The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..., opennews (??), 31-Янв-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +5 +/
Сообщение от asdasd (?), 31-Янв-20, 09:17 
> давать чрезмерные полномочия

А вы в курсе что sudo это не про root? И что можно пользователю дать права админа этой команде только на одну программу? И что что ваш kdesu (как и все su*) работает через теже конфиги и сущности?

Ответить | Правка | Наверх | Cообщить модератору

6. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –9 +/
Сообщение от Онаним (?), 31-Янв-20, 09:32 
У них разный код. Код sudo на си не безопасен, чего не понятного то.
Ответить | Правка | Наверх | Cообщить модератору

58. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +2 +/
Сообщение от Аноним (58), 31-Янв-20, 15:13 
А kdesu на C++ безопасен :) Врочем в ржавчине без unsafe не обойтись всё-равно.
Ответить | Правка | Наверх | Cообщить модератору

138. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (138), 01-Фев-20, 08:59 
Тонко.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

7. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –8 +/
Сообщение от Аноним (1), 31-Янв-20, 09:36 
А то ж. Но всё равно, возможностей слишком много насовали в коде, от того и все проблемы. Вон убунтята минусят как активно, в олдскульных (slackware/opensuse) и гибких (gentoo) дистрах с этим попроще как-то.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

48. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +1 +/
Сообщение от Анонимун (?), 31-Янв-20, 14:20 
>убунтята

Зато в убунту не надо пароль при монтировании разделов вводить. Я как представлю, что на такую ерунду сложный пароль надо каждый раз вводить, волосы дыбом встают. Как вы там на ваших олдскульных (неубунтовских) дистрах то живете? Manjaro то хоть повернулась лицом к пользователям?

Ответить | Правка | Наверх | Cообщить модератору

50. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +2 +/
Сообщение от Аноним (1), 31-Янв-20, 14:44 
Так вроде ж полиси кит для этого придумали. Или я что-то упустил?
Ответить | Правка | Наверх | Cообщить модератору

56. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от Анонимун (?), 31-Янв-20, 14:51 
А как его настроить?
Ответить | Правка | Наверх | Cообщить модератору

57. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (1), 31-Янв-20, 15:06 
Я не уверен, но поисковик выдал это первой ссылкой https://www.dynacont.net/documentation/linux/udisks2_polkit_.../

Странно что в каких-то дистрибутивах с этим проблемы, в моём кде с монтированием от пользователя вроде всё в порядке было ещё 10 лет назад. Неужели сломали, или это дистроспецифично? Судо совершенно точно не для того существует, оно костыль для выполнения команды бесправного пользователя с правами другого бесправного пользователя.

Ответить | Правка | Наверх | Cообщить модератору

60. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от Анонимун (?), 31-Янв-20, 15:19 
> Странно что в каких-то дистрибутивах с этим проблемы

"Моя дочь позвонила мне из школы, потому что она не может использовать для печати школьный принтер".
Линус Тролльвальдс.
2012

Ответить | Правка | Наверх | Cообщить модератору

155. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от апоао (?), 01-Фев-20, 20:03 
Поставить нормальное ДЕ.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

159. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 01-Фев-20, 23:42 
Максимум может закэшировать пароль на время.
Ответить | Правка | Наверх | Cообщить модератору

165. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 02-Фев-20, 09:43 
Я как-то настраивал в арче, но уже не помню как. Речь не о том, можно ли настроить, а о том почему это не из коробки и приходится гуглить. Ну ладно у арча такая философия.
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

59. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (58), 31-Янв-20, 15:16 
> не надо пароль при монтировании разделов вводить

Как там в криокамере? Ставим UDisk или вообще любое DE и там это по умолчанию. А ещё есть как минимум UDevil ну или udev настроить не проблема. Никогда в ручную не монтирую разделы, всегда это файловый манагер делал, но и бубунтой не пользуюсь. Видимо я какой-то не такой.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

61. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +1 +/
Сообщение от Анонимун (?), 31-Янв-20, 15:22 
> настроить не проблема

Не забудь задать flat-volumes=no в /etc/pulse/daemon.conf, если пользуешься.

Ответить | Правка | Наверх | Cообщить модератору

83. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Аноним (83), 31-Янв-20, 16:42 
А в чём с ними проблема? По умолчанию звук в пульсе хуже, чем в альсе, это факт, но falt-volumes я не заметил чтобы на что-то влияло. И причём тут удав, без которого сейчас, наверное, только Hyperbola обходится и то собирается на OpenBSD сваливать.
Ответить | Правка | Наверх | Cообщить модератору

84. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 31-Янв-20, 16:48 
>А в чём с ними проблема?

Я так и знал, что ты не знаешь. Громкость может скакнуть до 100% Я такое на арче словил несколько лет назад, на пульсу грешил. А в каких-то дистрах ее хорошо приготовили. Сейчас даже в арче/манжаро уже конфиг подправили (в федоре нет).

