Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 10:47   #1
tux_errante
Member
 
Iscritto dal: Dec 2007
Città: latina
Messaggi: 52
text relocation - mozilla plugin in fedora 8

salve,
uso Fedora 8
oggi il navigatore Setroubleshoot, (quello con la stellina che ci indica i problemi tra i processi) mi ha dato questo messaggio :

Quote:
Sommario
SELinux sta evitando che plugin-config carichi
/usr/lib/mozilla/plugins/nppdf.so che necessita text relocation.

Descrizione dettagliata
L'applicazione plugin-config ha tentato di caricare
/usr/lib/mozilla/plugins/nppdf.so che necessita text relocation. Questo è
un potenziale problema di sicurezza. Molte librerie non hanno bisogno di
questo permesso. Le librerie sono talvolta codificate in modo non corretto e
richiedono questo permesso. La pagina web http://people.redhat.com/drepper
/selinux-mem.html spiega come rimuovere questo requisito. E' possibile
configurare SELinux per permettere temporaneamente a
/usr/lib/mozilla/plugins/nppdf.so di usare relocation come soluzione
temporanea, fino a che la libreria non sia corretta. Si prega di inviare una
http://bugzilla.redhat.com/bugzilla/enter_bug.cgi verso questo pacchetto.

Abilitazione accesso in corso
If you trust /usr/lib/mozilla/plugins/nppdf.so to run correctly, you can
change the file context to textrel_shlib_t. "chcon -t textrel_shlib_t
/usr/lib/mozilla/plugins/nppdf.so" You must also change the default file
context files on the system in order to preserve them even on a full
relabel. "semanage fcontext -a -t textrel_shlib_t
/usr/lib/mozilla/plugins/nppdf.so"

Il seguente comando abiliterà questo tipo d'accesso:
chcon -t textrel_shlib_t /usr/lib/mozilla/plugins/nppdf.so

Informazioni aggiuntive

Contesto della sorgente system_u:system_r:rpm_script_t:s0
Contesto target system_u:object_r:lib_t:s0
Oggetti target /usr/lib/mozilla/plugins/nppdf.so [ file ]
Pacchetti RPM interessati
RPM della policy selinux-policy-3.0.8-72.fc8
Selinux abilitato True
Tipo di policy targeted
MLS abilitato True
Modalità Enforcing Enforcing
Nome plugin plugins.allow_execmod
Host Name localhost.localdomain
Piattaforma Linux localhost.localdomain 2.6.23.9-85.fc8 #1 SMP
Fri Dec 7 15:49:59 EST 2007 i686 i686
Conteggio allerte 2
First Seen mar 08 gen 2008 09:53:25 CET
Last Seen mar 08 gen 2008 09:53:25 CET
Local ID 065eeff9-fb38-468f-aead-8f17e3805ff4
Numeri di linea

Messaggi Raw Audit

avc: denied { execmod } for comm=plugin-config dev=dm-0
path=/usr/lib/mozilla/plugins/nppdf.so pid=3013
scontext=system_u:system_r:rpm_script_t:s0 tclass=file
tcontext=system_u:object_r:lib_t:s0
beh, non so quanto ci avete capito voi.. ma io ben poco
mi rimanda alla pagina http://people.redhat.com/drepper/textrelocs.html
da quello che ho capito mi spiega la differenza tra l'indirizzamento ad un indirizzo fissato, e quello relativo ad una distanza ..
spiegandomi che con le librerie condivise e i binari indipendenti non è possibile usare l'indirizzo assoluto dato che questo è sconosciuto al sistema...

poi mi propone due possibili soluzioni quali l'indirizzamento (reference) ad un oggetto che sia nella stessa posizione indipendente in modo che l'indirizzo relativo sia lo stesso, e l'altra nn l'ho capita

e conclude rimandandomi alla pagina DSO-how to

io non ho la minima intenzione ne capacità per scrivere delle librerie condivise.. è grave ?

Quote:
Using the eu-findtextrel program it is in most situations relatively painless to determine the culprit(s) for the text relocations easily. There is usually no reason to not fix the problems. While a programs with text relocations can be made to run by relaxing the SELinux security this is a bad idea. The kind of permissions which have to be granted to the program create a gaping hole in the security policy
mi sta dicendo che potrei risolvere con quel comando ma dovrei disabilitare SELinux e questo aprirebbe una falla nella sicurezza ?

se siete arrivati a leggere fin qui, non solo siete in gamba ma anche molto pazienti!
Mi scuso per lo sproloquio e ci tengo a precisare che anche se il problema in questione è di poca importanza, lo prendo come spunto per comprendere cose nuove e più approfondite (ecco spiegate le citazioni sul text relocation)

grazie
tux_errante è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 11:09   #2
DeusEx
Senior Member
 
L'Avatar di DeusEx
 
Iscritto dal: Mar 2001
Città: ROMA
Messaggi: 2645
SELinux per uso desktop può essere tranquillamente disattivato IMHO (il firewall invece va tenuto attivo).
Come, è spiegato qui: http://www.revsys.com/writings/quick...f-selinux.html
cmq sommariamente va impostato SELINUX=disabled nel file /etc/selinux/config
DeusEx è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 13:51   #3
tux_errante
Member
 
Iscritto dal: Dec 2007
Città: latina
Messaggi: 52
dici di disattivaro ?
se fosse stato inutile lo avrebbero abilitato di default ?

comunque ho trovato un comando in rete che sembra cambi i permessi del file in questione, un plugin di mozilla che avrà a che fare con adobe acrobat..

/usr/lib/mozilla/plugins/nppdf.so

Codice:
    chcon -t textrel_shlib_t /usr/lib/mozilla/plugins/nppdf.so
tux_errante è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 16:52   #4
DeusEx
Senior Member
 
L'Avatar di DeusEx
 
Iscritto dal: Mar 2001
Città: ROMA
Messaggi: 2645
Quote:
Originariamente inviato da tux_errante Guarda i messaggi
dici di disattivarlo ?
se fosse stato inutile lo avrebbero abilitato di default ?
Durante l'installazione ti chiede se attivarlo o meno, non è attivo di default.
Poi io lo tengo disattivato da sempre, fai te.
DeusEx è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 09:54   #5
tux_errante
Member
 
Iscritto dal: Dec 2007
Città: latina
Messaggi: 52
ok, m isono fatto un giro per i settaggi e non ho trovato dove disattivarlo..
puoi illuminarmi ?
tux_errante è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 12:15   #6
DeusEx
Senior Member
 
L'Avatar di DeusEx
 
Iscritto dal: Mar 2001
Città: ROMA
Messaggi: 2645
Quote:
Originariamente inviato da tux_errante Guarda i messaggi
ok, m isono fatto un giro per i settaggi e non ho trovato dove disattivarlo..
puoi illuminarmi ?
Quote:
Originariamente inviato da DeusEx Guarda i messaggi
http://www.revsys.com/writings/quick...f-selinux.html
cmq sommariamente va impostato SELINUX=disabled nel file /etc/selinux/config
te l'ho postato prima....
DeusEx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v