• [^] # Re: Sécurité ?

    Posté par . En réponse à la dépêche Release Candidate 1 de XCB. Évalué à 10.

    Non cela ne corrige pas la faille a laquel tu fais reference. Cependant, je crois utile de rappeler que cette faille est loin d'etre facilement exploitable et surtout qu'il existe des moyens plus simple pour compromettre une machine faisant tourner un serveur X.

    Cela etant, les developpeurs X travaillent dans "l'ombre" a regler tous ca en decouplant petit a petit le serveur X des drivers afin d'arriver a avoir l'ensemble des drivers carte graphique de X a utiliser l'architecture DRM/DRI ou une architecture type framebuffer. Ainsi X n'aura plus besoin d'avoir les privileges qu'il a aujourd'hui. Il faudra encore certainement attendre quelques annees pour voir cela arriver...