<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>linux | 啰哩啰嗦分享频道</title><description>一个克制的、理性的关注互联网科技和人文的频道，也谈谈美食和电影，发现和分享一切有趣有价值的内容。</description><link>https://ontonlyshare.pages.dev</link><item><title>乱评Linux生态GNOME: 油腻胖大妈，摸着浓浓的粉底自以为惊艳，适合老年人玩触摸屏，文件管理器就是一坨KDE: 像Windows，好用生态多，配置超多就像在玩乐高，一个KDE框架的软件在windows安装后占用能有4G.GTK：跨平台的老实人system76/Pop!_OS/COSMIC：rust写的桌面，听起来牛逼，啥时候支持中文再说ibus:老同志，你下来，让fcitx上Manjaro：三年崩两次选手Arch Linux：充满优越感的自虐圣地，我折腾故我在Xfce：让老年机重新焕发第二春，一团浆糊， Windows XP最佳接班人UOS统信：拾deepin牙慧，开发者模式需要实名认证，管得好，中国特色操作系统Wayland：过于理想化的设计，依然是一坨，有的地方还不如X11</title><link>https://ontonlyshare.pages.dev/posts/1787</link><guid isPermaLink="true">https://ontonlyshare.pages.dev/posts/1787</guid><pubDate>Wed, 20 May 2026 02:11:48 GMT</pubDate><content:encoded>&lt;b&gt;乱评Linux生态&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;GNOME: 油腻胖大妈，摸着浓浓的粉底自以为惊艳，适合老年人玩触摸屏，文件管理器就是一坨&lt;br /&gt;&lt;br /&gt;KDE: 像Windows，好用生态多，配置超多就像在玩乐高，一个KDE框架的软件在windows安装后占用能有4G.&lt;br /&gt;&lt;br /&gt;GTK：跨平台的老实人&lt;br /&gt;&lt;br /&gt;system76/Pop!_OS/COSMIC：rust写的桌面，听起来牛逼，啥时候支持中文再说&lt;br /&gt;&lt;br /&gt;ibus:老同志，你下来，让fcitx上&lt;br /&gt;&lt;br /&gt;Manjaro：三年崩两次选手&lt;br /&gt;&lt;br /&gt;Arch &lt;mark&gt;Linux&lt;/mark&gt;：充满优越感的自虐圣地，我折腾故我在&lt;br /&gt;&lt;br /&gt;Xfce：让老年机重新焕发第二春，一团浆糊， Windows XP最佳接班人&lt;br /&gt;&lt;br /&gt;UOS统信：拾deepin牙慧，开发者模式需要实名认证，管得好，中国特色操作系统&lt;br /&gt;&lt;br /&gt;Wayland：过于理想化的设计，依然是一坨，有的地方还不如X11。&lt;br /&gt;&lt;br /&gt;Gentoo:莫装逼，是不是太闲，看之前叫的最猛的豆瓣还嚷嚷吗&lt;br /&gt;&lt;br /&gt;PulseAudio：Linux音频界的祖传老中医，主打一个玄学&lt;br /&gt;&lt;br /&gt;Puppy &lt;mark&gt;Linux&lt;/mark&gt;：可以装在U盘里的Linux，当年入门Linux的第一课&lt;br /&gt;&lt;br /&gt;ReactOS：立志要克隆Windows NT，图个啥&lt;br /&gt;&lt;br /&gt;HaikuOS/BeOS：穿越回Windows 95的黄金时代&lt;br /&gt;&lt;br /&gt;Firewalld：全方面的不如iptables，性能差，功能少&lt;br /&gt;&lt;br /&gt;LDAP：放过我吧，老祖宗&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23Linux&quot;&gt;#Linux&lt;/a&gt;</content:encoded></item><item><title>该漏洞不影响安卓系统</title><link>https://ontonlyshare.pages.dev/posts/1778</link><guid isPermaLink="true">https://ontonlyshare.pages.dev/posts/1778</guid><pubDate>Sat, 09 May 2026 09:27:28 GMT</pubDate><content:encoded>&lt;a href=&quot;/posts/1776&quot;&gt;&lt;blockquote&gt;&lt;small&gt;
&lt;div&gt;
  &lt;span&gt;啰哩啰嗦分享频道&lt;/span&gt;
&lt;/div&gt;
&lt;div&gt;&lt;i&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; Dirty Frag；Linux Kernel 本地提权漏洞。  - 是的，这是一个新的本地提权漏洞。 - 提权使用的两个漏洞最晚自 2023 年六月起共同存在。其中一个的 fix 于昨日已合并进主线。 - 由于有第三方抢跑公开了此漏洞的细节，开发者在与发行版维护者沟通后发布此漏洞的 write-up。 - CVE 编号尚未有授予；发行版也尚未发布修复版本。 - Mitigation 是禁用 esp4/esp6/rxrpc 模块；文章中有详细的操作方法。  https://github.com/V4bel/dirtyfrag…&lt;/div&gt;