Ответить | Правка | Наверх | Cообщить модератору

85. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 31-Янв-20, 16:52 
> По умолчанию звук в пульсе хуже, чем в альсе, это факт

Пруфы будут? Тесты RMAA с внешней референсной звуковухи.
Качество ресемплера только надо увеличить /etc/pulse/daemon.conf
resample-method = speex-float-4
Хотя, и speex-float-1 терпимо звучит (ВЧ вроде чуть более резкие, но это надо сравнивать в слепом тесте).
А какой ресемплер в ALSA? Аппаратный?

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

99. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от anonymous (??), 31-Янв-20, 19:02 
> Зато в убунту не надо пароль при монтировании разделов вводить. Я как представлю, что на такую ерунду сложный пароль надо каждый раз вводить, волосы дыбом встают

несложный udev скрипт генерит конфиг для autofs. Autofs монтирует флешку при обращении к содержимому и отмонтирует, когда флешкой больше не пользуются. Не нужны никакие polkit, udisks, dbus. Всё уже есть в ядре.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

117. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –2 +/
Сообщение от пох. (?), 31-Янв-20, 22:57 
> Autofs монтирует флешку при обращении к содержимому и отмонтирует, когда

ему взбредет в голову, что флэшкой больше не пользуются.
Попутно засыпает логи тонной псевдоошибок из-за попыток смонтировать то, чего нет.

> Не нужны никакие polkit, udisks, dbus.

тут согласен - не нужны. В windows уже все есть.

А в юниксах отродясь был /sbin/mount. Нет, ему не нужна sudo, он и так setuid root.

Ответить | Правка | Наверх | Cообщить модератору

150. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от anonymous (??), 01-Фев-20, 15:35 
> Попутно засыпает логи тонной псевдоошибок из-за попыток смонтировать то, чего нет.

Именно поэтому конфиг нужно править udev скриптом, добавляя только те флешки, которые сейчас физически воткнуты.

Ответить | Правка | Наверх | Cообщить модератору

153. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от пох. (?), 01-Фев-20, 18:24 
что только не делают альтернативно-одаренные, только чтоб mount /media не набрать - они ж от этого пополам порвутся.

Причем, когда у меня завершился umount - я _совершенно_ уверен в том, что данные - на флэшке, а не застряли в буфере, и что никакое автоу...жище не попытается тут же смонтировать ее обратно, вообразив что этим мне окажет услугу.

Но вот выковыривать эти автоуежища из того, что когда-то было моим юниксом - чем дальше, тем тяжелее и противнее.

А windows, у которой нет ни одной из этих проблем - у меня и так уже одна есть.

Ответить | Правка | Наверх | Cообщить модератору

161. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от anonymous (??), 02-Фев-20, 03:40 
> что только не делают альтернативно-одаренные, только чтоб mount /media не набрать - они ж от этого пополам порвутся.

Вот совершенно точно помню, что mount требует привилегий суперпользователя. И никаких настроек для доступа обычных пользователей не предлагает. Что-то изменилось?

autofs уже очень давно в ядре. И если его туда добавили и до сих пор не удалили - значит оно очень нужное и полезно для пользователей.

Ответить | Правка | Наверх | Cообщить модератору

164. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 02-Фев-20, 09:34 
Не оно?
sudo chmod g-s /bin/mount
sudo chmod u+s /bin/mount
https://debianforum.ru/index.php?topic=9897.0
/bin/mount имеет права 4755
Ответить | Правка | Наверх | Cообщить модератору

167. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 02-Фев-20, 10:15 
>windows, у которой нет ни одной из этих проблем

Ты никогда не сталкивался, что на windows кто-то держит флешку и не отдает?

>выковыривать эти автоуежища

В каких дистрах и de? Проблем не замечал.

Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

172. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от пох. (?), 02-Фев-20, 13:49 
>>windows, у которой нет ни одной из этих проблем
> Ты никогда не сталкивался, что на windows кто-то держит флешку и не отдает?

а, пардон, да, эта проблема - общая.

Правда, на windows чаще удается этого кого-ту найти и пристрелить, чтоб не мучался. И уж точно не повиснет при перезагрузке из-за того что /media не удалось отмонтировать, из-за этого / тоже не удается, ой, сцыстемде повис в бесконечном ожидании чуда.

> В каких дистрах и de? Проблем не замечал.

в каких дистрах еще НЕТ udisks(2) - мы идем к вам!
А уж про автомаунт и вспоминать не хочется.

Все эти костылики-подпорочки под конецепцию unix vfs 72го года давным-давно пора было выбросить или радикально переделать. Во времена Ритчи-то понятно, rk диски без отмонтирования не то что не придет в голову никому вынимать, их и после надо было по сложной процедуре останавливать - иначе одновременно попадали на замену и диска, и голов в дисководе. Поэтому им тогда и не казалось проблемой, что в системе вообще нет места для принудительно всем сказать "эта часть дерева больше не существует, ваши дескрипторы превратились в тыкву".

