Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Dawno nie było nic o MS

16 views
Skip to first unread message

Grzegorz Staniak

unread,
Nov 5, 2011, 11:23:21 PM11/5/11
to
http://technet.microsoft.com/en-us/security/advisory/2639658

Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
nie wpadłby na takie rewolucyjne pomysły.

GS
--
Grzegorz Staniak <gstaniak _at_ gmail [dot] com>

Mariusz Kruk

unread,
Nov 6, 2011, 4:03:00 AM11/6/11
to
epsilon$ while read LINE; do echo \>"$LINE"; done < "Grzegorz Staniak"
>http://technet.microsoft.com/en-us/security/advisory/2639658
>
>Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>nie wpadłby na takie rewolucyjne pomysły.

Poczekaj, restart.otf pojawił się gdzieś na przełomie 2002/2003. Nie
nauczyli się niczego od tego czasu?

--
\------------------------/
| Kr...@epsilon.eu.org |
| http://epsilon.eu.org/ |
/------------------------\

Grzegorz Staniak

unread,
Nov 6, 2011, 5:33:59 AM11/6/11
to
On 06.11.2011, Mariusz Kruk <Marius...@epsilon.eu.org> wroted:

>>http://technet.microsoft.com/en-us/security/advisory/2639658
>>
>>Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>>WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>>do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>>nie wpadłby na takie rewolucyjne pomysły.
>
> Poczekaj, restart.otf pojawił się gdzieś na przełomie 2002/2003.
> Nie nauczyli się niczego od tego czasu?

No coś ty, to nie są jakieś tępe barany. Pewnie wbudowali
w fontview.exe sprawdzanie, czy font nie nazywa się "restart.otf".

Mateusz Ludwin

unread,
Nov 6, 2011, 7:28:51 AM11/6/11
to
Rzecze Grzegorz Staniak:

> http://technet.microsoft.com/en-us/security/advisory/2639658
>
> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
> nie wpadłby na takie rewolucyjne pomysły.

Rok 2012 będzie rokiem Linuksa na desktopach!!!
--
Omniscient, omnipotent, omnipresent, without judgment

Mateusz Ludwin mateuszl [at] gmail [dot] com

Paweł

unread,
Nov 6, 2011, 11:03:47 AM11/6/11
to
W dniu 06.11.2011 13:28, Mateusz Ludwin pisze:
>

> Rok 2012 b�dzie rokiem Linuksa na desktopach!!!
rok 2011 ju� jest. wczoraj bawi�em si� jakie� 30 minut tabletem od sony,
cudo.

--
Paweďż˝

Sebastian Biały

unread,
Nov 6, 2011, 5:35:14 PM11/6/11
to
On 2011-11-06 13:28, Mateusz Ludwin wrote:
>> Parsowanie fontów w kernel-mode [...]
> Rok 2012 będzie rokiem Linuksa na desktopach!!!

A u was biją murzynów !!!

A serio, co ma Linux do gównianego kodu MS? Możesz wyprowadzić etapy
pośrednie rozumowania?

Mateusz Ludwin

unread,
Nov 6, 2011, 5:49:35 PM11/6/11
to
Rzecze Sebastian Biały:

>> Rok 2012 będzie rokiem Linuksa na desktopach!!!
>
> A u was biją murzynów !!!
>
> A serio, co ma Linux do gównianego kodu MS? Możesz wyprowadzić etapy
> pośrednie rozumowania?

Obłudniku, wyjmij najpierw belkę z oka swego, a wtedy przejrzysz, aby wyjąć
źdźbło z oka brata swego.

Sebastian Biały

unread,
Nov 6, 2011, 5:55:04 PM11/6/11
to
On 2011-11-06 23:49, Mateusz Ludwin wrote:
>>> Rok 2012 będzie rokiem Linuksa na desktopach!!!
>> A u was biją murzynów !!!
>> A serio, co ma Linux do gównianego kodu MS? Możesz wyprowadzić etapy
>> pośrednie rozumowania?
> Obłudniku, wyjmij najpierw belkę z oka swego, a wtedy przejrzysz, aby wyjąć
> źdźbło z oka brata swego.

Bo tylko ten kto bez grzechu może rzucać kamieniem? A gówno prawda.

Piotr B. (pb2004)

unread,
Nov 7, 2011, 6:08:47 AM11/7/11
to
W dniu 06.11.2011 04:23, Grzegorz Staniak pisze:
> http://technet.microsoft.com/en-us/security/advisory/2639658
>
> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
> nie wpadłby na takie rewolucyjne pomysły.

Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
obsadzanie fontów na stronach www.

--
Piotr Borkowski

Grzegorz Staniak

unread,
Nov 7, 2011, 7:03:46 AM11/7/11
to
On 07.11.2011, Piotr B. (pb2004) <p_bor...@nospamgazeta.pl> wroted:

>> http://technet.microsoft.com/en-us/security/advisory/2639658
>>
>> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>> nie wpadłby na takie rewolucyjne pomysły.
>
> Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
> obsadzanie fontów na stronach www.

Bo oczywiście przed nadejściem tego straszliwego Internetu z jego
zagrożeniami nie wchodziło w grę parsowanie fontów pochodzących
z niepewnych źródeł.

Poza tymm, wiesz, niektórzy z nas mają więcej niż 15 lat. Windows NT 4
wyszło w roku 1996, a pobieranie fontów w IE dodano w wersji 4.0,
w roku 1997. Sorry, no bonus.

Piotr B. (pb2004)

unread,
Nov 7, 2011, 8:05:19 AM11/7/11
to
W dniu 07.11.2011 13:03, Grzegorz Staniak pisze:
> On 07.11.2011, Piotr B. (pb2004)<p_bor...@nospamgazeta.pl> wroted:
>
>>> http://technet.microsoft.com/en-us/security/advisory/2639658
>>>
>>> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>>> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>>> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>>> nie wpadłby na takie rewolucyjne pomysły.
>>
>> Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
>> obsadzanie fontów na stronach www.
>
> Bo oczywiście przed nadejściem tego straszliwego Internetu z jego
> zagrożeniami nie wchodziło w grę parsowanie fontów pochodzących
> z niepewnych źródeł.

Właściwie gdzie widzisz problem? Bo ja nie widzę żadnej przewagi czy
user mode czy kernel mode. Po eksploatacji tego typu błędu w xserverze
lub csrss.exe także kod eksploita ma pełne uprawnienia. A ten w kernel
mode chociaż nie musi się przełączać w te i we wte.

--
Piotr Borkowski

Mariusz Kruk

unread,
Nov 7, 2011, 8:32:45 AM11/7/11
to
epsilon$ while read LINE; do echo \>"$LINE"; done < "Piotr B. (pb2004)"
>Właściwie gdzie widzisz problem? Bo ja nie widzę żadnej przewagi czy
>user mode czy kernel mode. Po eksploatacji tego typu błędu w xserverze
>lub csrss.exe także kod eksploita ma pełne uprawnienia.

Szkoda, że jeszcze nie zaproponujesz go wsadzić w NTFS.SYS. Tam by
bardziej pasował.

>A ten w kernel
>mode chociaż nie musi się przełączać w te i we wte.

Piękne.

Grzegorz Staniak

unread,
Nov 7, 2011, 9:57:13 AM11/7/11
to
On 07.11.2011, Piotr B. (pb2004) <p_bor...@nospamgazeta.pl> wroted:

>>>> http://technet.microsoft.com/en-us/security/advisory/2639658
>>>>
>>>> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>>>> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>>>> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>>>> nie wpadłby na takie rewolucyjne pomysły.
>>>
>>> Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
>>> obsadzanie fontów na stronach www.
>>
>> Bo oczywiście przed nadejściem tego straszliwego Internetu z jego
>> zagrożeniami nie wchodziło w grę parsowanie fontów pochodzących
>> z niepewnych źródeł.
>
> Właściwie gdzie widzisz problem?

Nigdzie. Kto by nie chciał, żeby strony WWW wykonywały mu na kompie
dowolny kod w trybie kernela.

Piotr B. (pb2004)

unread,
Nov 7, 2011, 10:28:01 AM11/7/11
to
Użytkownik Grzegorz Staniak napisał:
> On 07.11.2011, Piotr B. (pb2004)<p_bor...@nospamgazeta.pl> wroted:
>
>>>>> http://technet.microsoft.com/en-us/security/advisory/2639658
>>>>>
>>>>> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>>>>> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>>>>> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>>>>> nie wpadłby na takie rewolucyjne pomysły.
>>>>
>>>> Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
>>>> obsadzanie fontów na stronach www.
>>>
>>> Bo oczywiście przed nadejściem tego straszliwego Internetu z jego
>>> zagrożeniami nie wchodziło w grę parsowanie fontów pochodzących
>>> z niepewnych źródeł.
>>
>> Właściwie gdzie widzisz problem?
>
> Nigdzie.