&lt;/small&gt;&lt;/blockquote&gt;&lt;/a&gt;该漏洞不影响安卓系统。&lt;br /&gt;&lt;br /&gt;当前的 Android 开源项目 (AOSP) SELinux 策略阻止了对这三种漏洞的利用。标准的 AOSP GKI 内核配置也禁用了三分之二的易受攻击功能。&lt;br /&gt;&lt;br /&gt;通过精细的 SELinux 策略规则减少攻击面，并通过内核配置剔除未使用的内核功能，对于防护漏洞非常有效。同时还有用于各种标准沙箱的 seccomp-bpf，但大部分攻击面减少是通过 SELinux 实现的。&lt;br /&gt;&lt;br /&gt;AOSP 使用 SELinux 对驱动程序的 ioctl 命令、允许的套接字类型等进行精细的白名单管理。它严格控制许多易受漏洞影响的功能，包括用户命名空间和 io_uring，这些功能不允许被应用程序或几乎任何基础操作系统进程使用。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://primal.net/e/nevent1qqs9ekln4xknl4va020rynm7me424xvche0xfm9edd3n2d6ln4czx0qdtdq9z&quot; target=&quot;_blank&quot;&gt;参考&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23linux&quot;&gt;#linux&lt;/a&gt;</content:encoded></item><item><title>🔴 Dirty Frag；Linux Kernel 本地提权漏洞</title><link>https://ontonlyshare.pages.dev/posts/1776</link><guid isPermaLink="true">https://ontonlyshare.pages.dev/posts/1776</guid><pubDate>Fri, 08 May 2026 02:39:34 GMT</pubDate><content:encoded>&lt;i&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; Dirty Frag；&lt;mark&gt;Linux&lt;/mark&gt; Kernel 本地提权漏洞。&lt;br /&gt;&lt;br /&gt;- 是的，这是一个新的本地提权漏洞。&lt;br /&gt;- 提权使用的两个漏洞最晚自 2023 年六月起共同存在。其中一个的 fix 于昨日已合并进主线。&lt;br /&gt;- 由于有第三方抢跑公开了此漏洞的细节，开发者在与发行版维护者沟通后发布此漏洞的 write-up。&lt;br /&gt;- CVE 编号尚未有授予；发行版也尚未发布修复版本。&lt;br /&gt;- Mitigation 是禁用 esp4/esp6/rxrpc 模块；文章中有详细的操作方法。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://github.com/V4bel/dirtyfrag&quot; target=&quot;_blank&quot;&gt;https://github.com/V4bel/dirtyfrag&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;何为抢跑：&lt;br /&gt;&lt;br /&gt;提交CVE的同时（可以要求暂不分配CVE）递送给各大发行版和机构，基本能做到在PoC公开前修复完成，但是目前很多“安全团队”为了给自己造更大的热度故意不主动报送，导致PoC公开后遭到大范围利用从而增加他自身的影响力，促使更多技术公司与其进行合作。&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;反向挖掘：&lt;br /&gt;安全业界惯用手段，盯着开源项目，根据官方团队主动commit反推出POC加以利用。&lt;br /&gt;一般为了安全，commit记录经常把安全修复和功能修复混在一起提交，或模糊提交说明。这也成了安全界眼中目标，AI兴盛后，反向挖掘更快&lt;/blockquote&gt;&lt;br /&gt;&lt;a href=&quot;https://t.me/outvivid/4852&quot; target=&quot;_blank&quot;&gt;来源&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://t.me/appinn/834397&quot; target=&quot;_blank&quot;&gt;参考&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23Linux&quot;&gt;#Linux&lt;/a&gt;</content:encoded></item><item><title>--ozone-platform=wayland解决许多基于electron的gui应用在新版Linux下字体显示模糊的问题如果折腾字体配置，缩放率，还是无效，不妨试试这个参考#Linux</title><link>https://ontonlyshare.pages.dev/posts/1756</link><guid isPermaLink="true">https://ontonlyshare.pages.dev/posts/1756</guid><pubDate>Thu, 23 Apr 2026 15:24:52 GMT</pubDate><content:encoded>--ozone-platform=wayland&lt;br /&gt;&lt;br /&gt;解决许多基于electron的gui应用在新版Linux下字体显示模糊的问题&lt;br /&gt;&lt;br /&gt;如果折腾字体配置，缩放率，还是无效，不妨试试这个&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://blog.wjqserver.com/post/wayland-fcitx5-electron-chromium/#:~:text=Chromium%E9%BB%98%E8%AE%A4%E4%BD%BF%E7%94%A8X11%E7%AA%97%E5%8F%A3%E7%B3%BB%E7%BB%9F%2C%20%E5%BC%80%E5%90%AFWayland%E6%94%AF%E6%8C%81%E9%9C%80%E8%A6%81%E5%9C%A8%E5%91%BD%E4%BB%A4%E8%A1%8C%E5%8F%82%E6%95%B0%E4%B8%AD%E6%B7%BB%E5%8A%A0%20--enable-features%3DUseOzonePlatform%20--ozone-platform%3Dwayland,--enable-wayland-ime%20%E9%80%89%E9%A1%B9.%20%E5%90%8C%E6%97%B6%E5%8A%A0%E5%85%A5%E4%BA%86VAAPI%E7%A1%AC%E4%BB%B6%E5%8A%A0%E9%80%9F%20%28131%E5%8F%8A%E4%BB%A5%E4%B8%8A%E4%B8%8D%E5%8F%AF%E7%94%A8%29&quot; target=&quot;_blank&quot;&gt;参考&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23Linux&quot;&gt;#Linux&lt;/a&gt;</content:encoded></item></channel></rss>