LM 86 | Ciberbguerra

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

Finalmente: servidor de janelas (X server) como usuário comum

Esta notícia foi visualizada 809 vezes.

compartilhar Twitte isso! Publicado em 16/05/2008 às 20:06

Versão para impressão Enviar por email

O desenvolvedor e funcionário da Red Hat, David Airlie, relatou em seu blog que, através de uma pequena modificação realizada em apenas uma tarde, foi capaz de iniciar um servidor de janelas (X server) sem a necessidade de permissões de administrador (root ou super usuário).

O mais interessante nessa história é que o servidor de janelas modificado por Airlie dispõe de suporte a recursos 3D e ao Compiz Fusion. De acordo com o artigo publicado em seu blog, foram necessárias apenas cerca de 300 linhas de código, algumas modificações no código-fonte do próprio servidor de janelas, no da camada DRM e no do driver de vídeo da placa Intel utilizada por ele, para que o sistema passasse a funcionar satisfatoriamente. Modificações no código-fonte dos programas "cliente" não foram necessárias.

O fato de que o servidor de janelas precise funcionar com atribuições de super usuário no Linux permite que, eventualmente, código malicioso em programas que usem recursos do X server consiga escalar privilégios e obter permissões de root quando vulnerabilidades e falhas de segurança no servidor são descobertas (o que não é incomum). Entretanto, se o servidor de janelas trabalhasse com as permissões de um usuário comum, isso contribuiria sobremodo para o aumento da segurança de sistemas Linux (e Unix) em geral.

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Outras notícias

Uma nova mulher na liderança do FedoraPublicado em 09/02/2012 às 15:49 – Comentar primeiro

Robyn Bergeron será a mais nova líder do projeto, indicada diretamente pela Red Hat, substituindo Jared Smith.

Leia mais...
Nova versão do Sabayon com CinnamonPublicado em 09/02/2012 às 14:41 – Comentar primeiro

Versão 8 da distribuição baseada no Gentoo oferece entre as opções de ambiente de trabalho a derivação do Gnome-Shell criada pelos desenvolvedores do Linux Mint.

Leia mais...
Organize seu evento local do UbuntuPublicado em 09/02/2012 às 12:26 – Comentar primeiro

Ubuntu Global Jam é um evento de abrangência mundial que busca unir a comunidade para trabalhar com a distribuição.

Leia mais...
O fim da validação online de certificadosPublicado em 09/02/2012 às 11:20 – Comentar primeiro

Google não considera o processo online de validação de certificados SSL confiável e deve eliminá-lo de seu navegador web.

Leia mais...
Red Hat desenvolve sandbox a partir de tecnologias de virtualizaçãoPublicado em 08/02/2012 às 18:30 – Comentar primeiro

Nova biblioteca desenvolvida pela Red Hat permite a execução de aplicativos em sandboxes usando KVM e LXC.

Leia mais...
Mozilla quer notificações no navegadorPublicado em 08/02/2012 às 17:42 – Comentar primeiro

Fundação está preparando planos e protótipos para trazer as notificações do estilo do Android e iOS para o navegador web.

Leia mais...
Apache Commons atualiza duas ferramentasPublicado em 08/02/2012 às 16:33 – Comentar primeiro

Validator e Configuration simplificam tarefas importantes que a maioria dos desenvolvedores Java podem achar mundanas.

Leia mais...
Personalidades do código aberto compartilham suas experiências em um livroPublicado em 08/02/2012 às 12:28 – Comentar primeiro

"Open Advice" oferece histórias pessoais de diversos contribuidores e está disponível gratuitamente para download.

Leia mais...
Prepare-se para o Google Summer of Code 2012Publicado em 08/02/2012 às 11:21 – Comentar primeiro

Oitava edição do programa de bolsas e tutoria para estudantes abriu inscrições para organizações interessadas no desenvolvimento de seus projetos.

Leia mais...

Mais notícias

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping

Whitepapers