成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 桌面被小孩隨意攻破,程序員大神與官方人員展開 battle

新聞 Linux
Linux Mint 項目已于近日修復了一個安全漏洞,該漏洞可能允許威脅參與者繞過操作系統的屏幕保護程序及其密碼并訪問鎖定的桌面。

 Linux Mint 項目已于近日修復了一個安全漏洞,該漏洞可能允許威脅參與者繞過操作系統的屏幕保護程序及其密碼并訪問鎖定的桌面。

[[377945]]

漏洞最初由一位昵稱為 robo2bobo 的用戶在 Linux Mint 的 bug 報告 中提出。robo2bobo 用的桌面系統是 Cinnamon,他表示,自己兩個沒有任何技術背景的孩子在鍵盤和屏幕上亂按一通后,就導致了 Linux Mint 屏保程序崩潰;從而輕松繞過了安全密碼,進入了被鎖定的 Linux 系統桌面。

并且他還進行了復現,證明這不是一個偶然事件,“我以為這是一個獨特的事件,但他們成功地做了第二次”。該 bug 一經提出,就引起了不少用戶的同感;他們反饋自己遇到了同樣的問題,并且用的桌面系統也是 Cinnamon。據悉,Cinnamon 4.2 以上的桌面系統,都會受到此 bug 的影響。

對此,Linux Mint 首席開發者 Clement Lefebvre 稱,這個問題最終被追蹤到 libcaribou,即 Linux Mint 使用的桌面界面 Cinnamon 所附帶的屏幕鍵盤(OSK)組件。具體地說, 當用戶按下屏幕鍵盤上的 "ē "鍵時,就會出現這個 bug 。

大多數情況下,這個 bug 應該會導致 Cinnamon 桌面進程崩潰;但如果在屏保程序下打開軟鍵盤,該 bug 則會引發屏保崩潰,使用戶可訪問底層桌面。Lefebvre 表示,該漏洞是在 Linux Mint OS 于去年 10 月修補另一個漏洞(稱為 CVE-2020-25712)時引入的。目前,Linux Mint 已經為這個漏洞推出了一個新補丁。

然而,事情到這里還不算結束。著名的程序員大神 JWZ 針對此事件專門發布了 一篇名為“I told you so, 2021 edition ”的文章 吐槽稱, 自己早在 17 年前(2004 年)就警告過了官方。“如果沒有在 Linux 上運行 XScreenSaver,那么可以你的屏幕就相當于沒有鎖定。”

JWZ 指出,后來每隔幾年他都會遇到此類 bug;然而每次當他反饋這個問題時,Linux Mint 方面都回復稱“已經修復了”。他對相關的四次安全漏洞進行了記錄,具體如下:

  • CVE-2019-3010,從 Oracle Solaris 屏幕保護程序可以獲得特殊權限升級;
  • CVE-2014-1949, MDVSA-2015:162: 在 Cinnamon 屏幕保護程序中按菜單鍵,再按 ESC 鍵,就可以進入 shell;
  • 按住向下鍵,解鎖 Cinnamon 屏幕保護程序;
  • 按住回車鍵,解鎖 GNOME 屏幕保護程序。

JWZ 認為,出現這一 bug 的原因有幾個:

  • 一是編寫安全關鍵型代碼很難,大多數人都做不到。
  • 二是鎖定和認證是一個操作系統級別的問題。而 X11 是 Linux 桌面計算機操作系統的核心,但它的設計沒有任何安全性可言,因此鎖定程序必須作為正常的、無權限的、用戶級的應用程序運行。這樣一來,問題就更難解決了。
  • 還有就是 X11 架構存在著不可修復的嚴重問題。“X11 太老了、太僵化了,而且有太多的利益相關者陷入了泥潭,永遠不可能再對它進行任何有意義的改變。這就是為什么人們一直在試圖取代 X11 但卻失敗了,因為它太根深蒂固了。”

在文章的最后,JWZ 還表示,自己很迫切的想知道官方會如何解決這個問題。

緊接著,就有網友將 JWZ 的這一文章鏈接發布在了 Linux Mint 的 bug 報告下,并艾特了相關的官方人員,從而引來了 Lefebvre 的回復。對此,Lefebvre 絲毫不客氣的 表示 , JWZ 的博文令人痛苦、沒有絲毫建設性,還包含了一些廢話;他雖然提出了問題,但沒有給出任何解決方案。

同時,Lefebvre 也就 JWZ 提出的批評逐一進行了反駁。并喊話稱,希望 JWZ 不要做一個只會口嗨的人,畢竟漂亮話誰都會說。與其這樣,還不如雙方攜手共建一條最安全的道路;一起加入到代碼審計和功能開發中來,做個能解決問題的人。

“比起一篇愚蠢的'I-told-u-so'博文,我更愿意接受您對 light-locker 的審核。不要苦惱,要成為解決方案的一部分。”

本文轉載自 OSCHINA

原文標題:Linux 桌面被小孩隨意攻破,程序員大神與官方人員展開 battle

原文地址:https://www.oschina.net/news/127538/linuxmint-cinnamon-screensaver?utm_source=tuicool&utm_medium=referral

 

責任編輯:張燕妮 來源: 開源中國
相關推薦

2015-04-10 19:37:34

程序員

2015-04-08 15:38:17

程序員程序員差距

2012-05-10 13:31:48

程序員開發者

2021-07-05 07:28:14

程序員菜鳥技術

2019-01-07 09:31:37

程序員測試人員代碼

2015-11-12 10:19:18

2018-10-10 15:52:48

程序員代碼編程

2015-11-11 14:25:26

2010-08-25 21:53:15

2012-07-30 09:23:07

程序員營銷

2015-03-18 09:51:45

2013-07-15 13:45:16

程序員

2018-11-22 10:53:30

程序員技能開發者

2014-08-15 11:07:09

程序員

2021-01-21 14:10:59

Linux 代碼 開發

2021-04-21 09:26:20

程序員技能開發者

2015-03-31 14:28:18

程序員程序員必讀的書-Linux

2018-06-28 10:40:23

WindowsLinux程序員

2015-09-16 09:57:41

swoolePHP程序員

2021-10-08 06:42:59

程序員社會性缺陷
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 麻豆视频国产在线观看 | 99精品一区 | 一级日批片 | 99久久精品免费看国产四区 | 中文天堂网 | 在线色网 | 亚洲国产高清高潮精品美女 | 欧美激情一区二区三级高清视频 | 成年人黄色一级片 | 毛片网络 | 91在线影院| 国产99精品 | 成人国产免费视频 | 欧美一级一 | 亚洲国产中文字幕 | 久久久精品影院 | 亚洲一区中文字幕在线观看 | 日本三级在线 | 特级毛片爽www免费版 | 在线观看日本网站 | 精品视频在线一区 | 一级黄色淫片 | 三级视频久久 | 欧美在线高清 | 国产精品久久久久久久免费大片 | 91久久精品一区二区二区 | 日韩欧美电影在线 | 亚洲看片网站 | 99热这里有精品 | 99精品免费在线观看 | 亚洲国产视频一区二区 | 欧美色图综合网 | 天天干天天爽 | 国产精品一区二区三区在线 | 在线播放一区 | 久久精品国产一区二区电影 | 久久久国产一区二区三区 | 在线欧美视频 | 91xxx在线观看 | 免费在线观看一级毛片 | 午夜在线小视频 |