Bug 13994

Summary: [Fix 21] wireshark fix start as root
Product: [ROSA-based products] ROSA Fresh Reporter: VictorR2007 <victorr2007>
Component: Packages from MainAssignee: VictorR2007 <victorr2007>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: normal    
Priority: Normal CC: m.novosyolov, pastordidi, v.potapov, victorr2007
Version: AllFlags: v.potapov: qa_verified+
m.novosyolov: published-
Target Milestone: ---   
Hardware: All   
OS: Linux   
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description VictorR2007 2023-10-31 05:16:42 MSK
Сделал по умолчанию запуск от рута.
Перевод сделал полностью, но он в некоторых местах не работает.
Строки переведены, но всё равно без перевода.
А в настройках часть без перевода, так как не доступно к переводу.
Старый перевод не проверял.
Но вроде он не очень.
Но пришлось исправлять регистр, так как там предложения и словосочетания 
сделаны в верхнем регистре все слова.

Сборки
https://abf.rosalinux.ru/build_lists/4810323
https://abf.rosalinux.ru/build_lists/4810324
https://abf.rosalinux.ru/build_lists/4810325
https://abf.rosalinux.ru/build_lists/4810326
https://abf.rosalinux.ru/build_lists/4810327
Comment 1 Dmitry Postnikov 2023-10-31 12:44:28 MSK
*****************************
Обновление отослано в Тестинг
Comment 2 Vladimir Potapov 2023-11-08 10:27:47 MSK
wireshark-4.0.10-2
https://abf.rosalinux.ru/build_lists/4810323
https://abf.rosalinux.ru/build_lists/4810324
https://abf.rosalinux.ru/build_lists/4810325
https://abf.rosalinux.ru/build_lists/4810326
https://abf.rosalinux.ru/build_lists/4810327
***************************** Advisory ******************************
Root execute fix
*********************************************************************
QA Verified
Comment 3 Mikhail Novosyolov 2023-11-09 00:57:49 MSK
Ужасно! Что за костыли и куда смотрит QA? Снимаю с публикации.
1) добавленный в desktop-файл xdg-su не добавлен в Requires
2) xdg-su дырявый и кривой копролит мамонта, мы везде используем polkit для запуска от рута. Пример в https://abf.io/import/rosa-users-quota
3) весьма своеобразно запускать wireshark от рута по умолчанию: он очень часто используется для просмотра снятых где-либо еще дампов трафика. Не все же снимают дампы только со своего компа от рута. Часто снимают на сервере или еще где-то и рассматривают на компе. Запускать wireshark от рута банально опасно для такого, т.к. в нем могут быть уязвимости, из-за которых при открытии дампа с трафиком выполнится код, а получится, что он выполнится от рута. Можно сделать отдельный desktop-файла для его запуска от root.

Виктор, поправь, пожалуйста, хотя бы частично.
Comment 4 Dmitry Postnikov 2023-11-10 14:07:16 MSK
(In reply to Mikhail Novosyolov from comment #3)
> Ужасно! Что за костыли и куда смотрит QA? Снимаю с публикации.
> 1) добавленный в desktop-файл xdg-su не добавлен в Requires
> 2) xdg-su дырявый и кривой копролит мамонта, мы везде используем polkit для
> запуска от рута. Пример в https://abf.io/import/rosa-users-quota

xdg-su у нас еще где-то используется.

> 3) весьма своеобразно запускать wireshark от рута по умолчанию: он очень
> часто используется для просмотра снятых где-либо еще дампов трафика. Не все
> же снимают дампы только со своего компа от рута. Часто снимают на сервере
> или еще где-то и рассматривают на компе. Запускать wireshark от рута
> банально опасно для такого, т.к. в нем могут быть уязвимости, из-за которых
> при открытии дампа с трафиком выполнится код, а получится, что он выполнится
> от рута. Можно сделать отдельный desktop-файла для его запуска от root.

Ну тут с одной стороны так, с другой так. Не понятно, что лучше. Если ты залез в wireshark, то мозги имей там разбираться. Значит и понятно, что человек имеет понятие о безопасности. Но могут и домоходяйки поставить, чисто потыркать, им рут права не нужны будут.
Хотя, может действительно сделать 2 файла .desktop. Один под юзером, второй запуск из под root'а. У Krusader'a вроде так сделано.
Comment 5 Mikhail Novosyolov 2023-11-10 17:57:21 MSK
Представил домохозяйку, с умным видом смотрящую в wireshark))
Кстати, посмотрел cat /usr/bin/xdg-su, это просто обертка над другими утилитами. polkit адекватнее выглядит.