Mając roota nie można wykonać kodu w kernel mode?

> Kto by nie chciał, żeby strony WWW wykonywały mu na kompie
> dowolny kod w trybie kernela.

Chyba wszyscy chcą skoro powstał webgl.

--
Piotr Borkowski

Piotr B. (pb2004)

unread,
Nov 7, 2011, 10:36:13 AM11/7/11
to
Użytkownik Mariusz Kruk napisał:
> epsilon$ while read LINE; do echo \>"$LINE"; done< "Piotr B. (pb2004)"
>> Właściwie gdzie widzisz problem? Bo ja nie widzę żadnej przewagi czy
>> user mode czy kernel mode. Po eksploatacji tego typu błędu w xserverze
>> lub csrss.exe także kod eksploita ma pełne uprawnienia.
>
> Szkoda, że jeszcze nie zaproponujesz go wsadzić w NTFS.SYS. Tam by
> bardziej pasował.
>

A gdzie ma być obsługa fontów jak nie w podsystemie grafiki?

>> A ten w kernel
>> mode chociaż nie musi się przełączać w te i we wte.
>
> Piękne.

To może podaj te korzyści niedziałania w kernel-mode. Na pewno nie są to
stabilność ani bezpieczeństwo.

--
Piotr Borkowski

Mariusz Kruk

unread,
Nov 7, 2011, 10:47:33 AM11/7/11
to
epsilon$ while read LINE; do echo \>"$LINE"; done < "Piotr B. (pb2004)"
>>> Właściwie gdzie widzisz problem? Bo ja nie widzę żadnej przewagi czy
>>> user mode czy kernel mode. Po eksploatacji tego typu błędu w xserverze
>>> lub csrss.exe także kod eksploita ma pełne uprawnienia.
>> Szkoda, że jeszcze nie zaproponujesz go wsadzić w NTFS.SYS. Tam by
>> bardziej pasował.
>A gdzie ma być obsługa fontów jak nie w podsystemie grafiki?

A kto powiedział, że moduł odpowiedzialny za obsługę fontów musi działać
z maksymalnymi możliwymi uprawnieniami?

>>> A ten w kernel
>>> mode chociaż nie musi się przełączać w te i we wte.
>> Piękne.
>To może podaj te korzyści niedziałania w kernel-mode. Na pewno nie są to
>stabilność ani bezpieczeństwo.

Bo ty tak mówisz?
Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
zły pomysł.

Grzegorz Staniak

unread,
Nov 7, 2011, 11:05:26 AM11/7/11
to
On 07.11.2011, Piotr B. (pb2004) <p_bor...@nospamgazeta.pl> wroted:

>> Kto by nie chciał, żeby strony WWW wykonywały mu na kompie
>> dowolny kod w trybie kernela.
>
> Chyba wszyscy chcą skoro powstał webgl.

Używając webgl mogę wykonać _dowolny_ kod w twojej przeglądarce?
Opowiedz coś więcej o tym.

Piotr B. (pb2004)

unread,
Nov 7, 2011, 1:35:46 PM11/7/11
to
Użytkownik Mariusz Kruk napisał:
> epsilon$ while read LINE; do echo \>"$LINE"; done< "Piotr B. (pb2004)"
>>>> Właściwie gdzie widzisz problem? Bo ja nie widzę żadnej przewagi czy
>>>> user mode czy kernel mode. Po eksploatacji tego typu błędu w xserverze
>>>> lub csrss.exe także kod eksploita ma pełne uprawnienia.
>>> Szkoda, że jeszcze nie zaproponujesz go wsadzić w NTFS.SYS. Tam by
>>> bardziej pasował.
>> A gdzie ma być obsługa fontów jak nie w podsystemie grafiki?
>
> A kto powiedział, że moduł odpowiedzialny za obsługę fontów musi działać
> z maksymalnymi możliwymi uprawnieniami?

Obsługa fontów to szerokie pojęcie i nie jest w całości w kernel-mode.
Nie wiesz w jakiej linijce kodu jest błąd i co ona konkretnie robi.

>
>>>> A ten w kernel
>>>> mode chociaż nie musi się przełączać w te i we wte.
>>> Piękne.
>> To może podaj te korzyści niedziałania w kernel-mode. Na pewno nie są to
>> stabilność ani bezpieczeństwo.
>
> Bo ty tak mówisz?
> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
> zły pomysł.
>

Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
Czy to w xserverze czy w hipotetycznym csrss.exe.

