xcdroast a GTK+

Petr Cech cech@atrey.karlin.mff.cuni.cz
Tue, 17 Apr 2001 08:00:36 +0200


Miroslav Maiksnar napsal:
> Zdravim,
> prave jsem nainstaloval novy xcdroast 0.98alpha (unstable), ktery je
> prepsan pod GTK+ a pri pokusu o spusteni mi GTK  oznamilo, ze mi zadny
> setuid program nespusti, protoze to neni bezpecny. Mam to chapat tak, ze
> od tehle verze muze smazit CD pouze root nebo mi unikla nejaka finta? 

je to takova mala neprijemnost v nove verzi gtk knihovny. asi uz byli
nastvani, ze jim lide reportovali security diry, i kdyz vzdy vyslovne
rikali, ze se gtk nema v suid aplikacich pouzivat

> (zkousel jsem pouzit balicek super, ale vysledek byl stejny).

to by chtelo chmod 755 /usr/bin/xcdroast (nebo kde vlastne je)
pak by to melo jit. ten test je asi if(setuid||setgid) exit(bla)

				Petr Cech
-- 
Debian GNU/Linux maintainer - www.debian.{org,cz}
           cech@atrey.karlin.mff.cuni.cz

* Joy notes some people think "Unix" is a misspelling of "Unics" which is a misspelling of "Emacs" :)