Blocarea ecranului în linux este eliminată printr-o simplă comandă rapidă de la tastatură

Codul sursă X.Org Server a găsit un bug amuzant, care face de fapt activitatea de blocare fără minte screensavere ecran. Orice ecran de blocare screensaver, fie că este vorba gnome-screensaver, kscreenlocker, slock, slimlock sau alta, opriți tastele tastaturii rapidă Ctrl-Alt- * (asterisc pe tastatura numerică).


# grep -Rl '^ PrintDeviceGrabInfo' \
xorg-server-1.10.3.901 \
xorg-server-1.10.99.902 \
xorg-server-1.11.3
xorg-server-1.10.99.902 / dix / grabs.c
xorg-server-1.11.3 / dix / grabs.c

Se pare că Ctrl-Alt- * funcționează pe toate sistemele în care este instalat xorg-server-1.10.99.902 sau mai mult și este utilizat în prezent în aproape toate versiunile Linux și BSD. Este adevărat că unele versiuni populare ale Linux rulează versiuni mai vechi ale lui Xorg, deci nu sunt vulnerabile la vulnerabilități. De exemplu, chiar și în cea mai recentă versiune de Ubuntu 11.10 nu există nici un astfel de bug.

De fapt, aceasta este o vulnerabilitate gravă, deoarece oamenii blochează ecranul pentru un motiv și blochează accesul neautorizat la sistem în timpul absenței. Dacă blocarea este îndepărtată atât de ușor, atunci nu există nicio protecție.

Mai rău, având o astfel de gaură pentru o lungă perioadă de timp (șapte luni), poate, în general, să submineze încrederea în securitatea Linux. Și dacă cineva știa despre această combinație de chei "magice" înainte și își folosește cunoștințele?

Desigur, bug-ul din Xorg va fi închis rapid și unele distribuții Linux, fără a aștepta acest lucru, au lansat propriile lor patch-uri: de exemplu, Arch Linux a lansat patch-ul ieri după-amiază.

Distribuiți știrile prietenilor dvs.:

"Kaspersky Lab" a prezentat versiunea sa a incidentului, care a dus la scurgerea datelor NSA

Serviciul anonim pentru informatorii SecureDrop a constatat vulnerabilitate care duce la scurgerea datelor

Protejați Google Play Protect în comparație cu alte antivirusuri pentru Android

Pescarii au câștigat 15.000 de dolari în două ore, reprezentând un portofel legitim Ethereum