[Comm] Security hole in X (KDE)
ALT Linux User
=?iso-8859-1?q?altlinux=2Emailbox_=CE=C1_gmail=2Ecom?=
Пн Мар 10 13:33:31 MSK 2008
2008/3/9 Vyatcheslav Perevalov <vip0 на seversk.ru>:
> 1. Грузимся в runlevel 3
> 2. Логинимся как user1
> 3. startx
> 4. работаем в X, при необходимости отлучиться - блокируем экран
> 5. к машине подходит user2, видит что экран заблокирован
> 6. путём перебора Ctrl-Alt-[F1-F6] находит консоль, с которой запущены X
> 7. Ctrl-C
> 8. Вуаля. Делаем с данными user1 всё, что нам позволит наша совесть.
>
> Просьба подтвердить или опровергнуть.
Так и есть.
2008/3/10 Andrei Lomov <lomov на math.nsc.ru>:
> Vyatcheslav Perevalov wrote:
>
> > В сообщении от 9 марта 2008 Хихин Руслан написал(a):
> >> Это в любом xorg так, если не запрещено в xorg выполнение ctrl+FN (и
> >> ctrl+backspace).
> >
> > Чем именно это запрещать?
> >
>
> Используйте
> $ vlock -a
> в консоли
Простите, в какой консоли?
Вот Konsole: $ vlock -a
This tty (pts/1) is not a virtual console.
The entire console display cannot be locked.
Так как оставить машину спокойно работать? Тоже гружусь в init 3.
Подробная информация о списке рассылки community