The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инцидент с темой оформления KDE, удаляющей пользовательские файлы, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


138. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (138), 22-Мрт-24, 17:17 
> Разработчики KDE намерены провести аудит сторонних тем оформления, размещённых к каталоге KDE Store, для выявления похожих ошибок, а также организовать вывод предупреждений при установке тем, размещённых сторонними пользователями.

Супер "решение" проблемы (нет). Как насчёт того, чтобы сделать ограниченный API для тем, который тупо не позволит ломать систему пользователя?

А баш-портянки отправить уже на свалку истории. Когда возник баш, никто не думал о том что скрипты будут выполняться скрытно или даже генерироваться автоматически.  Всё работало из под единой консоли, и возможно подразумевалось что вместо пользователя за клавиатурой сидит профессиональный инженер/сисадмин, который контролирует каждую выполняемую строку.

А теперь на базе этих ископаемых из 70-х пытаются выстроить современный десктоп. Получается не очень.

Ответить | Правка | Наверх | Cообщить модератору

140. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (139), 22-Мрт-24, 17:25 
Консоль, всё равно, никуда не денется. А раз так, то и командный интерпретатор тоже. Ну будет вместо Bash какой-нибудь SuperBash с классами. Но с ним же тоже деструктивные действия можно.
Ответить | Правка | Наверх | Cообщить модератору

148. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от pic (?), 22-Мрт-24, 17:53 
Верно.

PS: интересно, а установка такой темы в LXQt не создаст такой же проблемы?  

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

153. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (171), 22-Мрт-24, 18:03 
>  сделать ограниченный API для тем,

по факту всё что касается тем — это только ресурсные файлы, никак не более. Т.е там просто нужно запретить любое выполнение команд. С какой радости какая-то тема решает что ей и куда копировать, а не системный компонент, отвечающий за установку тем?
Хотя, есть у меня подозрение, что это была не обычная тема, устанавливаемая через systemsettings, а весьма популярный в том каталоге вариант поделия, которое нужно в ручную скачать, распаковать и запустить установочный скрипт. Почему я так думаю? — а потому что KPackage какраз то и делает, что берет файл .theme/.plasmoid распаковывает и складывает в ~/.local/share/ололо. Жаль удалили с каталога ту тему — хотел качнуть, потыкать палочкой(((


А  вот с плазмоидами, к сожалению, так просто (без рецензирования) не проскочит, ибо плазмоид это в принципе и есть исполняемый код, который может делать всё что угодно

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

156. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от pic (?), 22-Мрт-24, 18:12 
>распаковать и запустить установочный скрипт

Такое было и с темами GNOME 2.
Пока от них полностью не отказались, включая отдельные движки тем.

В этом плане GNOME 3 сделал шаг по безопасности.

Ответить | Правка | Наверх | Cообщить модератору

170. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (110), 22-Мрт-24, 18:51 
>>распаковать и запустить установочный скрипт
> Такое было и с темами GNOME 2.
> Пока от них полностью не отказались, включая отдельные движки тем.
> В этом плане GNOME 3 сделал шаг по безопасности.

прибив одну тему гвоздями, лол
и всё равно не спасло. темы как были, так и есть.

Ответить | Правка | Наверх | Cообщить модератору

178. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (171), 22-Мрт-24, 19:21 
> темы как были, так и есть.

только теперь кривые-косые

Ответить | Правка | Наверх | Cообщить модератору

183. "Инцидент с темой оформления KDE, удаляющей пользовательские ..."  +/
Сообщение от Аноним (110), 22-Мрт-24, 19:46 
>> темы как были, так и есть.
> только теперь кривые-косые

хаха, суровая правда жизни.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру