![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы" | +/– | ![]() |
Сообщение от opennews (??), 30-Май-25, 12:53 | ||
Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов. Уязвимости позволяют получить доступ к core-файлам, сохранённым после аварийного завершения suid-приложений или некоторых системных фоновых процессов, в памяти которых могут содержаться прокэшированные учётные данные или ключи шифрования. Утилита apport автоматически вызывается для сохранения core-дампов в Ubuntu, а systemd-coredump в Red Hat Enterprise Linux 9+, Fedora и многих других дистрибутивах Linux... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
4. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (4), 30-Май-25, 13:02 | ||
> После сдвига нумерации PID suid-процессу отправляются сигналы SIGSEGV и SIGCONT, после чего отправляется SIGKILL и циклично запускаются новые процессы для достижения того же PID, что и у suid-процесса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +5 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 13:05 | ||
В районе 60 тыс на линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +2 +/– | ![]() |
Сообщение от 1 (??), 30-Май-25, 13:29 | ||
It's 32768 by default, you can read the value on your system in /proc/sys/kernel/pid_max. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
15. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от 1 (??), 30-Май-25, 13:31 | ||
максимум 2^22 на 64-битном линуксе | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (28), 30-Май-25, 14:03 | ||
на арче 4194304 | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
![]() | ||
31. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от 1 (??), 30-Май-25, 14:11 | ||
да так видимо много где по-умолчанию в линуксе, но можно поставить и поменьше | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от еропка (?), 30-Май-25, 15:11 | ||
зачем? в ногу себе выстрелить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
80. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 15:53 | ||
> зачем? в ногу себе выстрелить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
87. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (28), 30-Май-25, 16:15 | ||
а меньше? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
89. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 16:21 | ||
> а меньше? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
104. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (104), 30-Май-25, 18:06 | ||
User friendly что именно? Мне что PID 1, что PID 100000000 — разницы никакой. Цифра и цифра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
108. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –2 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 18:28 | ||
Ну, когда в консольке работаешь, тебе надо знать идентификаторы процессов периодически. И 10000000 от 100000000 отличать так себе, а 1000 с 10000 ты не спутаешь. Кроме того, они занимают место на экране. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
137. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (104), 31-Май-25, 00:12 | ||
> user friendly | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
143. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 31-Май-25, 07:54 | ||
Где у тебя миллионы процессов запущены? То, что на локалхосте у меня 10000 процессов висит, не имеет никакого отношения к теме, идентификаторы пригодятся, хотя бы и сигналы им отправлять. Это нормальный рабочий процесс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
124. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (124), 30-Май-25, 20:17 | ||
100000000 не цифра, а число. | ||
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору |
![]() | ||
125. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Anonim (??), 30-Май-25, 20:29 | ||
Душнила =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
138. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 31-Май-25, 00:12 | ||
Тем более! | ||
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору |
![]() | ||
37. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (-), 30-Май-25, 14:15 | ||
Debian 11 bullseye 4194304 | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
![]() | ||
53. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от еропка (?), 30-Май-25, 15:10 | ||
Откуда это? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
5. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –3 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 13:04 | ||
>С другой стороны systemd-coredump написан на языке Си и запускается достаточно быстро, что даёт меньше времени для подмены, в отличие от apport, который написан на Python и в процессе инициализации грузит различные pyc-файлы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 13:09 | ||
Тебе правда интересно? Мощный прикладной язык с простым ffi, быстро писать, легко отлаживать. При этом, это строго типизированный язык, а не как баш или жс. Или си, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +6 +/– | ![]() |
Сообщение от Catwoolfii (ok), 30-Май-25, 13:19 | ||
>При этом, это строго типизированный язык | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 13:21 | ||
>>При этом, это строго типизированный язык | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +4 +/– | ![]() |
Сообщение от User (??), 30-Май-25, 13:25 | ||
Карл Маркс и Фридрих Энгельс - не муж и жена, а четыре разных человека, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 14:03 | ||
> Карл Маркс и Фридрих Энгельс - не муж и жена, а четыре | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
151. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от bdrbt (ok), 31-Май-25, 11:10 | ||
...a Слава КПСС - вообще не человек. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
40. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:21 | ||
>c, c++ -- static strong typed / строгая сильная типизация | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
![]() | ||
10. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 13:21 | ||
>Тебе правда интересно? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
17. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 13:34 | ||
Руби, на мой взгляд, существует только благодаря тому, что у питона были проблемы с cjk и вообще юникодом до 3. Да и сам питон, откровенно говоря, был игрушечным (1,2) и не серьёзным, с этим можно конкурировать. Руби хотел конкурировать с perl5, но кому надо ещё один perl5? Явные проблемы и с производительностью и с качеством библиотек. В питон вложились корпорации и специалисты, благодаря чему многие компоненты приобрели вполне профессиональный уровень. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 30-Май-25, 13:38 | ||
К слову - вы зря баш используете, ССЗБ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 13:45 | ||
>К слову - вы зря баш используете, ССЗБ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:05 | ||
На том же alpien из коробки идёт ash. В bsd может быть тоже что-то другое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 14:12 | ||
Тут скорее вопрос "а какие поддерживает?" - и ответ не то, чтобы вам понравится ). | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
![]() | ||
46. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 14:35 | ||
Из коробки и не поддерживает несколько разные вещи всё же. Я просто уже убедился, что у posix shell переносимость не лучше. Работает только там, где проверяли и позаботились о работоспособности. Насчёт венды, могу порекомендовать cygwin, ограничения баша в нём весьма специфические и не помешают в большинстве применений. Тот же msys2 вроде всё необходимое имел в репах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 14:55 | ||
Ну, если "поддерживает" - это в смысле "НУЖНО подшаманить - и заработает" - то тут да. По опыту - bash скрипты практически с гарантией ломаются при смене платформы, python - скорее ломается (win\lin) или скорее работает (lin\mac\bsd), powershell "скорее работает" во всех случаях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 15:03 | ||
Питон для венды и питон для линукса это 2 разных питона, отличий слишком много. Есть вариант с cygwin и эмуляцией линукса. Между линуксом и бсд у питона достаточно отличий в реализациях компонентов стандартной библиотеки, чтобы код не работал, а любая платформо-зависимая функциональность недоступна на другой платформе. Конечно, это сродни запускать питон на aix и hp-ux: пользователи этих платформ прекрасно осознают сложности, которые им придётся решать самостоятельно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
59. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 15:20 | ||
"Да, но нет" - даже работу с ФС, если делать ее не через os.path, а через pathlib - можно сделать переносимой. Скажем, практически все скрипты обвязки над СУБД (По монструозный pgcli включительно) у меня работают, всякие нагенеренные по спеке api-клиенты для сервисов - работают, TK'шная gui'ня и та пашет, инсталлер дергающий кубик за API - живой без правок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 15:37 | ||
Все любые исключения отвалятся, к примеру. Можно, конечно, писать код так, чтобы при возникновении любого исключения падать, но пользователям это не нравится. А обрабатывать их не представляется возможным, слишком уж генерализированы. Никакой привычной функциональности нет, а универсальная с большими оговорками. С башем лично у меня меньше всего проблем было, но у меня GNU/Windows, с тем же успехом можно python слинкованный с cygwin использовать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
101. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 17:36 | ||
>Питон для венды и питон для линукса это 2 разных питона, отличий слишком много. | ||
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору |
![]() | ||
132. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 30-Май-25, 23:12 | ||
Как бы проще сказать. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
![]() | ||
105. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 30-Май-25, 18:13 | ||
> Ипользуйте shell script, это значительно расширяет охват платформ. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
![]() | ||
133. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 30-Май-25, 23:14 | ||
Мир значительно разнообразнее чем вы себе думаете и меинстрёмные дистры линуха это не только то что вы себе на коредуо ставите, а ещё и андройд с опенврт и прочим эмбедом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
167. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от anonymos (?), 01-Июн-25, 01:21 | ||
Так это твои личные проблемы ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 13:46 | ||
>В питон вложились корпорации и специалисты, благодаря чему многие компоненты приобрели вполне профессиональный уровень. | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
147. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (147), 31-Май-25, 10:10 | ||
>>В питон вложились корпорации | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
163. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 01-Июн-25, 00:10 | ||
