পর্দা লক করা কি নিরাপদ?


9

ইউএসবি ড্রাইভার বাগটি "লিনাক্স প্লাগ & pwn" বা এই লিঙ্ক হিসাবে প্রকাশিত দেখুন


দুটি পছন্দ [জিনোম, ফেডোরা 14]:

  1. ব্যবহার gnome-screensaver
  2. "সুইচ ব্যবহারকারী" ফাংশনটি ব্যবহার করুন [জিনোম মেনু -> লগ আউট -> ব্যবহারকারী স্যুইচ করুন]

সুতরাং প্রশ্নটি হ'ল: কোনও ব্যবহারকারী পিসি ছেড়ে গেলে স্ক্রিনটি লক করা কোনটি নিরাপদ পদ্ধতি?

এটি কি সত্য যে [2] পদ্ধতিটি ব্যবহার করা নিরাপদ? আমি এটি যেভাবে দেখছি, এটি gnome-screensaverকেবল একটি "প্রক্রিয়া", এটি মারা যেতে পারে। তবে আপনি যদি লগ আউট / ব্যবহারকারী ফাংশনটি স্যুইচ করেন তবে এটি "অন্য কিছু"। "সুইচ ব্যবহারকারী" ফাংশনটি ব্যবহার করে, এর মতো সমস্যা হতে পারে gnome-screensaver? কেউ কি "একটি প্রক্রিয়া মেরে ফেলতে" এবং প্রেস্টো করতে পারে ... লকটি সরানো হবে? জিডিএম [??] "লগইন উইন্ডোজ প্রক্রিয়া" মারা যেতে পারে এবং "লক" মালিকানা পেতে পারে?

জিডিএম লগইন উইন্ডো প্রক্রিয়াটির স্ক্রিনশট


যদি [২] পদ্ধতিটি নিরাপদ হয়, তবে আমি কীভাবে জিনোম প্যানেলে একটি আইকন রাখতে পারি, "ক্লিক করে সুইচ ব্যবহারকারী" অ্যাকশনটি চালু করতে?

উত্তর:


2

আচ্ছা আপনার প্রথম লিঙ্কটি কার্নেল মোড সালিসি কোড এক্সিকিউশন সম্পর্কিত যা আপনি এর বিরুদ্ধে করতে পারেন তেমন কিছু নেই। লগ আউট সাহায্য করবে না। গ্রাসিকিউরিটি এবং প্যাক্স এটিকে প্রতিরোধ করতে পারে তবে আমি নিশ্চিত নই। এটি অবশ্যই নতুন এক্সিকিউটেবল কোড প্রবর্তন থেকে সুরক্ষা দেয় তবে কার্নেল কোডটি কোথায় অবস্থিত তা এলোমেলোভাবে প্রমাণিত হয় না যার অর্থ শোষক কোডটি নির্বাহী মেমরিতে ইচ্ছামত কার্য সম্পাদন করতে ইতিমধ্যে কোডটি ব্যবহার করতে পারে (যে পদ্ধতিটি রিটার্ন-ওরিয়েন্টেড- হিসাবে পরিচিত method প্রোগ্রামিং )। যেহেতু এই ওভারফ্লোটি কার্নেলটি সংশ্লেষ করে গাদা happensুকে পড়ে -fstack-protector-allকোনও সাহায্য করবে না। কার্নেলকে আপ টু ডেট রাখা এবং দুল ছাড়ার লোকেরা দূরে থাকা আপনার সেরা বাজি বলে মনে হয়।

দ্বিতীয় পদ্ধতিটি একটি খারাপভাবে লিখিত স্ক্রিনসেভারের ফলাফল যার অর্থ লগ আউট সেই নির্দিষ্ট বাগটিকে বাধা দেয়। এমনকি আক্রমণকারী জিডিএম হত্যা করলেও সে প্রবেশ করতে পারবে না SS এসএসএইচ থেকে নিজেই এটিকে হত্যা করার চেষ্টা করুন। আপনি একটি কালো স্ক্রিন বা একটি পাঠ্য-মোড কনসোল পান। এএএফআইকে জিডিএম রুট হিসাবে চালায় (লগইনের মতো) সুতরাং আক্রমণকারীটিকে এটির জন্য মূল অধিকারগুলির প্রয়োজন হবে।

স্যুইচিং ব্যবহারকারীদের এই প্রভাব নেই। আপনি ব্যবহারকারীর স্যুইচ করার সময় স্ক্রিনসেভার দিয়ে স্ক্রীনটি লক হয়ে যায় এবং পরবর্তী ভার্চুয়াল টার্মিনালে জিডিএম শুরু হয়। বগি স্ক্রীনসভারটি ফিরে পেতে আপনি [সিটিআরএল] + [Alt] + [f7] টিপতে পারেন।


1
ওমজি .... আমি এটি পরীক্ষা করেছি ... কমান্ডটি ব্যবহার করে: "ঘুম 10; পিকিল জিনোম-স্ক্রি" - এর পরে, আমি "স্যুইচ ব্যবহারকারী" এ যাব ... 10 সেকেন্ড পরে যদি আমি সিটিআরএল + Alt + f1 i টিপছি আমার ডেস্কটপটি দেখতে পারেন ... ওএমএফজি ... :(
ল্যান্সবায়নেস

@ ব্যবহারকারী 4724: আপনি কী হবে বলে আশা করেছিলেন?
mattdm

@ ব্যবহারকারী 4724: স্ক্রিনসেভারটি কেবল একটি সাধারণ পূর্ণ পর্দার অ্যাপ্লিকেশন is আমি কতোটা খারাপ ধারণা তা যেতে চাই না। এর অন্যতম পরিণতি হ'ল।
স্ট্রিবিকা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.