home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / os / vms / 20011 < prev    next >
Encoding:
Internet Message Format  |  1992-12-29  |  1.9 KB

  1. Path: sparky!uunet!dtix!darwin.sura.net!gatech!usenet.ins.cwru.edu!agate!ucbvax!ELROS.STG.TRW.COM!powers
  2. From: powers@ELROS.STG.TRW.COM
  3. Newsgroups: comp.os.vms
  4. Subject: RE:  Getting rid of SMB_SECURITY once and for all ?
  5. Message-ID: <00965c66.12618940.15752@elros.stg.trw.com>
  6. Date: 29 Dec 92 02:26:36 GMT
  7. Sender: daemon@ucbvax.BERKELEY.EDU
  8. Organization: The Internet
  9. Lines: 31
  10.  
  11.  
  12. Dr Bernhard Fabricius:
  13. >     I seem to spend most of my "consultancy" time telling people how
  14. > to let user ? on machine X.Y.Z.Q display on DECwindows/Motif displays, and
  15. > am rapidly coming 'round to the opinion that the Session Manager's "Security"
  16. > feature is the most useless invention since the Electric Nostril Hair Remover.
  17. [etc]
  18. > I was wondering if there is a way
  19. > to tell the server not to check "Security" at all, ie let all connections in
  20.  
  21. Just one little note.  DECwindows and DECwindows/Motif are both implementations
  22. of X-windows.  Over in the computer security newsgroups on Usenet Netnews,
  23. there has been a recent flurry of discussion about flaws in X-windows that
  24. allow just anybody to read and write anything they want on your X-windows
  25. screen, like, oh, reading your password, and entering commands on your
  26. behalf to  delete all of your files.  That is, IF windows security is done
  27. sloppily.
  28.  
  29. The gossip is that, if you are sloppy, and if I wanted to, I could destroy
  30. your X-windows/DECwindows world in Australia from right here in my home in
  31. southern California U.S.A. easy as pie.
  32.  
  33. To be sure, the X-windows flaws being discussed are Eunuchs-based, but then
  34. again DECwindows is also X-windows under another name.  So, maybe the risk
  35. goes right across operating systems.  Maybe not.  Is convenience worth the
  36. risk?  Not on my system.  I think I'll just delete my own files myself in my
  37. own good time, thank you.
  38.  
  39.     Lester Powers
  40.     powers@elros.stg.trw.com
  41.     (inbound E-mail nameservers clobbered for the holidays)
  42.