VineSeed ML アーカイブ



[VineSeed:17044] dbus incomaptibe permission policy

  • From: Daisuke SUZUKI <daisuke@xxxxxxxxxxx>
  • Subject: [VineSeed:17044] dbus incomaptibe permission policy
  • Date: Fri, 27 Mar 2009 19:57:24 +0900
鈴木です。

しばらく前に dbus-1.2.12 にアップデートされましたが、
dbus-1.2.4 以前と違い、secure にするために permission
のポリシーが大きくかわっています。

| Concurrently, we apply these fixes to continuing the 1.2.X stream.
| The primary difference between 1.2.X and 1.2.4.Xpermissive is simply
| the default policy for method calls.  In 1.2.X it will be deny (as
| intended originally), and 1.2.4.Xpermissive it will be permissive.

http://lists.freedesktop.org/archives/dbus/2008-December/010769.html

で、本来はこれらは各サービスの dbus configuration でなおすべきですが、
インパクトが大きすぎるので、とりあえず workaround patch をいれておき
ます。(method_call と signal について deny rule から外す)
1.2.4.Xpermissive に戻すことも考えましたが、とりあえず上記パッチでし
のぎつつ、各サービスを修正していくということにしたいと思います。

各サービスは upstream でもまだなおっていないものが多く、patch が必要
です。freedesktop.org の bugzilla に問題のあるサービスのトラッキング
があるので、そこからチェックしてrule の修正をしていくといいとおもい
ます。dbus を使っているパッケージを修正する場合は、チェックしてパッチ
を取り込んでいってください。

https://bugs.freedesktop.org/show_bug.cgi?id=18980

-- 
Daisuke SUZUKI | daisuke@{linux.or.jp,dicey.org,vinecaves.com}
GnuPG Fingerprint = 7DE6 9AC6 5E5B 1AF8 B38E  0992 90BF 4C09 7432 2CB0
Founder & President, Project Vine.            http://vinelinux.org/
Founder & President, Vine Caves, Ltd.         http://vinecaves.com/
Founder & Trustee, Japan Linux Association.   http://jla.linux.or.jp/