Так это и сделано. Только протокол графики этим не занимается. Этим занимается xdg-desktop-portal.
Это не сделано никак. Настолько никак, что все глобальные жесты вышли из чата до тех пор, пока не будет добавлена нужная функциональность.
И да, без графической подсистемы нельзя реализовать глобальные жесты. Потому что они должны работать в рамках определенных окон определенным образом.
Но для баранов, занимающихся вяленым, такая концепция слишком сложна. Да что там, их кругозора не хватило даже на то, чтобы допустить необходимость такой функциональности. Не говоря уже о реализации.
И так с вяленым на каждом шагу. Забрать его у баранов и довести до ума его можно, но это годы. А ещё даже не начинали.
убрать все хоткеи кроме может быть выхода и перезагрузки конфига.
Вот кстати да. Пользуюсь Иксами и Icewm. В дефолтном конфиге было много чего назначено и это совпадало с разными употребительными хоткеями в прикладном софте. А если Icewm себе хоткей забрал то до программы он уже не доходит.Пришлось конфиг Icewm изрядно переписать, лишние хоткеи убрать,нужные назначить так чтобы ни с чем не пересекались. Так как я большой любитель клавиатурного управления то мне это было не в тягость. Зато получилось сделать себе удобное рабочее окружение без необходимости поминутно хвататься за мышь если решаемая задача не связана с черчением или чем-то еще где требуется именно что-то указывать на экране(редактирование звукозаписей как пример).
Да что там, их кругозора не хватило даже на то, чтобы допустить необходимость такой функциональности
необходимость
необходимости в ней нет. научись различать необходимость и желание. ты хочешь иметь такую функциональность, но она не является неообходимой. И да, архитектура вейланда действительно не позволяет её реализовать. Это необходимая жертва ради безопасности.
Речь в том комменте, на который ты отвечал, шла о глобальных хотекеях однако, а не о жестах. Это сделано нормально. org.freedesktop.portal.GlobalShortcuts существует.
В чем опасность то была, расскажите. Может вообще не стоило с таким опасным десктопным линуксом связываться, все мои пароли наверно давно утащил злобный xdotool. Надо было на винде оставаться, эх.
Любая программа, запущенная на твоей машине имеет доступ ко всему вводу и выводу. То есть может снимать лог нажатий клавиш, и снимать скрины или видео с экрана и передавать кому то без твоего ведома.
Если у тебя весь софт, который ты запускаешь - доверенный, то проблемы нет. Но в современном мире такая ситуация практически невозможна. Должен быть способ запускать недоверенный софт и при этом не давать ему доступа к тому, чего ему знать не стоит.
Должен быть способ запускать недоверенный софт и при этом не давать ему доступа к тому, чего ему знать не стоит.
Предлагаю начать с ~/.ssh. Вот я скачал недоверенный телеграм, он мне выдал tsetup.5.12.1.tar.xz, я его распаковал в своё ДОЛЛАРХОМ и запустил. Что мешает ему стырить все мои ssh-ключи?
Ой, ничего не мешает.
А ещё на линуксе local privilege escalation случаются так часто, что надеяться на то, что злонамеренная программка никогда не получит рута, несколько наивно. А уж от рута, думаю, очевидно, что все эти попытки чего-то ограничивать, тщетны.
Поэтому я несколько скептичен по поводу всех этих моделей безопасности. Как бы в абстрактном вакууме оно может и полезно, а на практике это не выглядит самым страшным вектором атаки.
vbr★★★★★ ()автор топика
Последнее исправление: vbr
(всего
исправлений: 1)
Предлагаю начать с ~/.ssh. Вот я скачал недоверенный телеграм, он мне выдал tsetup.5.12.1.tar.xz, я его распаковал в своё ДОЛЛАРХОМ и запустил. Что мешает ему стырить все мои ssh-ключи?
Через 5 лет весь линукс-десктоп перелезет на WinAPI, а все эти иксы и вейленды будут восприниматься примерно как сейчас Motif. Но бабла в десктопе нет, поэтому будет так, как будет.
WinAPI так pВоспринимается УЖЕ lpszСейчас. Он и появился то раньше Motif.
Так и в линуксе сделали. Только не встроили её в графический протокол, что хорошо.
Конечно же, нехорошо. Всё равно, что отрубить себе ноги, потому что ходить небезопасно - мало ли, под машину попадёшь, или на гопников нарвешься - нефиг ходить.
Я не знаю, что тебе говорят по телевизору, но безопасность в данном случае - есть.
А вот так, если честно, был хоть один случай(более менее массовый), чтобы через эту «уязвимость» что-то заражали? Так-то я сам за вяленд, но вот эта вот причина, даже мне кажется надуманной.
Лучше бы сандбоксы _удобные_ для недоверенного софта запилили, с точки зрения безопасности было бы больше толку.
идиоты что не встроили, тогда бы аргументов у вяленого не было, что приложению нельзя координаты своих окон менять так как не безопасно, а имея права к интерфейсу смены координат, я могу менять, а гадкий вяленый идёт в жопу ибо тупой, а так они говорят это не безопасно поэтому мы это не делаем, тоже относится к скриншотилкам (результат скриншотилки разных ДЕ только в них и работают).
Любая программа, запущенная на твоей машине имеет доступ ко всему вводу и выводу. То есть может снимать лог нажатий клавиш, и снимать скрины или видео с экрана и передавать кому то без твоего ведома.
Ну и пусть, мне пофиг. Пусть весь мир смотрит как я на перле быдлокодю. Очень увлекательное зрелище.
Вот эта вся сраная психиатрия про БЕЗОПАСНОСТЬ происходит из того, что люди подзабыли, что любой стоящий позади в очереди на кассу вася с пельменЯми может легко убить их простым шилом, которое может продаваться в том же магазине. И решили, что ОПАСНОСТЬ - это когда браузер может попятить учетку чатика, и это усраться как важно и требует неотложной борьбы.
Так что не тяни, надевай каску, наколенники, налокотники, противогаз и бронежилет, и ползком к психиатру.
Нет, это всё равно что поставить стальную дверь на вход. Слегка неудобно пользоваться, но безопаснее чем деревянная.
Стальная дверь - это про систему пермишенов. А то, что описываешь ты и делают «архитекторы» вяленого (в рамках аналогий про двери) - это заложить проем кирпичом и предложить ходить через окно.
это заложить проем кирпичом и предложить ходить через окно
Нет, не так. В рамках той же аналогии - твоя старая дверь была не только деревянная, но и с огромными щелями в ней. И ты пользовался этими щелями как почтовым ящиком - попросил чтобы письма тебе просовывали прямо в щели. А что, удобно, не надо открывать дверь чтобы забрать почту.
Разрабы wayland же предложили тебе заменить дверь на стальную и получать почту как все остальные люди - в почтовый ящик. Потому что получать почту - не является задачей двери. Но ты отказываешься и просишь проделать в стальной двери такие же щели чтобы ты мог получать почту.