>Они уже выложились, когда Го не существовало или был в зачаточном состоянии. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (28), 30-Май-25, 13:59 | ||
>десятки тысяч | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
32. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:11 | ||
>>десятки тысяч | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (106), 30-Май-25, 18:17 | ||
>> Тебе правда интересно? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
117. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 18:53 | ||
И чем они отличаются? Два динамически типизированных тормоза. Оба обещают простоту при написания кода. Имеют примерно одинаковые ниши и так далее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
148. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (147), 31-Май-25, 10:13 | ||
> Ты их в глаза вообще видел? Руби не то, что не аналог - это вообще кардинально другой язык, не имеющий с Питоном абсолютно ничего общего. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
![]() | ||
119. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от нейм (?), 30-Май-25, 19:11 | ||
Начал хорошо, а закончил с "берите тайпскрипт" | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
122. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 19:30 | ||
Питон так же плох как и тайпскрипт/дажваскрипт. По хорошему, не должно быть ни того, ни другого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
120. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (-), 30-Май-25, 19:22 | ||
> Самый ближайший аналог питона это руби. Почему руби не настолько популярен? Они как минимум должны иметь примерно одинаковую популярность | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
123. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 19:32 | ||
>ruby слишком поздно начал | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –5 +/– | ![]() |
Сообщение от freehck (ok), 30-Май-25, 13:48 | ||
>> питон | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
118. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Карлос Сношайтилис (ok), 30-Май-25, 18:56 | ||
Типизация бывает: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:27 | ||
>c, c++ -- static strong typed / строгая сильная типизация | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
48. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –5 +/– | ![]() |
Сообщение от freehck (ok), 30-Май-25, 14:46 | ||
>>c, c++ -- static strong typed / строгая сильная типизация | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 15:26 | ||
не-не-не. У "сильной" (strong) типизации есть еще и подмножество "строгая" (strict) типизация. Первая допускает "безопасные" преобразования, вторая - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
70. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от freehck (ok), 30-Май-25, 15:32 | ||
> не-не-не. У "сильной" (strong) типизации есть еще и подмножество "строгая" (strict) типизация. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
66. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Смузихлеб забывший пароль (?), 30-Май-25, 15:28 | ||
> Я же считал, что модерировать ... людей | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
![]() | ||
75. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от freehck (ok), 30-Май-25, 15:44 | ||
> Ну вот и хорошо что сам от дел отошёл, иначе - опеннет | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 15:21 | ||
>Таким образом, получается, что вроде бы Python и C -- оба strong typed, но Python -- более strong, нежели C. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
![]() | ||
68. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –3 +/– | ![]() |
Сообщение от freehck (ok), 30-Май-25, 15:31 | ||
> 1 + 1.5 - 2.5 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
100. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (100), 30-Май-25, 17:26 | ||
> python: 1 + "2" исключение | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
![]() | ||
121. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (-), 30-Май-25, 19:26 | ||
> 2 + "2" сегфолт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
103. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (100), 30-Май-25, 17:39 | ||
> c: 1 + 1.5 = 2 | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
![]() | ||
69. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (69), 30-Май-25, 15:31 | ||
Баш тоже строготипизированный. В нём просто всего лишь один тип - строка. (ну ещё массивы, но они по дефолту в строку первого элемента превращаются, видимо на всякий случай) | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
79. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 30-Май-25, 15:49 | ||
Там ещё declare -i и "арифметические выражения". По факту конечно типов нет, примерно как в tcl. А IFS, чтобы не расслаблялись. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
102. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (100), 30-Май-25, 17:38 | ||
> c, c++ -- static strong typed / строгая сильная типизация | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
144. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от YetAnotherOnanym (ok), 31-Май-25, 08:51 | ||
> Мощный прикладной язык | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
146. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (6), 31-Май-25, 09:30 | ||
Интерпретатор cpython (а это одна из реализаций) сам не долго стартует, только обработка стандартных импортов довольно медленная и дальше зависит от размера приложухи. Можно на порядок уменьшить время запуска, если захотеть. Но это не имеет отношения к возможностям языка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
164. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 01-Июн-25, 00:13 | ||
>только обработка стандартных импортов довольно медленная и дальше зависит от размера приложухи. Можно на порядок уменьшить время запуска, если захотеть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от User (??), 30-Май-25, 13:22 | ||
Эээ... Казалось бы, при чем тут python? Ан-нееет - экспертный орган не обманешь! | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
21. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 13:39 | ||
>Эээ... Казалось бы, при чем тут python? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
149. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (147), 31-Май-25, 10:30 | ||
Glibc как плесень - заражает всё, до чего дотянется. А потом, заражённое продолжает заражать всё по цепочке. Просто откройте случайный пакет и посмотрите. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
165. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 01-Июн-25, 00:17 | ||
>Заменил ключевое слово, а смысл не поменялся... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Ivan_83 (ok), 30-Май-25, 13:36 | ||
У меня штука которая разбирает кордампы вообще написана на shell script, подозреваю она тоже быстрее запускается. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
29. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (29), 30-Май-25, 14:04 | ||
>"почему кругом питон?" | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
42. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:26 | ||
Почему тогда не js? Почему не ruby? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 14:34 | ||
Но вот как-то и почему-то оказалось, что писать их на плюшевой игрушечной змеюке было проще, чем на вырвиглазном perl'е, php4, удивительном tcl и понь-цептуяльном lisp'е. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:49 | ||
Ещё раз, языков МНОГО. Тот же ruby, smalltalk, и так далее и так далее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 15:22 | ||
Угу. Но "почему-то" оказывается - что на некоторых люди пишут, а на некоторых нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Смузихлеб забывший пароль (?), 30-Май-25, 15:38 | ||
Действительно, ну прямо самой-собой разумеющееся. или нет ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
85. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 16:13 | ||
> Действительно, ну прямо самой-собой разумеющееся. или нет ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
91. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 16:40 | ||
>Да-да, конечно. Некоторая фирма вваливает ярд в некоторый продукт - ой, его не хватает! Она вваливает еще один иии... тут-то у продукта карта и поперла! Потребительские качества продукта, разумеется, тут совсем-совсем не при чем! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
111. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 18:33 | ||
Да-да, вы совершенно правы! Занес товарищ Вирт чемодан гражданину Фурсенко - так вы на паскале и программируете - оно ведь как-то так устроено, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
114. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 18:43 | ||
Всегда есть конкретный человек, который по каким-то своим причинам выбирает какой-то язык. А дальше большинство из них так и будут на этом языке писать, не задумываясь об альтернативах. И массово переубедить их сможет только ещё один человек с чемоданом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
127. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (106), 30-Май-25, 21:12 | ||
> Ещё раз, языков МНОГО. Тот же ruby, smalltalk, и так далее и так далее. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
![]() | ||
128. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 21:16 | ||
>Сам-то ты так и не привел ни одного аргумента, почему должен быть Руби вместо Питона | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
142. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от _A_z_ (ok), 31-Май-25, 04:06 | ||
>было проще, чем на вырвиглазном perl'е | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
![]() | ||
96. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от КО (?), 30-Май-25, 17:10 | ||
>Вот одного не пойму: почему кругом питон? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
150. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (147), 31-Май-25, 10:34 | ||
Ты причину со следствием путаешь | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
145. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от YetAnotherOnanym (ok), 31-Май-25, 08:56 | ||
> почему кругом питон? | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
14. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от пох. (?), 30-Май-25, 13:31 | ||
никогда не было и вот, ОПЯТЬ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от 1 (??), 30-Май-25, 13:35 | ||
ну systemd-coredump таже фигня в данном случае | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от пох. (?), 30-Май-25, 14:14 | ||
> ну systemd-coredump таже фигня в данном случае | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +2 +/– | ![]() |
Сообщение от Ivan_83 (ok), 30-Май-25, 13:33 | ||
Понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы" | +/– | ![]() |
Сообщение от Аноним (25), 30-Май-25, 13:58 | ||
> после чего отправляется SIGKILL и циклично запускаются новые процессы для достижения того же PID, что и у suid-процесса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
97. "Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы" | +/– | ![]() |
Сообщение от КО (?), 30-Май-25, 17:12 | ||
Или ускоряет. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
109. "Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы" | +/– | ![]() |
Сообщение от Аноним (25), 30-Май-25, 18:29 | ||
> Или ускоряет. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
113. "Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы" | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 18:40 | ||
А если не повезёт, то несколько кругов. Но защита действительно ненадёжная. | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
33. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (33), 30-Май-25, 14:12 | ||
Любой linux-hardening-спец знает, что коредампы надо вырубать к чертям собачьим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +5 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 14:13 | ||
systemd... Что и треболось доказать. А что вы ожидали, если автор - сотрудник Microsoft? Патрик молодец - не пустил в Slackware эту беду. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (33), 30-Май-25, 14:17 | ||
Патрик не коммитит в опенсорс, в отличие от. Назови хотя бы один вклад патрика в common domain, что бы пригодилось не только в его плюшевом дистре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 14:20 | ||
У Патрика другая специализация, он не программист, а дистростроитель. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +3 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 14:29 | ||
Кому нужен велосипед Патрика, кроме самого Патрика? Вот тот же alpine вполне себе используют для сборки контейнеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 14:44 | ||
Многим нужен, потому что это самый прозрачный и контролируемый дистр, без сюрпризов и подковёрных процессов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 15:08 | ||
>самый прозрачный и контролируемый дистр | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
55. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 15:11 | ||
Значит мне это не нужно. Всё, что нужно, успешно реализуется скриптами и стандартными утилитами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 15:24 | ||
Чот знакомое чую я, да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 15:30 | ||
Да нет, зачем так радикально, никакого принципиального отторжения нет. Если мне реально понадобится что-то из фич systemd и это по какой-то невероятной причине невозможно будет реализовать на баше или перле, проблем нет - набросаю бинарный хелпер на Си, всего делов! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
92. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 16:43 | ||
Так вот почему Патрик - Бох! | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
![]() | ||
110. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 18:30 | ||
> Так вот почему Патрик - Бох! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от еропка (?), 30-Май-25, 15:13 | ||
Башевские портянки всё могут | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
![]() | ||
153. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (153), 31-Май-25, 16:02 | ||
Вы всегда такие забавные и одинаковые, как под копирку. Продолжай, неосилятор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
152. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Анони (?), 31-Май-25, 15:21 | ||
> У Патрика другая специализация, он не программист, а дистростроитель. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
![]() | ||
57. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от еропка (?), 30-Май-25, 15:15 | ||
Я вам больше скажу - там в коде ядра десятки тысяч строк от разных других сотрудников Майкрософт. А про slackware - дистр даже в топ 30 популярных систем не входит, о чём вы? | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
![]() | ||
58. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 15:20 | ||
> десятки тысяч строк от разных других сотрудников Майкрософт | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
64. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (33), 30-Май-25, 15:25 | ||
> дистрибутив не для всех | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 15:37 | ||
Ну, например, это самый предсказуемый и надёжный дистр. Я точно знаю, что мой копьютер завтра успешно загрузится и будет работать так же, как и вчера, а не умрёт после очередного автоматического обновления или в результате скрытой деятельности каких-то внутренних сервисов, или не всплывёт какой-нибудь сюрприз в виде падения производительности. Это такой Linux-автомат Калашникова - он сам не сломается, если его специально не сломать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
78. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (33), 30-Май-25, 15:48 | ||
> не умрёт после очередного автоматического обновления | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
82. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 15:58 | ||
> 1. Приведи дистр, где "очередное автоматическое обновление" обычно (!) "убивает компьютер" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
115. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 30-Май-25, 18:47 | ||
> Уже звучит как-то ненадёжно, попахивает виндовым "откатом системы", тоже всё это может в один прекрасный день встать колом... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
154. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (153), 31-Май-25, 16:07 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
88. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от еропка (?), 30-Май-25, 16:18 | ||
>[оверквотинг удален] | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
