Egyszerűen áthágható a GNOME képernyőkímélő-zár openSUSE 11.2-n

Címkék

A hírek szerint az openSUSE 11.2 által szállított GNOME képernyőkímélő-zár nem tölti be maradéktalanul a funkcióját, mert illetéktelenek egyszerűen áthághatják az általa biztosított "védelmet". Olvasói jelzés után a H Security által végzett tesztek igazolták, hogy a képernyőzárral védett desktop munkamenet feloldható jelszó nélkül az < Enter > billentyű lenyomva tartásával. Az < Enter > lenyomva tartása a GNOME képernyőkímélő összeomlását okozza, majd az összeomlás után a desktop néhány másodperc múlva elérhetővé válik.

A gnome-screensaver-2.28.0-2.3 csomag érintett a problémában, de a korábbi csomagok is tartalmazhatják a hibát. A H Securiry cikke megemlíti, hogy más, GNOME 2.28-at szállító disztribúciók - például az Ubuntu és a Fedora - nem érintettek a problémában. A cikk frissítésében megemlíti a szerző, hogy nem idézhető elő minden rendszeren a probléma.

A részletek itt olvashatók.

Hozzászólások

Nálam a kdemod-kdebase-workspace 4.4.0-2 -vel még kiakadt a kscreenlocker olyan 20mp enter után, de most frissítettem 4.4.0-3-ra amivel jött egy újabb build kdelibs is, és azóta nem reprodukálható.
Egyébként van a KDE-hez is bugbejegyzés csak még unconfirmed (https://bugs.kde.org/show_bug.cgi?id=226730) érdekes módon az is Arch, viszont vanilla KDE 4.4, ami jelentheti azt, hogy ez a probléma az upstream kódban benne van.
__________________________________________________________________________
Arch Linux 2.6.32-ARCH #1 SMP PREEMPT - KDEmod 4.4

Több dolog ehhez kapcsolódóan:
* Nem csak az openSUSE érintett, hanem az összes KDE
* Csak akkor jön elő a hiba, ha sleep után tér vissza a gép (ezért lehet, hogy a bugHalmazban nem jött elő ;) )
* A hiba javítva lett: https://bugs.kde.org/show_bug.cgi?id=217882#c17
* openSUSE-sok ezekben a percekben készítenek egy új csomagot a javítással

--
Elder Scrolls

* Csak akkor jön elő a hiba, ha sleep után tér vissza a gép (ezért lehet, hogy a bugHalmazban nem jött elő ;) )
Való igaz, hibernálásból voltam... Ritkán kapcsolom ki/indítom újra. A bugHalmaz akkor még hibernálni sem tud? :)
* A hiba javítva lett: https://bugs.kde.org/show_bug.cgi?id=217882#c17
* openSUSE-sok ezekben a percekben készítenek egy új csomagot a javítással

Király, akkor frissítek egyet.
--
Discover It - Have a lot of fun!

Jamie Zawinsky (xscreensaver írója) évekkel ezelőtt megmondta, hogy baromság a gnome-screensaver, sőt eleve baromság bonyolult GUI libekkel összelinkelni egy biztonságra kihegyezett szoftvert. Nem lehet hibamentesre megcsinálni. A tini titánok jobban tudták, lokalizálható, témázható stb. beállítóablakot akartak, ezzel megszopatták a felhasználókat. Nem először és nem utoljára.

rpm -qa --last | grep gnome-screensaver
gnome-screensaver-2.28.0-2.4.1 2010. febr. 12., péntek, 19.36.29 CET