Email or username:

Password:

Forgot your password?
85 posts total
Gabriel
Судя по сайту плеромы где ни одного нормального клиента в актуальном состоянии, плерома загибается.
Gabriel
https://3dnews.ru/1087499/advokat-vospolzovalsya-iibotom-dlya-sbora-faktov-i-gorko-ob-etom-pogalel
никогда такого не было и вот опять кто бы мог подумать что чат гпт несет хуйню и ничего ни в чем не понимает
Gabriel
Не понимаю почему комми и нацики срутся, нет чтобы отсосать друг у друга в позе 69 ( осуждаем )
Gabriel
Секс для пидоров, натуралы от него воздерживаются
Gabriel
МММ... думаете пирамида? Нет я просто задумался...
Gabriel
Не у кого вчера/сегодня не было проблем с средствами обхода блокировок?
I'm not cryptopunk

@Gaberiel@yokai.cafe совоми или публичными?
Своим отработали корректно. Публичные не пробовал

Gabriel
Нужно срочно переписать все ос полностью на html.
Gabriel
Как по мне в альт линуксе мало своего, по сути посмотреть кроме как на epm и на alterator, не на что. Однако именно что посмотреть, пользоваться ими на серьезных щах я бы не стал, ужасно маленькая пакетная база.
Сломанная пакетная совместимость на ровном месте.
Безопасность тоже никакущая, полноценного киоска нету как в астре, mac lsm не завезли, apparmor предлагал добавить послали в зашей.
нормального application firewall аля portmaster нету, а другие фаерволы на десктопе просто не нужны.
Беззастенчиво оправдывают пропихивание западных продуктов в российские системы selinux и яндекс ( chromium ) как пример. При этом вводят в заблуждение что у российских разработчиков хватит сил разрабатывать их полностью в отрыве от первичных компаний, а не просто ребилдить их релизы.
Сообщество в телеге ужасное, не способно воспринимать критику, просто банит.
Не смотря на хейт хочу похвалить оперативную работу по исправлению косяков, сообщества epm, быстро починили не рабочий пакет ungoogled chromium в play.
Ещё могу похвалить за то что в nekoray правильно отработал режим vpn, в арчлинуксе на котором я обычно сижу, вот он нефига не заработал.
Есть графические косяки, qt5ct в упор не видит темы кроме квантума. Дракулу поставить не смог.
Часть интерфейсов просто не подхватывает темную тему, в том числе родные утилиты альта.
Отзыв составлен на базе alt workstation MATE.
Как по мне в альт линуксе мало своего, по сути посмотреть кроме как на epm и на alterator, не на что. Однако именно что посмотреть, пользоваться ими на серьезных щах я бы не стал, ужасно маленькая пакетная база.
Сломанная пакетная совместимость на ровном месте.
Gabriel
firejail не желает без кефира запускать libreoffice, но мне не нужен кефир ((
Gabriel
https://youtu.be/1xgjM_SCXeE
Эстонский скетч про руссофобию на русском.
Gabriel
Бля не могу найти скетч про русского туриста в европе, которому рассказывают что ты че охцел? Учи наш язык.
Но как только поняли что он турист сразу сменили гнев на милость и перешли на русский.
Потом турист говорит, мол какие добрые люди а в россии говорят тут нацисты повсюду.
Да не це москальская пропаганда отвечают ему.
Gabriel
Блог Лаборатории невидимых вещей

Ядро, гипервизор, виртуализация, доверенные вычисления и другие вопросы безопасности на системном уровне

Суббота, 23 апреля 2011 г.

Цирк безопасности Linux: Об изоляции графического интерфейса

Есть одна вещь, которую большинство пользователей Linux не осознают в своих системах Linux... это отсутствие изоляции на уровне графического интерфейса, и то, как она сводит на нет всю безопасность рабочего стола. Я писал об этом несколько раз, я говорил об этом несколько раз, и все же я постоянно сталкиваюсь с людьми, которые не понимают этого.

Итак, позвольте мне подчеркнуть это еще раз: если у вас есть два GUI-приложения, например, текстовый процессор OpenOffice Word Processor и глупая игра Tetris, оба из которых получили доступ к вашему экрану (вашему X-серверу), то между этими двумя приложениями нет никакой изоляции. Даже если они работают под разными учетными записями пользователей! Даже если они каким-то образом изолированы SELinux или чем-то еще! Нет, ноль, ноль, ноль, ноль!

