Re: xcdroast a GTK+


To Konference - Debian-CZ <czdebian-l zavinac debian bod cz>
From Petr Cech <cech zavinac atrey bod karlin bod mff bod cuni bod cz>
Date Tue, 17 Apr 2001 08:00:36 +0200
Mail-followup-to Konference - Debian-CZ <czdebian-l zavinac debian bod cz>
User-agent Mutt/1.3.15i

Miroslav Maiksnar napsal:
> Zdravim,
> prave jsem nainstaloval novy xcdroast 0.98alpha (unstable), ktery je
> prepsan pod GTK+ a pri pokusu o spusteni mi GTK  oznamilo, ze mi zadny
> setuid program nespusti, protoze to neni bezpecny. Mam to chapat tak, ze
> od tehle verze muze smazit CD pouze root nebo mi unikla nejaka finta? 

je to takova mala neprijemnost v nove verzi gtk knihovny. asi uz byli
nastvani, ze jim lide reportovali security diry, i kdyz vzdy vyslovne
rikali, ze se gtk nema v suid aplikacich pouzivat

> (zkousel jsem pouzit balicek super, ale vysledek byl stejny).

to by chtelo chmod 755 /usr/bin/xcdroast (nebo kde vlastne je)
pak by to melo jit. ten test je asi if(setuid||setgid) exit(bla)

                                Petr Cech
-- 
Debian GNU/Linux maintainer - www.debian.{org,cz}
           cech zavinac atrey bod karlin bod mff bod cuni bod cz

* Joy notes some people think "Unix" is a misspelling of "Unics" which is a 
misspelling of "Emacs" :)




Partial thread listing: