LINUX.ORG.RU

История изменений

Исправление x3al, (текущая версия) :

Дырки не в X.org, а в современных говнотулкитах.

Дырки как раз в X.org и будут практически в каждой реализации X11.

Сейчас любая гуевая программа, удалённо запущенная с любого хоста независимо от прав может:

  • прослушать пароль в любом скринсейвере (да и не только скринсейвера), включая сабж. Нерешаемо в рамках X11-серверов by design
  • минимизировать/ресайзить/закрыть окно любого скринсейвера

И при чём тут тулкиты? Или тебе главное вбросить, а знать матчасть не нужно?

Кстати, если не нравятся современные тулкиты — можешь назвать какую-нибудь альтернативу им? Желательно такую, что на ней можно будет хотя бы в теории сделать i18n (т.е. не efl, Tk и уж ни в коем случае не Xt/Motif). Бонус — за хоть какие-то шаги в сторону a11y (которые в линуксах, емнип, сделаны только в Gtk+/Qt).

Исходная версия x3al, :

Дырки не в X.org, а в современных говнотулкитах.

Дырки как раз в X.org и будут практически в каждой реализации X11.

Сейчас любая гуевая программа, удалённо запущенная с любого хоста независимо от прав может:

  • прослушать пароль в любом скринсейвере (да и не только скринсейвера), включая сабж. Нерешаемо в рамках X11-серверов by design
  • минимизировать/ресайзить/закрыть окно любого скринсейвера

    И при чём тут тулкиты? Или тебе главное вбросить, а знать матчасть не нужно?

    Кстати, если не нравятся современные тулкиты — можешь назвать какую-нибудь альтернативу им? Желательно такую, что на ней можно будет хотя бы в теории сделать i18n (т.е. не efl, Tk и уж ни в коем случае не Xt/Motif). Бонус — за хоть какие-то шаги в сторону a11y (которые в линуксах, емнип, сделаны только в Gtk+/Qt).