Intervention d'Alan Cox : 1. "X server *REQUIRES* access to the raw hardware"
Well actually it doesn't. Whether you bitbang hardware, use a kernel
provided interface for the card or just some kind of mediated hardware
interface (eg one that allows only the relevant ports to be accessed) is
entirely a matter for the driver. In the Linux case you will find all of
the variants
D'après lui X n'accède pas directement au matériel, il est bien placé pour le savoir non?
Soit je comprends pas bien, soit cela remet en cause la base sur laquelle se fondent ces fameuses failles.
Si SElinux est fait pour surveiller ce qui se passe dans le noyau, je ne vois pas comment cela peut lui échapper
Dave Airlie est assez ironique/vexé, en pretextant qu'on ne va pas accuser le noyau pour toutes les failles potentielles, nombreuses, de X...
[^] # Re: petites corrections par rapport au journal
Posté par Guillaume_T . En réponse à la dépêche Graves problèmes de sécurité dans x.org. Évalué à 3.
1. "X server *REQUIRES* access to the raw hardware"
Well actually it doesn't. Whether you bitbang hardware, use a kernel
provided interface for the card or just some kind of mediated hardware
interface (eg one that allows only the relevant ports to be accessed) is
entirely a matter for the driver. In the Linux case you will find all of
the variants
D'après lui X n'accède pas directement au matériel, il est bien placé pour le savoir non?
Soit je comprends pas bien, soit cela remet en cause la base sur laquelle se fondent ces fameuses failles.
Si SElinux est fait pour surveiller ce qui se passe dans le noyau, je ne vois pas comment cela peut lui échapper
Dave Airlie est assez ironique/vexé, en pretextant qu'on ne va pas accuser le noyau pour toutes les failles potentielles, nombreuses, de X...