Egyszerűen áthágható a GNOME képernyőkímélő-zár openSUSE 11.2-n

 ( trey | 2010. február 13., szombat - 19:29 )

A hírek szerint az openSUSE 11.2 által szállított GNOME képernyőkímélő-zár nem tölti be maradéktalanul a funkcióját, mert illetéktelenek egyszerűen áthághatják az általa biztosított "védelmet". Olvasói jelzés után a H Security által végzett tesztek igazolták, hogy a képernyőzárral védett desktop munkamenet feloldható jelszó nélkül az < Enter > billentyű lenyomva tartásával. Az < Enter > lenyomva tartása a GNOME képernyőkímélő összeomlását okozza, majd az összeomlás után a desktop néhány másodperc múlva elérhetővé válik.

A gnome-screensaver-2.28.0-2.3 csomag érintett a problémában, de a korábbi csomagok is tartalmazhatják a hibát. A H Securiry cikke megemlíti, hogy más, GNOME 2.28-at szállító disztribúciók - például az Ubuntu és a Fedora - nem érintettek a problémában. A cikk frissítésében megemlíti a szerző, hogy nem idézhető elő minden rendszeren a probléma.

A részletek itt olvashatók.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Security oh...

Athaghato. ROFL :D

A képernyővédőt át-, a biztonsgát meg meg...

enter billentyuzet?

t

Ehh :(((
Hát van egy rossz hírem. Ez ugyanúgy működik a kde4 screensaverre is..
--
Discover It - Have a lot of fun!

KDE 4.4 alatt megfagy az egész, de nem enged be, hanem lesz egy üres, keret nélküli szürke téglalap (gondolom valami popup) előtte.

Így van. Aztán pár mp, vagy max 1-2 perc, a fehér négyzet meg a képernyővédő is eltűnik, és ott a desktop, meg esetleg az ablak, hogy a screensaver sigserv11-el leállt, elnézést kérünk.
--
Discover It - Have a lot of fun!

Meddig tartottad lenyomva az enter gombot? Én 1 perc után meguntam, semmi sem történt (Arch, KDEmod 4.4)

+1 nekem sem akadt ki. OpenSuse 11.2 - szimpla óra fut. Nyomvatartom -> 3mp-enként elfogadott egy entert és ez ismétlődik.

10-15 másodperc max.
Mivel más disztrók ezek szerint nem érintettek, ellenben gnome és kde alatt is reprodukálható, pl. valami suse xorg-patch miatt is lehet...
--
Discover It - Have a lot of fun!

Nálam a kdemod-kdebase-workspace 4.4.0-2 -vel még kiakadt a kscreenlocker olyan 20mp enter után, de most frissítettem 4.4.0-3-ra amivel jött egy újabb build kdelibs is, és azóta nem reprodukálható.
Egyébként van a KDE-hez is bugbejegyzés csak még unconfirmed (https://bugs.kde.org/show_bug.cgi?id=226730) érdekes módon az is Arch, viszont vanilla KDE 4.4, ami jelentheti azt, hogy ez a probléma az upstream kódban benne van.
__________________________________________________________________________
Arch Linux 2.6.32-ARCH #1 SMP PREEMPT - KDEmod 4.4

mennyi ideig ütögeted az entert?:O

ez azért durva hiba:O

--
irj egy e-mailt, ha itt barmi hibat talalsz. ^ ^

Semeddig, nyomva tartod vagy 5-10 másodopercig.
--
Discover It - Have a lot of fun!

Kipróbáltam, és tényleg...

Legalább egy fél percig kell nyomva tartani folyamatosan, tovább, míg a szürke téglalap megjelenik.

--
Elder Scrolls

Kipróbáltam Ubuntu 9.10-n, nem működik. Pedig ez csak egy "bug halmaz", nem?

*** Snowman ***

Látod ez a bug halmaz Ubuntu még egy normális hibát sem tud tartalmazni!!!

--
Valami van valahol

igen, de az a bug halmaz nem reszhalmaza ennek a bug halmaznak :p

--
NetBSD - Simplicity is prerequisite for reliability

Hja de eleg outdate fajta. :)

Megnyugtattál... (Buguntu van a nótosomon...)

Több dolog ehhez kapcsolódóan:
* Nem csak az openSUSE érintett, hanem az összes KDE
* Csak akkor jön elő a hiba, ha sleep után tér vissza a gép (ezért lehet, hogy a bugHalmazban nem jött elő ;) )
* A hiba javítva lett: https://bugs.kde.org/show_bug.cgi?id=217882#c17
* openSUSE-sok ezekben a percekben készítenek egy új csomagot a javítással

--
Elder Scrolls

* Csak akkor jön elő a hiba, ha sleep után tér vissza a gép (ezért lehet, hogy a bugHalmazban nem jött elő ;) )
Való igaz, hibernálásból voltam... Ritkán kapcsolom ki/indítom újra. A bugHalmaz akkor még hibernálni sem tud? :)
* A hiba javítva lett: https://bugs.kde.org/show_bug.cgi?id=217882#c17
* openSUSE-sok ezekben a percekben készítenek egy új csomagot a javítással

Király, akkor frissítek egyet.
--
Discover It - Have a lot of fun!

Jamie Zawinsky (xscreensaver írója) évekkel ezelőtt megmondta, hogy baromság a gnome-screensaver, sőt eleve baromság bonyolult GUI libekkel összelinkelni egy biztonságra kihegyezett szoftvert. Nem lehet hibamentesre megcsinálni. A tini titánok jobban tudták, lokalizálható, témázható stb. beállítóablakot akartak, ezzel megszopatták a felhasználókat. Nem először és nem utoljára.

+1.

+1

apt-get remove -y gnome-screensaver
apt-get install -y xscreensaver

kossz

--
irj egy e-mailt, ha itt barmi hibat talalsz. ^ ^

opensolarisba xscreensaver van

juteszembe azert xscreensaverbe is vannak hibak

Ki szoktam kapcsolni, mert bármit állítok neki, tutter hogy akkor is film közben setéti el nekem a töfötömet. :)

Nincs screensaver, nuku hiba. :)
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/

ez gnome-screensaverrel is igy van :/

Debian stable: Nem reprodukálható...

die(DIE_HARD);
azenoldalamponthu

Jo vicc volt.. :)))

Mi?

(Próbálom végiggondolni a lehetőségeket):
-a nem reprodukálható (ugye bármely régebbi verzió is érintett lehet)?
-a Debian?
-a stable?
-én? (van benne ráció...:))
-az aláírásom?
-a linkelt f..sta..risznya oldalam?

die(DIE_HARD);
azenoldalamponthu

rpm -qa --last | grep gnome-screensaver
gnome-screensaver-2.28.0-2.4.1 2010. febr. 12., péntek, 19.36.29 CET

Érdekes feature.