星期六, 十二月 17, 2005
I wonder how to craft such a movie...
Ubuntu Security Notice USN-230-2 December 16, 2005
xine-lib vulnerability
CVE-2005-4048
A security issue affects the following Ubuntu releases:
Ubuntu 4.10 (Warty Warthog)
Ubuntu 5.04 (Hoary Hedgehog)
Ubuntu 5.10 (Breezy Badger)
The following packages are affected:
libxine1
libxine1c2
The problem can be corrected by upgrading the affected package to
version 1-rc5-1ubuntu2.4 (for Ubuntu 4.10), 1.0-1ubuntu3.6 (for Ubuntu
5.04), or 1.0.1-1ubuntu10.2 (for Ubuntu 5.10). In general, a standard
system upgrade is sufficient to effect the necessary changes.
Details follow:
USN-230-1 fixed a vulnerability in the ffmpeg library. The Xine
library contains a copy of the ffmpeg code, thus it is vulnerable to
the same flaw.
For reference, this is the original advisory:
Simon Kilvington discovered a buffer overflow in the
avcodec_default_get_buffer() function of the ffmpeg library. By
tricking an user into opening a malicious movie which contains
specially crafted PNG images, this could be exploited to execute
arbitrary code with the user's privileges.
星期五, 十二月 16, 2005
My NESCAFE cup
星期三, 十二月 14, 2005
Complaint on window managers on Linux
没有配置的情况下:
twm太简陋了
fvwm也好不到哪里去,配置起来劳心费神
kde太复杂,太花哨(我机器慢),讨厌konqueror和firefox默认的快捷键/行为的差异
程序崩溃的对话框感觉ugly,大概是心理作用
gnome抄袭osx,其他恶心的就不说了,还有,我也嫌慢,只是比kde讨厌程度略轻
enlightenment貌似中文支持不良(e17之前的,e17没用过)
xfce,总之没有gnome的强大,具体忘了讨厌哪一点了
windowmaker,我没有在wmaker菜单配置里成功输入过中文(输入中文甚至是英文有时都会崩溃整个wm),配置文件里的unicode都是/03d/04e什么的
而且,中文文档也很缺……
召唤牛人重新开发一下wmaker
搞得像OSX一点,支持i18n多一些,然后一桶姜山
btw,
Linus对gnome的批评虽然有失偏颇,但是,
从中可见hackers对于gui的积怨由来已久,
可现实状况又是如此的无奈啊!
专业人士对性能的苛求与傻瓜化的需求真的是鱼与熊掌不可得兼么?
twm太简陋了
fvwm也好不到哪里去,配置起来劳心费神
kde太复杂,太花哨(我机器慢),讨厌konqueror和firefox默认的快捷键/行为的差异
程序崩溃的对话框感觉ugly,大概是心理作用
gnome抄袭osx,其他恶心的就不说了,还有,我也嫌慢,只是比kde讨厌程度略轻
enlightenment貌似中文支持不良(e17之前的,e17没用过)
xfce,总之没有gnome的强大,具体忘了讨厌哪一点了
windowmaker,我没有在wmaker菜单配置里成功输入过中文(输入中文甚至是英文有时都会崩溃整个wm),配置文件里的unicode都是/03d/04e什么的
而且,中文文档也很缺……
召唤牛人重新开发一下wmaker
搞得像OSX一点,支持i18n多一些,然后一桶姜山
btw,
Linus对gnome的批评虽然有失偏颇,但是,
从中可见hackers对于gui的积怨由来已久,
可现实状况又是如此的无奈啊!
专业人士对性能的苛求与傻瓜化的需求真的是鱼与熊掌不可得兼么?
订阅:
博文 (Atom)