[Comm] Security hole in X (KDE)

ALT Linux User =?iso-8859-1?q?altlinux=2Emailbox_=CE=C1_gmail=2Ecom?=
Пн Мар 10 13:33:31 MSK 2008


2008/3/9 Vyatcheslav Perevalov <vip0 на seversk.ru>:
> 1. Грузимся в runlevel 3
>  2. Логинимся как user1
>  3. startx
>  4. работаем в X, при необходимости отлучиться - блокируем экран
>  5. к машине подходит user2, видит что экран заблокирован
>  6. путём перебора Ctrl-Alt-[F1-F6] находит консоль, с которой запущены X
>  7. Ctrl-C
>  8. Вуаля. Делаем с данными user1 всё, что нам позволит наша совесть.
>
>  Просьба подтвердить или опровергнуть.

Так и есть.

2008/3/10 Andrei Lomov <lomov на math.nsc.ru>:
> Vyatcheslav Perevalov wrote:
>
>  > В сообщении от 9 марта 2008 Хихин Руслан написал(a):
>  >> Это в любом xorg так, если не запрещено в xorg выполнение  ctrl+FN (и
>  >> ctrl+backspace).
>  >
>  > Чем именно это запрещать?
>  >
>
>  Используйте
>  $ vlock -a
>  в консоли

Простите, в какой консоли?

Вот Konsole: $ vlock -a
This tty (pts/1) is not a virtual console.
The entire console display cannot be locked.

Так как оставить машину спокойно работать? Тоже гружусь в init 3.


Подробная информация о списке рассылки community