Исправление проблемы обхода хранителя экрана в X11

Программистов всё больше, а профессионалов всё меньше

В X.Org Server 1.11 обнаружена уязвимость, позволяющая через манипуляции с клавиатурой обойти режим блокировки экрана и получить доступ к заблокированному рабочему окружению пользователя.

Подробности либо по ссылке выше, либо на OpenNet.

Исправление: в файле /usr/share/X11/xkb/compat/xfree86 закомментировать следующие строки:

[-]
View Code Text
    interpret XF86_Ungrab {
        action = Private(type=0x86, data="Ungrab");
    };
    interpret XF86_ClearGrab {
        action = Private(type=0x86, data="ClsGrb");
    };

После чего перезапустить X Server.

Автор: ; опубликовано в: Linux, Безопасность; метки: Linux, безопасность, уязвимость
19
Янв
2012

RSS Комментарии к статье «Исправление проблемы обхода хранителя экрана в X11» (8)  »

  1. Или так:

    [-]
    View Code Bash
    xmodmap -e "keycode  63 = KP_Multiply NoSymbol KP_Multiply NoSymbol"
    xmodmap -e "keycode  106 = KP_Divide NoSymbol KP_Divide NoSymbol"
  2. masp

    вот и опенсурс,
    интересно, как быстро офф фиксы выпустят …

  3. Anton

    Че то не работает

  4. Попробуем. А если версия не такая, как эта, то что тогда надо поменять?

  5. Спасибо!Наконец-то разобрался!

Пожалуйста, не используйте эту форму для комментирования! Данная форма предназначена исключительно для ботов.

Оставить комментарий к записи «Исправление проблемы обхода хранителя экрана в X11»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Оставляя комментарий, вы выражаете своё согласие с Правилами комментирования.

Подписаться, не комментируя

गते गते पारगते पारसंगते बोधि स्वाहा