олдстабле работает без рута
Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от timur.davletshin (ok), 14-Апр-21, 22:05 
А это уже от карты зависит. Вот интел у меня тоже сто лет без рута.
Ответить | Правка | Наверх | Cообщить модератору

24. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +1 +/
Сообщение от Анонимленьлогиниться (?), 14-Апр-21, 14:09 
Так это проблема чисто дебиана а не нвидии.

Возьмите ту же федору, уже 6 или 7 лет иксы из под пользователя. И почти все остальные дистрибутивы последовали. И почему-то нивидия там не мешает...

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +2 +/
Сообщение от timur.davletshin (ok), 14-Апр-21, 22:06 
> Так это проблема чисто дебиана а не нвидии.
> Возьмите ту же федору, уже 6 или 7 лет иксы из под
> пользователя. И почти все остальные дистрибутивы последовали. И почему-то нивидия там
> не мешает...

Дело в драйвере, а не в дистрибутиве. Со свободным драйвером всё из-под усера.

Ответить | Правка | Наверх | Cообщить модератору

42. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  –3 +/
Сообщение от Аноним (42), 14-Апр-21, 22:33 
Для тугих: в нормальных дистрибутивах нвидия с проприетарным драйвером нормально работает безо всяких рутов.
Ответить | Правка | Наверх | Cообщить модератору

47. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  –1 +/
Сообщение от timur.davletshin (ok), 15-Апр-21, 11:30 
> Для тугих: в нормальных дистрибутивах нвидия с проприетарным драйвером нормально работает
> безо всяких рутов.

Для сильно умных повторяю, что это не так. Ни в федоре, ни в дебиане, ни в бубунте.

Ответить | Правка | Наверх | Cообщить модератору

54. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Stax (ok), 21-Май-21, 07:39 
Уважаемый, вы какую-то фигню пишете. Вот абсолютно. Имеем обычную федору (33, предыдущий релиз еще), нвидию (Geforce 1050 Ti) - какой на фиг рут???  Еще раз, если в дебиане рут, это проблема дебиана, а не нвидии. Во всех нормальных дистрибутивах уже много лет иксы из под пользователя.

[mosgalin@x1e ~]$ rpm -qa|grep nvidia
xorg-x11-drv-nvidia-kmodsrc-465.27-1.fc33.x86_64
xorg-x11-drv-nvidia-cuda-libs-465.27-1.fc33.x86_64
nvidia-persistenced-465.27-1.fc33.x86_64
xorg-x11-drv-nvidia-libs-465.27-1.fc33.i686
xorg-x11-drv-nvidia-libs-465.27-1.fc33.x86_64
nvidia-settings-465.27-1.fc33.x86_64
nvidia-xconfig-465.27-1.fc33.x86_64
xorg-x11-drv-nvidia-465.27-1.fc33.x86_64
akmod-nvidia-465.27-1.fc33.x86_64
xorg-x11-drv-nvidia-cuda-libs-465.27-1.fc33.i686
xorg-x11-drv-nvidia-cuda-465.27-1.fc33.x86_64
kmod-nvidia-5.11.18-200.fc33.x86_64-465.27-1.fc33.x86_64
kmod-nvidia-5.11.19-200.fc33.x86_64-465.27-1.fc33.x86_64
kmod-nvidia-5.11.20-200.fc33.x86_64-465.27-1.fc33.x86_64

[mosgalin@x1e ~]$ lsmod|grep nvidia
nvidia_drm             69632  2
nvidia_modeset       1187840  4 nvidia_drm
nvidia_uvm           1163264  0
nvidia              34971648  98 nvidia_uvm,nvidia_modeset
drm_kms_helper        282624  2 nvidia_drm,i915
drm                   622592  10 drm_kms_helper,nvidia_drm,i915

[mosgalin@x1e ~]$ ps aux|grep Xorg
earlyoom    2071  0.0  0.0   2496  1852 ?        SLs  11:34   0:00 /usr/bin/earlyoom -r 0 -m 4 -M 409600 --prefer ^Web Content$ --avoid ^(dnf|packagekitd|gnome-shell|gnome-session-c|gnome-session-b|lightdm|sddm|sddm-helper|gdm|gdm-wayland-ses|gdm-session-wor|gdm-x-session|Xorg|Xwayland|systemd|systemd-logind|dbus-daemon|dbus-broker|cinnamon|cinnamon-sessio|kwin_x11|kwin_wayland|plasmashell|ksmserver|plasma_session|startplasma-way|xfce4-session|mate-session|marco|lxqt-session|openbox)$
mosgalin    3499  9.2  0.4 26228672 132628 tty2  Rl+  11:34   0:15 /usr/libexec/Xorg vt2 -displayfd 3 -auth /run/user/1000/gdm/Xauthority -nolisten tcp -background none -noreset -keeptty -novtswitch -verbose 3
mosgalin    5064  0.0  0.0 221592   840 pts/0    S+   11:37   0:00 grep --color=auto Xorg

[mosgalin@x1e ~]$ ps auxfw|grep -A 2 -B 2 Xorg
...root        3455  0.0  0.0 386656 13080 ?        Sl   11:34   0:00  \_ gdm-session-worker [pam/gdm-password]
mosgalin    3497  0.0  0.0 374316  6052 tty2     Ssl+ 11:34   0:00      \_ /usr/libexec/gdm-x-session --run-script /usr/bin/gnome-session
mosgalin    3499  9.2  0.4 26253544 132644 tty2  Sl+  11:34   0:21          \_ /usr/libexec/Xorg vt2 -displayfd 3 -auth /run/user/1000/gdm/Xauthority -nolisten tcp -background none -noreset -keeptty -novtswitch -verbose 3
mosgalin    3521  0.0  0.0 475772 14464 tty2     Sl+  11:34   0:00          \_ /usr/libexec/gnome-session-binary
mosgalin    3541  0.0  0.0   7152   516 ?        Ss   11:34   0:00              \_ /usr/bin/ssh-agent /bin/sh -c exec -l /bin/bash -c "/usr/bin/gnome-session"
...

Ответить | Правка | Наверх | Cообщить модератору

55. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от timur.davletshin (ok), 21-Май-21, 08:30 
Увы, это проблема драйверов, а не Дебиана.
Ответить | Правка | Наверх | Cообщить модератору

56. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Анонимленьлогиниться (?), 22-Май-21, 16:04 
> Увы, это проблема драйверов, а не Дебиана.

Цитирую ваше эээээ.. вранье? или как лучше выразиться:

> Для сильно умных повторяю, что это не так. Ни в федоре, ни в дебиане, ни в бубунте.

Вот выше пример что иксы работают из под пользователя, и драйвер нвидии никак не мешает. Можете сами взять федору или другой диструбутив и убедиться, что это так. И это уже много лет как. Ну нет смысла запускать иксы не из под пользователя. Больше 5 лет назад вышел драйвер нвидии с поддержкой DRM и всего прочего, что нужно для этого.

Так что это косяк чисто дебиановский: с самой нвидией проблем никаких. Смените дистрибутив :)

Ответить | Правка | Наверх | Cообщить модератору

57. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от timur.davletshin (ok), 22-Май-21, 16:52 
Дурило, прочитай чейнжлог драйвера своего и посмотри, какие карты это поддерживают и с каких версий. Это старый косяк драйверов, в свободных драйверах всё нормально изначально (у них просто OpenGL глюкает). Чучело.
Ответить | Правка | Наверх | Cообщить модератору

58. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Анонимленьлогиниться (?), 22-Май-21, 18:08 
> Дурило, прочитай чейнжлог драйвера своего и посмотри, какие карты это поддерживают и
> с каких версий. Это старый косяк драйверов, в свободных драйверах всё
> нормально изначально (у них просто OpenGL глюкает). Чучело.

Еще раз. На проприетарных драйверах в федоре иксы работают из под пользователя. Выше пруф. По существу комментарии есть?

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

59. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от timur.davletshin (ok), 23-Май-21, 07:16 
ps aux | grep -i xorg
root       779  0.0  0.2 201432 16028 tty1     Sl+  May21   0:07 /usr/lib/xorg/Xorg vt1 -displayfd 3 -auth /run/user/118/gdm/Xauthority -background none -noreset -keeptty -verbose 3
root      1389  1.4  1.2 318704 95876 tty2     Rl+  May21  39:52 /usr/lib/xorg/Xorg vt2 -displayfd 3 -auth /run/user/1000/gdm/Xauthority -background none -noreset -keeptty -verbose 3
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

60. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Анонимленьлогиниться (?), 23-Май-21, 11:03 
> ps aux | grep -i xorg
> root       779  0.0  0.2
> 201432 16028 tty1     Sl+  May21  
>  0:07 /usr/lib/xorg/Xorg vt1 -displayfd 3 -auth /run/user/118/gdm/Xauthority -background
> none -noreset -keeptty -verbose 3
> root      1389  1.4  1.2 318704
> 95876 tty2     Rl+  May21  39:52
> /usr/lib/xorg/Xorg vt2 -displayfd 3 -auth /run/user/1000/gdm/Xauthority -background
> none -noreset -keeptty -verbose 3

Молодец. Теперь покажи дистрибутив. А потом то же самое, но на не-дебиане или убунте, где иксы от пользователя не осилили :)

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

61. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от timur.davletshin (ok), 23-Май-21, 11:28 
В феде аналогично. Год назад проверял.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

10. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Аноним (10), 14-Апр-21, 11:54 
О чём речь, если Невидия пихает блоб в ядро?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Аноним (1), 14-Апр-21, 11:58 
Ну пихает, что дальше? Зачем чему-то, рисующему окошки и получающему ввод иметь права рута?
Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +/
Сообщение от Аноним (10), 14-Апр-21, 12:01 
Это про вынос в отдельный сервис. Особого смысла нет, если бекдор в ядре.
Ответить | Правка | Наверх | Cообщить модератору

15. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +3 +/
Сообщение от Аноним (1), 14-Апр-21, 12:04 
То есть ты делаешь бекдоры в иксах, позволяющие поднять привилегии, потому что они могут быть в ядре?
Ответить | Правка | Наверх | Cообщить модератору

25. "Обновление X.Org Server 1.20.11 с устранением уязвимости"  +1 +/
Сообщение от Анонимленьлогиниться (?), 14-Апр-21, 14:11 
Какое отношение мифический бэкдор в ядре имеет отношение к реальной и эксплуатируемой узявимости в иксах?

Вы не различаете kernel mode и user mode (пусть и привелигированый формально в рута, но с точки зрения процессора - непривелигированный)? Почитайте про кольца процессора и прочее для начала. Где код в ядре, а где код в приложении типа иксов, ага.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру