Gli utenti delle principali distribuzioni, a eccezione di Ubuntu, nelle ultime ore hanno dovuto affrontare un fastidioso bug di X.Org Server 1.11. Avviato lo screensaver chiunque avrebbe potuto accedere alla sessione attiva da una semplice combinazione di tasti. Nello specifico,
[Ctrl]+[Alt]+[KP_Multiply]
— il pulsante cd. compose.
Oneiric Ocelot costituisce un’eccezione perché l’ultimo aggiornamento di X.Org sarà incluso soltanto in Ubuntu 12.04 LTS. Il bug è stato risolto, perciò gli utenti di Fedora 16, Debian (Sid) o rolling release dovrebbero aggiornare i pacchetti quanto prima. Nonostante il problema in sé, la vulnerabilità non dipende dallo screensaver.
Il bug deriva dalla gestione dell’input della tastiera e, di conseguenza, il colpevole è xkeyboard-config
. L’aggiornamento di sicurezza disabilita temporaneamente il debugging delle funzionalità. Il problema riporta in auge la questione del blocco dello schermo, alternativo allo screensaver. Una soluzione già approntata sui tablet.
Via | Peter Hutterer
X.Org autorizza lo screensaver ad accedere al sistema dalla tastiera é stato pubblicato su Ossblog.it alle 09:02 di sabato 21 gennaio 2012.