Użytkownik Tomasz Torcz napisał:
> Dzieki, Piotr, za post o tresci:
>> Użytkownik Tomasz Torcz napisał:
>>> Dzieki, Piotr, za post o tresci:
>>>> Użytkownik Tomasz Torcz napisał:
>>>>> Dzieki, Piotr, za post o tresci:
>>>>>>> Bo ty tak mówisz?
>>>>>>> Kurczę, może faktycznie cały świat się myli i ta separacja uprawnień to
>>>>>>> zły pomysł.
>>>>>>>
>>>>>>
>>>>>> Jaka separacja uprawnień gdy kod i tak działa na prawach roota/systemu?
>>>>>> Czy to w xserverze czy w hipotetycznym csrss.exe.
>>>>>
>>>>> Już drugi raz widzę to stwierdzenie o Xserver działającym jako root. Tymczasem
>>>>> For video drivers that support kernel mode-setting (KMS), X can be set up to run as a non-root user.
>>>>>
https://wiki.ubuntu.com/X/Rootless
>>>>>
>>>>
>>>> Nie żartuj sobie.
>>>
>>> Bo? Wg rozpiski wsparcia:
>>> -intel [DONE] - On by default in Lucid (except on i8xx hardware)
>>> -ati [DONE] - Available since Karmic (but buggy), turned on by default in Lucid
>>> -nouveau [DONE] - Turned on in Lucid
>>>
>>> Co załatwia jakieś 98% sprzętu na którym działa linuksowy desktop.
>>>
>>
>> Nic nie załatwia. Gdzie fglrx i nvidia. Do tego dochodzi greptowanie z
>
> fglrx i nvidia? W binarnym piekle. O Linuksie mowa.
>
Linuksa używają nie tylko fanatycy, którzy dla ideolo rezygnują z
akceleracji 3D.
>> uprawnieniami, jednoużytkownikowość, niemożność normalnego uruchomienia
>> środowiska graficznego np. z gdm itd. itp. Tak więc nie żartuj sobie z
>> tym vaporware.
>
> To już z palca wyssałeś.
>
Gdzie jest działająca implementacja tego:
„While the kernel and Xorg are set up to run X without root permissions,
device permissions and other plumbing work needs done. Some decisions
need made such as where X should store its log files, and whether it
should run as the user, or if a special user or group should be created
for X.
[…]
For multi-user situations (such as a traditional desktop), either X
could run as a service and flip its ownership to the logged in user via
udev rules, or else the login session should run as one X session and
allow for instantiating secondary X sessions as the user. This latter
approach is most secure, but may be tougher to ensure a smooth transition.”
Jak napisałem vaporware i plany co trzeba by zrobić.
--
Piotr Borkowski