• [^] # Re: troll

    Posté par . En réponse au journal Graves problèmes de sécurité dans x.org. Évalué à 5.

    Le titre est un peu trollesque.

    Pas faux. J'aurais du dire un truc comme: « La conception de l'architecture i386 nécéssite l'ouverture de failles pour permettre le fonctionnement des serveurs x » (enfin dans le genre mais en plus court ! ;)
    Mea culpa, c'était involontaire, l'effervecence journalistique, toussa...

    La faille est présente pour toutes les applis ayant les droits "raw i/o" et Xorg en fait partie mais est loin d'etre la seule.

    Hmm, il y a bien sûr XFree86 aussi. A qui pense-tu (qui ne soit pas spécifique à Linux) ?

    D'ailleurs quand on lit le Papier de Loïc Duflot, dans les possibles correctifs, il ne mentionne jamais de corriger le serveur X.

    Enfin si un peu quand même ! :

    « The best solution by far would thus be for the operating system to prevent ring 3 code from being able to access PIO registers. This can only be done if no standard application requires such privileges. This would require the designers of the X server, for instance, to decide to move their display server to a saner security model. ».

    Mais c'est vrai qu'il pointe surtout du doigt l'archi pécé.