Архитектура X-сервера, разработанная давным-давно счастливыми хиппи, которые считали, что все приложения для людей хороши и не вредоносны, просто позволяет любому GUI-приложению управлять любым другим. Не требуется никаких ошибок, никаких эксплойтов, никаких уловок. Все это сделано специально. Одно приложение может подслушивать или передавать нажатия клавиш другому, делать снимки экрана, занятого окнами, принадлежащими другому приложению, и т.д.

Если вы мне не верите, я предлагаю вам провести простой эксперимент. Откройте окно терминала, как обычный пользователь, и запустите xinput list, который является стандартной диагностической программой для Xorg (на Fedora вам, скорее всего, придется сначала установить его: yum install xorg-x11-apps):

$ xinput list

Он покажет вам все устройства указателя и клавиатуры, о которых знает ваш Xorg. Обратите внимание на ID устройства, указанного как "AT keyboard", а затем выполните команду (как обычный пользователь!):

$ xinput test id

Теперь он должен начать отображать сканкоды для всех клавиш, которые вы нажимаете на клавиатуре. Если этого не происходит, значит, вы использовали неправильный идентификатор устройства.

Теперь, для лучшего результата, запустите другое окно терминала и переключитесь на root (например, используя su или sudo). Обратите внимание, что xinput, запущенный от имени пользователя, способен перехватить все ваши нажатия клавиш, включая пароль root (для su), а затем все нажатия клавиш, которые вы вводите в сессии root. Запустите какое-нибудь GUI-приложение от имени root или от имени другого пользователя, и снова обратите внимание, как ваш xinput может пронюхать все нажатия клавиш, которые вы вводите в это другое приложение!

Да, я понимаю, что сейчас происходит в вашем уме и сердце... Не волнуйтесь, другие тоже прошли через это. Не стесняйтесь ненавидеть меня, бросать оскорбления в мой адрес и т.д. Я не против, правда (я просто не буду их модерировать). Когда вы успокоитесь, продолжайте читать.

В Qubes вышеописанной проблемы не существует, потому что каждый домен (каждый AppVM) имеет свой собственный локальный, изолированный, фиктивный X-сервер. Главный X-сервер, который работает в Dom0 и обрабатывает реальное отображение, никогда не подвергается прямому воздействию ни одной из AppVM (AppVM не могут подключаться к нему по X-протоколу). Подробности см. в этом техническом обзоре.

Вы можете повторить тот же эксперимент в Qubes. Вам просто нужно использовать ID устройства "qubesdev", как показано в списке xinput (должно быть 7). Запустите xinput в одном из ваших доменов, например, в "красном". Поскольку мы используем одно и то же устройство и для мыши, и для нажатия клавиш, теперь вы должны видеть как сканкоды клавиш, так и все события мыши. Обратите внимание, как ваш xinput способен уловить все события, предназначенные для других приложений, принадлежащих тому же домену, где вы запускаете xinput, и как он не может уловить ничего, предназначенного для других доменов или Dom0.

BTW, Windows - единственная из известных мне основных ОС, которая действительно пытается реализовать некоторую форму изоляции на уровне GUI, начиная с Windows Vista. Смотрите, например, эту древнюю статью, которую я написал в те дни, когда я использовал Vista на своем основном ноутбуке. Конечно, эту изоляцию все еще легко обойти из-за огромного интерфейса, который открывается каждому клиенту GUI (который также включает GPU API). Тем не менее, они по крайней мере пытаются предотвратить это на уровне архитектуры.

Переведено при помощи Deepl
Источник: https://theinvisiblethings.blogspot.com/2011/04/linux-security-circus-on-gui-isolation.html?m=1
Блог Лаборатории невидимых вещей

Ядро, гипервизор, виртуализация, доверенные вычисления и другие вопросы безопасности на системном уровне

Gabriel
Почему хохлов вечно тянет попиздится? Лучше б кодили систему безопасности линукса
Gabriel
Ущербные мошенники из altlinux забанили меня мухахаха
Gabriel
Линукс зло которое должно быть искоренно.
Gabriel
Почему школоту так рвет от того что я за расстрел разрабов cli которые не хотят делать нормальный gui.
Go Up