Možná proto, že se ten ovladač použije při vzdáleném přístupu na plochu - pokud je v základu zapnuté Aero? Pak by mohl obyčejný user vzdáleně spustit kód s právy local system.
+1
+3
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
19. 5. 2010 - 15:43https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuseMožná proto, že se ten ovladač použije při vzdáleném přístupu na plochu - pokud je v základu zapnuté Aero? Pak by mohl obyčejný user vzdáleně spustit kód s právy local system.https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuse#comment-541206
+
Diky RDP a uplne stejne problem by moh vzniknout u X11 pres sit.
+1
-2
-1
Je komentář přínosný?
JoHnY3 https://diit.cz/profil/johny3
19. 5. 2010 - 17:54https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuseDiky RDP a uplne stejne problem by moh vzniknout u X11 pres sit.https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuse#comment-541226
+
Ne v default instalaci. Pokud chces aby Xka poslouchala na siti musis editovat textovy konfigurak.
+1
-2
-1
Je komentář přínosný?
HKMaly https://diit.cz/profil/hkmaly
20. 5. 2010 - 15:06https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuseNe v default instalaci. Pokud chces aby Xka poslouchala na siti musis editovat textovy konfigurak.https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuse#comment-541322
+
Protože v NT architektuře není GUI subsystém v user space, ale v kernel space, kde dává lepší výkon a taky toho může víc napáchat, pokud se něco pokazí. Linux svůj grafický subsystém do kernelu mimochodem zavádí od minulého roku.
+1
-2
-1
Je komentář přínosný?
Radek Liška https://diit.cz/profil/blackfox
19. 5. 2010 - 19:33https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuseProtože v NT architektuře není GUI subsystém v user space, ale v kernel space, kde dává lepší výkon a taky toho může víc napáchat, pokud se něco pokazí. Linux svůj grafický subsystém do kernelu mimochodem zavádí od minulého roku.https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuse#comment-541235
+
To je hezka blbost, v kernelu je jen DRM ... a ted se pripravuje lepsi nahrada ... to je ale nutne pro akceleraci OpenGL ... ovsem tohle nikde pres sit nenaslucha.
Stejne tak XDM nemusi mit tyhle veci zapnute a zapinaji se az v okamziku, kdy se prihlasi uzivatel ... ovsem akcelerace nefunguje a UID0 je z bezp. duvodu preventivne zakazan ... tohle cele jeste muze bezet nad uzivatelem bez shellu, ktery muze soubory jen cist a to jeste jenom svoje + par pipe a tmp na zapis ...
No a selinuxem uz jsi totalne v pr. nebot ten expoit bys nemel v patricnem secure kontextu, dale tam funguje dobre NX bit a i kdyz jde obejit, je to velmi slozite, zvlaste kdyz nekdo nevypne prelink, ktery ti randomizuje pocatecni adresu, do toho random pid a jsi v ....
+1
-1
-1
Je komentář přínosný?
Izak https://diit.cz/profil/izak
21. 5. 2010 - 15:01https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuseTo je hezka blbost, v kernelu je jen DRM ... a ted se pripravuje lepsi nahrada ... to je ale nutne pro akceleraci OpenGL ... ovsem tohle nikde pres sit nenaslucha.
Stejne tak XDM nemusi mit tyhle veci zapnute a zapinaji se az v okamziku, kdy se prihlasi uzivatel ... ovsem akcelerace nefunguje a UID0 je z bezp. duvodu preventivne zakazan ... tohle cele jeste muze bezet nad uzivatelem bez shellu, ktery muze soubory jen cist a to jeste jenom svoje + par pipe a tmp na zapis ...
No a selinuxem uz jsi totalne v pr. nebot ten expoit bys nemel v patricnem secure kontextu, dale tam funguje dobre NX bit a i kdyz jde obejit, je to velmi slozite, zvlaste kdyz nekdo nevypne prelink, ktery ti randomizuje pocatecni adresu, do toho random pid a jsi v ....https://diit.cz/clanek/dira-v-grafickem-rozhrani-aero-ve-windows-7-x64/diskuse#comment-541417
+
Jak muze dira v GUI znamenat remote exploit ... jo aha. Protoze microsoft.
Možná proto, že se ten ovladač použije při vzdáleném přístupu na plochu - pokud je v základu zapnuté Aero? Pak by mohl obyčejný user vzdáleně spustit kód s právy local system.
Diky RDP a uplne stejne problem by moh vzniknout u X11 pres sit.
Ne v default instalaci. Pokud chces aby Xka poslouchala na siti musis editovat textovy konfigurak.
Protože v NT architektuře není GUI subsystém v user space, ale v kernel space, kde dává lepší výkon a taky toho může víc napáchat, pokud se něco pokazí. Linux svůj grafický subsystém do kernelu mimochodem zavádí od minulého roku.
Jenom mode switching, ne "okenka".
To je hezka blbost, v kernelu je jen DRM ... a ted se pripravuje lepsi nahrada ... to je ale nutne pro akceleraci OpenGL ... ovsem tohle nikde pres sit nenaslucha.
Stejne tak XDM nemusi mit tyhle veci zapnute a zapinaji se az v okamziku, kdy se prihlasi uzivatel ... ovsem akcelerace nefunguje a UID0 je z bezp. duvodu preventivne zakazan ... tohle cele jeste muze bezet nad uzivatelem bez shellu, ktery muze soubory jen cist a to jeste jenom svoje + par pipe a tmp na zapis ...
No a selinuxem uz jsi totalne v pr. nebot ten expoit bys nemel v patricnem secure kontextu, dale tam funguje dobre NX bit a i kdyz jde obejit, je to velmi slozite, zvlaste kdyz nekdo nevypne prelink, ktery ti randomizuje pocatecni adresu, do toho random pid a jsi v ....
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.