Size: a a a

2021 January 16

AK

Artsiom Karakin in OpenBSD
Про pam я слышал  плохое от некоторых линуксоидов
источник

AK

Artsiom Karakin in OpenBSD
Никаких. В отличие от в его мануале прямым текстом написано: Xlock should not be used on public terminals when there is a high demand for them.
источник

N

Noiseless in OpenBSD
там разный pam. но в целом - всё равно, да. в openbsd - bsd auth
источник

N

Noiseless in OpenBSD
Ну напрример его авторы меньше заморачивались безопасностью чем чуваки из гугла - https://github.com/google/xsecurelock#security-design
источник
2021 January 17

AK

Artsiom Karakin in OpenBSD
Можно в уже консоли сделать pkill xlock  ну или найти способ его уранить. Первое можно предотвратить не оставляя консоль с залогиненным рутом, специальной опцией в иксах, которая запрещает переключаться на консоль ну или, в меньшей степени, запуском xlock от другого пользователя, аналогично file и пользователю _file, права на убийства процессов, которого у обычного пользователя не будет.
источник

АВ

А зачем Вам in OpenBSD
Так от пкилла кто вообще спасется
источник

AK

Artsiom Karakin in OpenBSD
Сейчас может прийти  @openbsd86 и сказать, что на десктопах нужно использовать windows, благо openssh уже есть из коробки. Мне придётся вспомнить времена Windows XP  и подмену приложений для accessibility на CMD.exe
источник

AK

Artsiom Karakin in OpenBSD
Ну, я сейчас попробовал запущенный от рута пайтон таким образом прибить,  но мне в ответ написало, что сея операция не разрешена
источник

АВ

А зачем Вам in OpenBSD
ну так это путь "запускаться от недоступного юзера" вопрос кто такое реализует, я такпонял гугловый тоже пкилится
источник

AK

Artsiom Karakin in OpenBSD
Гугловый это кто ? who? «тоже» Что тоже ? Я же написал, что запущенный от рута интерпретатор, нельзя убить пкилом. Простите моё недопонимание, я не очень умный
источник

АВ

А зачем Вам in OpenBSD
Ну ты же пытаешбся убить рутового питона простым пользователем?
источник

AK

Artsiom Karakin in OpenBSD
А, да
источник

AK

Artsiom Karakin in OpenBSD
Ну и от рута тоже бы не хотелось скринлокер запускать если честно
источник

АВ

А зачем Вам in OpenBSD
Вот мне и интересно гугловый   этот xsecurelock реализует запуск от другого пользователя или он тоже этому подвержен
источник

N

Noiseless in OpenBSD
все локеры запускаются из под юзера. все локеры можно убить pkill'ом из под юзера или от рута.
источник

AK

Artsiom Karakin in OpenBSD
Да, это понятно
источник

AK

Artsiom Karakin in OpenBSD
Это даже не очень и смущает, просто что делать с остальными скринлокерами когда, они упадут, но не потянут за собой оконный менеджер
источник

N

Noiseless in OpenBSD
"Authentication dialog, authentication checking and screen saving are done using separate processes. Therefore a crash of these processes will not unlock the screen, which means that these processes are allowed to do "possibly dangerous" things."

https://github.com/google/xsecurelock#security-design
источник

AK

Artsiom Karakin in OpenBSD
Спасибо, я понял
источник

AK

Artsiom Karakin in OpenBSD
Извините, что меня приходиться носом в текст сейчас тыкать, это особенности моего ментального состояния в данный конкретный момент во времени по UTC+3, да и не только из-за времени. Я постараюсь исправиться и больше в таком состоянии не писать
источник