--
Piotr Borkowski

Tomasz Torcz

unread,
Nov 7, 2011, 3:27:53 PM11/7/11
to
Dzieki, Piotr, za post o tresci:
>> Bo ty tak mówisz?
>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>> zły pomysł.
>>
>
> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
> Czy to w xserverze czy w hipotetycznym csrss.exe.

Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
https://wiki.ubuntu.com/X/Rootless

--
Tomasz Torcz To co nierealne -- tutaj jest normalne.
xmpp: zdzi...@chrome.pl Ziomale na życie mają tu patenty specjalne.

Artur M. Piwko

unread,
Nov 8, 2011, 2:08:01 AM11/8/11
to
In the darkest hour on Mon, 7 Nov 2011 14:57:13 +0000 (UTC),
Grzegorz Staniak <gsta...@gmail.com> screamed:
>>>>> Parsowanie fontów w kernel-mode, pwning systemów przez stronkę
>>>>> WWW z osadzonymi fontami. Nie ma to jak profesjonalne podejście
>>>>> do bezpieczeństwa ze strony korporacji. Głupi opensourcowy bazar
>>>>> nie wpadłby na takie rewolucyjne pomysły.
>>>>
>>>> Może zastanów się kiedy obsługa fontów była pisana, a kiedy wymyślono
>>>> obsadzanie fontów na stronach www.
>>>
>>> Bo oczywiście przed nadejściem tego straszliwego Internetu z jego
>>> zagrożeniami nie wchodziło w grę parsowanie fontów pochodzących
>>> z niepewnych źródeł.
>>
>> Właściwie gdzie widzisz problem?
>
> Nigdzie. Kto by nie chciał, żeby strony WWW wykonywały mu na kompie
> dowolny kod w trybie kernela.
>

Się nie znasz. W kernelu jest przecież jest najszybciej.

--
[ Artur M. Piwko : Pipen : AMP29-RIPE : RLU:100918 : From == Trap! : SIG:219B ]
[ 08:07:30 user up 12980 days, 20:02, 1 user, load average: 0.90, 0.28, 0.93 ]

A day without sunshine is like night.

Piotr B. (pb2004)

unread,
Nov 8, 2011, 8:10:20 AM11/8/11
to
Użytkownik Tomasz Torcz napisał:
> Dzieki, Piotr, za post o tresci:
>>> Bo ty tak mówisz?
>>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>>> zły pomysł.
>>>
>>
>> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
>> Czy to w xserverze czy w hipotetycznym csrss.exe.
>
> Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
> For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
> https://wiki.ubuntu.com/X/Rootless
>

Nie żartuj sobie.

--
Piotr Borkowski

Tomasz Torcz

unread,
Nov 8, 2011, 10:10:33 AM11/8/11
to
Bo? Wg rozpiski wsparcia:
-intel [DONE] - On by default in Lucid (except on i8xx hardware)
-ati [DONE] - Available since Karmic (but buggy), turned on by default in Lucid
-nouveau [DONE] - Turned on in Lucid

Co załatwia jakieś 98% sprzętu na którym działa linuksowy desktop.

--
Tomasz Torcz ,,If you try to upissue this patchset I shall be seeking
xmpp: zdzi...@chrome.pl an IP-routable hand grenade.'' -- Andrew Morton (LKML)

Piotr B. (pb2004)

unread,
Nov 8, 2011, 11:06:26 AM11/8/11
to
Użytkownik Tomasz Torcz napisał:
> Dzieki, Piotr, za post o tresci:
>> Użytkownik Tomasz Torcz napisał:
>>> Dzieki, Piotr, za post o tresci:
>>>>> Bo ty tak mówisz?
>>>>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>>>>> zły pomysł.
>>>>>
>>>>
>>>> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
>>>> Czy to w xserverze czy w hipotetycznym csrss.exe.
>>>
>>> Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
>>> For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
>>> https://wiki.ubuntu.com/X/Rootless
>>>
>>
>> Nie żartuj sobie.
>
> Bo? Wg rozpiski wsparcia:
> -intel [DONE] - On by default in Lucid (except on i8xx hardware)
> -ati [DONE] - Available since Karmic (but buggy), turned on by default in Lucid
> -nouveau [DONE] - Turned on in Lucid
>
> Co załatwia jakieś 98% sprzętu na którym działa linuksowy desktop.
>

Nic nie załatwia. Gdzie fglrx i nvidia. Do tego dochodzi greptowanie z
uprawnieniami, jednoużytkownikowość, niemożność normalnego uruchomienia
środowiska graficznego np. z gdm itd. itp. Tak więc nie żartuj sobie z
tym vaporware.

--
Piotr Borkowski

Tomasz Torcz

unread,
Nov 8, 2011, 11:45:24 AM11/8/11
to
Dzieki, Piotr, za post o tresci:
> Użytkownik Tomasz Torcz napisał:
>> Dzieki, Piotr, za post o tresci:
>>> Użytkownik Tomasz Torcz napisał:
>>>> Dzieki, Piotr, za post o tresci:
>>>>>> Bo ty tak mówisz?
>>>>>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>>>>>> zły pomysł.
>>>>>>
>>>>>
>>>>> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
>>>>> Czy to w xserverze czy w hipotetycznym csrss.exe.
>>>>
>>>> Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
>>>> For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
>>>> https://wiki.ubuntu.com/X/Rootless
>>>>
>>>
>>> Nie żartuj sobie.
>>
>> Bo? Wg rozpiski wsparcia:
>> -intel [DONE] - On by default in Lucid (except on i8xx hardware)
>> -ati [DONE] - Available since Karmic (but buggy), turned on by default in Lucid
>> -nouveau [DONE] - Turned on in Lucid
>>
>> Co załatwia jakieś 98% sprzętu na którym działa linuksowy desktop.
>>
>
> Nic nie załatwia. Gdzie fglrx i nvidia. Do tego dochodzi greptowanie z

fglrx i nvidia? W binarnym piekle. O Linuksie mowa.

> uprawnieniami, jednoużytkownikowość, niemożność normalnego uruchomienia
> środowiska graficznego np. z gdm itd. itp. Tak więc nie żartuj sobie z
> tym vaporware.

To już z palca wyssałeś.

Piotr B. (pb2004)

unread,
Nov 8, 2011, 1:05:50 PM11/8/11
to
Użytkownik Tomasz Torcz napisał:
> Dzieki, Piotr, za post o tresci:
>> Użytkownik Tomasz Torcz napisał:
>>> Dzieki, Piotr, za post o tresci:
>>>> Użytkownik Tomasz Torcz napisał:
>>>>> Dzieki, Piotr, za post o tresci:
>>>>>>> Bo ty tak mówisz?
>>>>>>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>>>>>>> zły pomysł.
>>>>>>>
>>>>>>
>>>>>> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
>>>>>> Czy to w xserverze czy w hipotetycznym csrss.exe.
>>>>>
>>>>> Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
>>>>> For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
>>>>> https://wiki.ubuntu.com/X/Rootless
>>>>>
>>>>
>>>> Nie żartuj sobie.
>>>
>>> Bo? Wg rozpiski wsparcia:
>>> -intel [DONE] - On by default in Lucid (except on i8xx hardware)
>>> -ati [DONE] - Available since Karmic (but buggy), turned on by default in Lucid
>>> -nouveau [DONE] - Turned on in Lucid
>>>
>>> Co załatwia jakieś 98% sprzętu na którym działa linuksowy desktop.
>>>
>>
>> Nic nie załatwia. Gdzie fglrx i nvidia. Do tego dochodzi greptowanie z
>
> fglrx i nvidia? W binarnym piekle. O Linuksie mowa.
>

Linuksa używają nie tylko fanatycy, którzy dla ideolo rezygnują z
akceleracji 3D.

>> uprawnieniami, jednoużytkownikowość, niemożność normalnego uruchomienia
>> środowiska graficznego np. z gdm itd. itp. Tak więc nie żartuj sobie z
>> tym vaporware.
>
> To już z palca wyssałeś.
>

Gdzie jest działająca implementacja tego:
„While the kernel and Xorg are set up to run X without root permissions,
device permissions and other plumbing work needs done. Some decisions
need made such as where X should store its log files, and whether it
should run as the user, or if a special user or group should be created
for X.

[…]

For multi-user situations (such as a traditional desktop), either X
could run as a service and flip its ownership to the logged in user via
udev rules, or else the login session should run as one X session and
allow for instantiating secondary X sessions as the user. This latter
approach is most secure, but may be tougher to ensure a smooth transition.”

Jak napisałem vaporware i plany co trzeba by zrobić.

--
Piotr Borkowski
0 new messages