Linuxový portál
WebSite21
X. Org server umožňuje každému odemknutí počítače
Francouzský bloger "Gu1" objevil zajímavou chybu v X. org 1.11 a vyšší, která umožňuje uživatelům získat přístup k uzamčenému počítači. Současným stisknutím klávesy CTRL + ALT + * na numerické klávesnici vyřadí uživatel spořič obrazovky a odemkne počítač. Tento problém byl reprodukován na Fedora Core 16, který nebyl aktualizován, aby neobsahoval poslední opravy. Podle GU1 je problém způsoben "AllowClosedownGrabs". Gu1 sdělil, že funkce existovala do roku 2008 "ale v té době byla tenkrát ve výchozím nastavení povolena a jasně zdokumentována a snadno konfigurovatelná" dle poznámky Gu1. X. Org vývojář Peter Hutterer sdělil, že to bylo způsobeno nedorozuměním v rámci vývojového týmu. Vývojovému týmu se nepodařilo odstranit kombinaci kláves z výchozí klavesové mapy. Podle Gu1, všechny linuxové distribuce, které používají verzi 1.11 X. Org jsou zranitelné a tento problém se také podařil reprodukovat i v GNU/ Debian s GNOME 3 stejně jako v Arch s GNOME 3 nebo Slock a Slimlock. Zdá se, že i KDE se dá tímto způsobem uvolnit. Verze X, která je využívána v systému, může být zjištěna zadáním X -version, Gu1 sdělil, že lze tento problém řešit ručním odebráním všech zmínek o XF86Ungrab a XF86ClearGrab z xkb konfiguračního souboru nebo pomocí vlock.