Ответить | Правка | Наверх | Cообщить модератору

174. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –1 +/
Сообщение от Анонимун (?), 02-Фев-20, 16:08 
Не понимаю твоих разглагольствований. Факт в том, что на винде я проблемы ловил, а на линуксе нет.
Ты обвиняешь софт в том, что он давно написан?
Ответить | Правка | Наверх | Cообщить модератору

179. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от пох. (?), 05-Фев-20, 12:39 
> Не понимаю твоих разглагольствований.

гуглем, википедией, что-ли, пользуйся, повышай образование. А, нет, тебе просто неинтересно.

> Факт в том, что на винде я проблемы ловил, а на линуксе нет.

ну да, главное год линyпса на десктопе не забывать провозглашать с мака - и никогда проблем не словишь.

> Ты обвиняешь софт в том, что он давно написан?

он недавно написан. Причем с нуля. Но по шаблонам полувековой давности, которые старательно косплеит. Конкретно этот - с единым vfs деревом без единого разрыва - был адски неудачным, потому что когда его придумывали - проблема сменного носителя не существовала, а те что были на самом деле сменными, в дерево и не включались.
Правильный подход, как обычно, выбрала microsoft с ее буковками дисков, которые при этом стали независимы друг от друга - всего на десять лет позже, когда сменные носители уже стали нормой.
Но и помимо буковок были другие варианты. По факту ни в одном юниксоподобии не реализованные - потому что тут мелкими улучшизмами не обойдешься, тут систему менять надо.
А система сидит в самых сокровенных недрах ядра, которые переделать рука не поднимется ни у кого - даже если бы нашелся тот, кто на самом деле может.

Поэтому имеем неотмонтируемые диски, неосвобождаемые точки монтирования, превращающие в неотмонтируемый и следующий выше по иерархии, или потенциальный kernel panic при попытке все же отмонтировать неотмонтируемое (freebsd, и обратить внимание еще какой изящный костыль там подставлен под проблему шатдауна - линукс так не может).

Ответить | Правка | Наверх | Cообщить модератору

168. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 02-Фев-20, 10:18 
>В windows уже все есть

Во времена XP в твоей чудной windows был рай с авторанами.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

169. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от Анонимун (?), 02-Фев-20, 10:27 
Это ж надо догадаться без спроса запускать экзешники с левых носителей. Да с любых, на локальных дисках тоже (и сетевых). Помню занятную историю. В колледже на практике с друганом скопировали игру с компакт диска в корень диска C:. Ну ок. И тут он ко мне приходит и говорит "попробуй зайти на диск C:". А там autorun.inf игровой запускал установщик игры. Ну я тогда чайник был. Говорю, не проблема. Сейчас восстановление системы сделаем. Ну и сделал, исправилось.

Еще в win7 вставил диск с лицушной игрой, защищенной starforce и рассчитанной только под XP. И всё привод исчез и больше не появлялся. Хоть систему переставляй. Гуглеж точно обеспечен. Таких историй то много можно порассказать. Для XP был даже специальный батник, который в куче месте автозапуск отключал.

Ответить | Правка | Наверх | Cообщить модератору

173. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от пох. (?), 02-Фев-20, 13:53 
> порассказать. Для XP был даже специальный батник, который в куче месте
> автозапуск отключал.

место всего одно - ключ в registry. Для старше XP уже была настройка в control panel.

Кстати, у xp и раньше авторан был возможен только с локального носителя, сетевые появились то ли с сервиспаком, то ли вообще в семерке.
Видимо она просто разучилась их отличать.

Сделано было - внезапно, для удобства пользователя. И действительно экономило этому пользователю время на ненужные клики. А что васяны тащили в рот всякую какую с развала в подворотне - это их васянские трудности.

Ответить | Правка | Наверх | Cообщить модератору

170. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от пох. (?), 02-Фев-20, 13:32 
молодец, выучил урок истории, садись, три.

На пять неплохо бы еще быть в курсе, сколько с тех пор прошло лет, и как оно отключалось глобально, а как - для конкретного носителя.

А рай с авторанами потом редхат переизобрела, и вот он-то не отключался нормальным образом никак. К счастью, это было настолько ненужноененужно, что прожило недолго и мгновенно забыто.

Ответить | Правка | К родителю #168 | Наверх | Cообщить модератору

116. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  –6 +/
Сообщение от Аноним (116), 31-Янв-20, 22:29 
>А вы в курсе что sudo это не про root?

А вам известно то, что вы выражетесь по-чурекски, а не по-русски?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

177. "Root-уязвимость в sudo, затрагивающая Linux Mint и Elementar..."  +/
Сообщение от заминированный тапок (?), 03-Фев-20, 10:00 
*su- superuser, не про рут, доа
*sudo - superuser do, аналогично
*sudo -s - не про рут только дя одной программы, доа
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру