URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130118
[ Назад ]

Исходное сообщение
"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранением уязвимости"

Отправлено opennews , 30-Мрт-23 22:41 
Опубликованы корректирующие выпуски X.Org Server 21.1.8 и DDX-компонента (Device-Dependent X) xwayland 22.1.6 и 23.1.1, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранена уязвимость (CVE-2023-1393), которая потенциально может быть эксплуатирована для повышения привилегий в системах, в которых X-сервер выполняется с правами root, а также для удалённого выполнения кода в конфигурациях, в которых для доступа используется перенаправление сеанса X11 при помощи SSH...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=58897


Содержание

Сообщения в этом обсуждении
"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено шмякшмяк , 30-Мрт-23 22:43 
Даже не suid,все как всегда. Про Росу и то интереснее была новость.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 30-Мрт-23 22:48 
Сегодня. Нажал проверить обновления появились оба. Обновил, перезагрузил. В виртуализации хуже не стало.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Сладкий , 31-Мрт-23 06:52 
вода вода вода : 𝒯𝒽𝑒 💧

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 30-Мрт-23 22:48 
Xorg жил, Xorg жив, Xorg будет жить!  

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 30-Мрт-23 23:31 
Правильно. Бесит этот Wayland

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 30-Мрт-23 23:32 
Он уже все, пол-ногой на кладбоне. Скажем спасибо ксоргу за эти десятилетия ада (простительно, ибо альтернатив не было), но теперь пришло время с ним проститься. Наступает эпоха вяленого. Будем рассказывать внукам, что застали начало этой эпохи. Внуки будут нам завидовать.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 30-Мрт-23 23:55 
Wayland заменяет только лишь часть функционала иксов. Остальное по мнению разрабов Wayland должны сделать сами разрабы DE. Короче не осилили, а остальные теперь за ними разгребать должны. Из-за чего теперь фрагментации ещё прибавилось в линуксах (при том, что и так было хоть отбавляй)

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 00:04 
> Wayland заменяет только лишь часть функционала иксов

Правильно. За бортом остались фичи, которые и до этого-то были не особо нужны. А также фичи, которые лучше выносить в другие места, чтобы вяленый не превратился к монструозный комбайн, как это случилось с иксами.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 00:57 
Не нужны? Wlroots тогда зачем? Преимущество иксов в том, что всё нужное в одном пакете, и это по сути стандарт. Wlroots же стандартом не является

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 01:02 
> Преимущество иксов в том, что всё нужное в одном пакете

Это называется комбайн.

> Wlroots же стандартом не является

Правильно. wlroots - это реализация. Что сказать-то хотел?


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 01:18 
и этот комбайн был уместен. А теперь мы имеем зоопарк. И теперь разработчикам софта нужно или поддерживать каждую такую реализацию, или только одну, а на остальные забить (обычно это именно так и делается). Вот и думай теперь, что лучше: отточенный десятилетиями комбайн, слепленное из кусков нечто сомнительного качества

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 01:59 
> разработчикам софта нужно или поддерживать каждую такую реализацию

Разработчики софта с вяленым вообще никак не взаимодействуют ибо используют тулкиты. Матчасть подтяни маленько.

> слепленное из кусков нечто сомнительного качества

Это ты про иксы? Иксы - это действительно нечто, слепленное из кусков: тут один стандарт ICCCM, потом другой стандарт EWMH, тут еще вон XEmbed подъехал, а вон тама кто-то изобрел tray, а вот туточки XRender... Причем качеством не пахнет еще на уровне стандартов, которые изобилуют неоднозначностью, вследствие чего один и тот же стандарт GTK и Qt могут реализовывать по-разному.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 01:50 
>Это называется комбайн

systemD же схавали. А может дело в другом? Может быть, пора признать, что никакого открытого сообщества не существует, а танцует даму только тот, кто ее ужинает? В данном случае это мейнстримные дистрибутивы, которые сидят на кормушке у корпораций.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено iPony129412 , 31-Мрт-23 05:57 
так хорошая вещь же.
конечно всегда есть луддиты, которые будут кричать, они обычно даже кричат так громко, что кажется, что их не 5%, а 50%. Так это ничего не меняет.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Роман , 31-Мрт-23 12:13 
Даже не обязательно луддиты и это не обязательно плохо, просто эти условные 2% у которых есть время и желание колупаться, кастомизировать и писать I use Arch, btw - у этих же персонажей есть время писать в интернеты, а не работу работать [и желать незаметных и стандартных инструментов, смотрим на Chromebook & Android]. Но такой линукс это не такой линукс! Внедрение en masses их не заботит, они не думают в таких терминах. Потом конечно удивляются почему Убунту популярный дистр.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено YetAnotherOnanym , 31-Мрт-23 08:23 
Любой софт, хотя бы чуток превышающий уровень студенческого хелловорлда - комбайн. Офис - комбайн. Графический редактор - комбайн. КАД - комбайн. И т.д. Пока авторы вяленого будут делать вид, что отсутствие фич - это такая фича, найдётся очередной Поттеринг, который напишет свой комбайн (и протокол на замену вяленомку и референсную реализацию на замену вестона), кривой и глючный, но в котором будет то, чего не хватает в вяленом. И Вяленый пойдёт на помойку истории.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено iPony129412 , 31-Мрт-23 08:33 
> И Вяленый пойдёт на помойку истории.

Может быть. Но пока на свалку истории отправляются иксы.
Вообще не так плохо конечно, спроектировать архитектуру на полвека.
Но всему есть предел.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 12:12 
Предел есть у терпения ждать вяленый.  

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено derfenix , 01-Апр-23 00:06 
Не жду, 3 года пользуюсь спокойно. ЧЯДНТ?

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено YetAnotherOnanym , 31-Мрт-23 14:50 
Когда реально отправятся - прибегай с радостной вестью, хвастун чужими достижениями.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено iPony129412 , 31-Мрт-23 15:58 
> Когда реально отправятся - прибегай с радостной вестью, хвастун чужими достижениями.

Я не хвастаюсь, а просто констатирую факт о том, что идёт процесс.
И хи-хи хо-хо это не отменяют.
Чем то напоминает историю выпиливания флеша из интернетов.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено EuPhobos , 31-Мрт-23 09:33 
Не любите комбайн? Тогда уходите и от использования systemd, прогрессивный вы наш с двойным стандартом..

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Хасимото , 31-Мрт-23 13:48 
Всё нормально он заменяет, кто сейчас пользуется тем же X11 over SSH, кому всё это барахло нужно?

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 02-Апр-23 16:43 
Я пользуюсь. Даже не over SSH, в локалке потому что.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Хасимото , 03-Апр-23 13:05 
Point made, вообще никому не нужно. Один коммент за несколько дней.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 01:16 
Внуки будут нам завидовать

Что X стал вяленым?


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 09:27 
Все равно все будут сидеть под иксами.  

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено iPony129412 , 31-Мрт-23 09:34 
Как-то нет.

https://linux-hardware.org/?view=os_display_server

Да, это пионеры. Но тренды одинаковые.
Вот к Ubuntu 24.04 подтягивают KDE и Nvidia, и считай, что небольшой горке луддитов останется.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 12:06 
Десятый год подтягивается, а поняш продолжает в это верить. На то он и поняш.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено iPony129412 , 31-Мрт-23 13:36 
> Десятый год подтягивается, а поняш продолжает в это верить. На то он и поняш.

Причём тут вера, если факт.
Что берёшь дефолтную Fedora - Wayland.
Берёшь дефолтную Ubuntu - Wayland, если не Nvidia.

Да и сам пишу из Wayland сеанса - не луддит же. Причём ничего не делалал, чтобы его поставить, июо дефолт.



"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 01-Апр-23 22:42 
поняша берет и берет...

не все же поняшей работают...


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 23:55 
> Внуки будут нам завидовать

"Живые позавидуют мертвым"


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено anonymous , 01-Апр-23 04:46 
wayland имеет один серьёзный недостаток. Отсутствие стандарта и референсной реализации. Протокол типа расширяемый и поэтому вейланд для гнома не совпадает с вейландом для кедов. Это разные протоколы. Как быть тем, кто не пользуется никаким DE и не хочет привязываться ни к гному, ни к кде?

иксы - это общий знаменатель. Пока для вейланда не появится общая реализация и общие стандарты, пользоваться им будет неудобно.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Анонимусс , 30-Мрт-23 22:52 
Мегафикс!

+    if (pWin == cs->pOverlayWin)
+        cs->pOverlayWin = NULL;

Всё как обычно, скукота...


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 02:29 
Haiku взяла самый ништяк от вяленого и таким образом в ней работает gtk софт без линукса и иксов! шах и мат господа гномеры, линукс и гном больше не нужны!

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 02:32 
В Haiku основательные проблемы с железом, но в целом система классная, лет 15 за ней слежу.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 11:50 
1С предприятие (купленный) и Ворд (пиритка) запускаются?

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 04:16 
> Уязвимость вызвана обращением к памяти после её освобождения (use-after-free), возникающем из-за оставления необнулённого указателя

Как без пряников.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено troizet , 31-Мрт-23 06:43 
Тут недавно узнал, что в иксах можно перезагрузить GNOME Shell без выхода из сессии. В Wayland для этого нужно выходить из сессии и заново входить.
Что там такого наворотили?

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 07:24 
Это стандартная фишка всего иксового окружения, в теории ты можешь переключится с гнома на кеды не выходя из сессии.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 07:28 
Wayland - это протокол. Протокол этот реализуется несколькими композиторами, и в их числе Gnome Shell. Соответственно, ты не можешь перезапустить Gnome Shell, не перезапустив... Gnome Shell, который собственно все и рисует.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 09:26 
Wayland - это ненужный протокол.

Поправил


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 09:28 
Это в иксах работает черт знает сколько лет. Там можно в/из twm переключиться в/из fvwm, в fluxbox и все приложения остаются запущенными только теперь под контролем другого WM.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 10:03 
Потому что иксы это сервер, а не протокол.  

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 14:30 
Да мы в курсе.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 23:57 
"X Window System core protocol"? Не, не слышали!

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 06:56 
самый адекватный оконный сервер

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 09:55 
Вот только он устарел и немоден.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Ддд , 31-Мрт-23 10:25 
Ситуация дурдом. Вейланд настолько бестолковый что требует писать дрова под себя а ксорг устарел на десять лет

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 14:19 
> устарел на десять лет

Ты наверное и одежду выбрасываешь которая устарела по возрасту, но никак не по своим характеристикам?


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Анонн , 31-Мрт-23 15:54 
Если бы иксы не устарели по характеристикам, то их бы даже не собирались менять.
Проблема как раз в том, что они устарели и по характеристикам, и "морально" - добавление любого улучшения обходится слишком дорого из-за огромной легаси базы.

Кто-то из авторов/контрибьюторов иксов писал про какой-то из кусков кода, что в мире есть пара человек которые знают почему оно работает именно так.
Никто не хочет туда лезть, и наверное сильнее всего сами разработчкики. Потому что нельзя предсказать, что может сломаться из-за самых безобидных изменений. И это огромная проблема.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 15:59 
Есть целая Федора с обезьянками, на которых можно точно так же бесплатно проводить опыты. Проблема высосана из пальца.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Анонн , 31-Мрт-23 16:16 
Как раз проблема в том, что для вас все проблемы "высосаны из пальца".
  тиринг - "умвр, иди правь конфиги"
  отсутствие изоляции процессов - "да кому оно нужно"
  отсутствие HDR - "у меня нет hdr моника, значит и вам не нужно"
И так далее. Вообще ничего нового не нужно.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 17:10 
Тиринг, как и статтеринг -- аппаратные проблемы, новые программные костыли их не решают. Вот на андроиде захотели решить, и сделали без них. Тем временем обнаружилось, что и на иксах можно ускорить подготовку кадра и это позитивно сказывается на работе софта, в частности, делает тиринг невидимым. А вот с вейландом тиринг и лаги видны очень хорошо. Про манязоляцию манясессов просто смешно. Когда иксы последний раз допиливали (тот же композитинг), ни о каких hdr в мониторах никто слыхам не слыхивал, под этим названием была технология засветки экрана (которые были с 6 битной матрицей в лучшем случае) в играх, и вполне логично, что под такие новые требования возникает необходимость доработки (а то и полной переработки) всего стека технологий, например, 10 битный цвет у nvidia уже лет 15 существует в иксах, да вот только гтк тот же болезненно реагирует.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Анонн , 31-Мрт-23 17:55 
> под такие новые требования возникает необходимость доработки (а то и полной переработки) всего стека технологий [...] которые были с 6 битной матрицей в лучшем случае

Ну а чего тогда пишите что он не устарел?))
Вот вопрос про HDR в X11 https://gitlab.freedesktop.org/xorg/xserver/-/issues/1037
И ответ простой - никто это делать не будет.

Просто никто не готов переработать весь стек х11, начиная с базовых сущностей. Жалкие попытки сделать условный hdr в виде расширений для x11 провалились не просто так.
Проще сделать новый стек и перевести на него всех, а иксы сделать deprecated.
Хотя подождите, это же и происходит.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Zenitur , 31-Мрт-23 20:20 
HDR можно реализовать на уровне композитного менеджера. Компиз не развивается, а остальные примитивны

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 21:44 
> HDR

Кому это нужно?!


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 21:46 
> отсутствие HDR

Но вообще-то иметь монитор HDR и не иметь мака, это кощунство. Всё равно что лить 98 бенз "ультра премиум люкс евро 100500 плюс" в запорожец.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 17:51 
> Потому что нельзя предсказать, что может сломаться из-за самых безобидных изменений. И это огромная проблема

Что ты несешь? Всегда можно понять что и как сломается (и сломается ли), если исходники необсфукцированы.
Ты какой-то бред написал.


"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Анонн , 31-Мрт-23 18:03 
Хаха, если бы это было правдой, то мир бы не знал такого вида багов как "регрессия".
Иногда код крайне запутан, а сайд-эффекты настолько неочевидны что это крайне затруднительно найти даже при наличии необсфукцированых исходников.
А проблемное место может быть непокрыто тестами и/или проявиться на какой-то редкой конфигурации или особом железе.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 18:59 
Типичное мнение человека, ничего сложнее hello, world в жизни не написавшего.

"Обновление X.Org Server 21.1.8 и xwayland  23.1.1 с устранен..."
Отправлено Аноним , 31-Мрт-23 21:43 
> Кто-то из авторов/контрибьюторов иксов писал про какой-то из кусков кода, что в мире есть пара человек которые знают почему оно работает именно так.

Рекомендую купить подписку на ChatGPT, он всё расскажет, поймёт даже кухарка.