![]() | ||
116. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от User (??), 30-Май-25, 18:53 | ||
>> не умрёт после очередного автоматического обновления | ||
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору |
![]() | ||
93. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (5), 30-Май-25, 16:48 | ||
>Я точно знаю, что мой копьютер завтра успешно загрузится и будет работать так же, как и вчера | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
![]() | ||
131. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от RHEL fan (?), 30-Май-25, 22:31 | ||
Музыку на пластинках и сейчас слушают, приличный вертак дороже макбука стоит. Да и любители кассет еще встречаются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
107. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 30-Май-25, 18:20 | ||
> Ну, например, это самый предсказуемый и надёжный дистр | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
![]() | ||
83. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (-), 30-Май-25, 16:02 | ||
> Нет ни одной ниши, в которой патриков дистр был бы лучшим "дистром №1 | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
![]() | ||
84. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от xsignal (ok), 30-Май-25, 16:11 | ||
Да, Slackware в том числе позволяет сохранить навыки ручной работы и понимания низкоуровневых принципов функционирования системы, и это не для ЧСВ или "ылитарности", а просто чтобы остаться на плаву, когда всю эту вашу автоматику с репозиториями, где всё за вас сделали "большие умные дяди", отключат нахрен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
86. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +2 +/– | ![]() |
Сообщение от Аноним (-), 30-Май-25, 16:15 | ||
> а просто чтобы остаться на плаву, когда всю эту вашу автоматику | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (104), 30-Май-25, 18:38 | ||
Как говорил мой инструктор по стрельбе, чтобы выжить не надо рыть бункер и запасаться провизией. Достаточно купить бейсбольную биту и знать адреса пары выживальщиков в вашем городе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
135. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (135), 30-Май-25, 23:35 | ||
Не судьба ему выжить, у выживальщиков есть ружъё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
139. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 31-Май-25, 00:52 | ||
Он ещё говорил, что выживальщики не выкупают иронии. Где, говоришь, проживаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
166. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (5), 01-Июн-25, 00:19 | ||
Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору |
![]() | ||
134. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (135), 30-Май-25, 23:31 | ||
Дистр для человека... А не всякие бездушные для машин и роботов. | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
![]() | ||
140. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (104), 31-Май-25, 00:53 | ||
Дистр, эксплуатирующий человека для того, для чего давно придумали машины и роботов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от КО (?), 30-Май-25, 17:20 | ||
Ну systemd тут до кучи. Дампы - всегда уязвимая точка атаки. Их надо бы складывать в недоступное посторонним место. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
![]() | ||
130. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (130), 30-Май-25, 22:15 | ||
Я бы сказал, что дампы тоже нужно шифровать. Хз, делает ли так кто нибудь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
141. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от crypt (ok), 31-Май-25, 03:36 | ||
> systemd... Что и треболось доказать. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
41. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (41), 30-Май-25, 14:23 | ||
Вообще-то у mmap есть флаги, позволяющие запретить сохранение конкретной страницы памяти в дамп. Во всех POSIX-операционных системах. Да и на Винде тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от мяв (?), 30-Май-25, 21:48 | ||
жесть ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (136), 31-Май-25, 00:09 | ||
Навеяло про сегфолты в ВПН приложении топового сетевого бренда. В этих дампах Апорта всё было как в блохах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (155), 31-Май-25, 18:20 | ||
Что дает извлечение хешей паролей откудо бы ни было ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
156. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +1 +/– | ![]() |
Сообщение от Аноним (156), 31-Май-25, 18:49 | ||
Ну, если там пароль 1144 символа (всех возможных категорий символов), то наверное да, не скоро его найдут. А чтото относительно короткое полным перебором, задача замечательно параллелится. практически до бесконечности. (понятно, что всё упирается в деньги на оплату тех мощностей по подбору) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
158. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | –1 +/– | ![]() |
Сообщение от Аноним (155), 31-Май-25, 19:25 | ||
О каком переборе ты говоришь ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
161. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (156), 31-Май-25, 22:20 | ||
Атака Брут форс ? Естествено она реальна. Сначала словари, потом перебор | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
160. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от пох. (?), 31-Май-25, 22:00 | ||
> Что дает извлечение хешей паролей откудо бы ни было ? | ||
Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору |
![]() | ||
162. "Уязвимости в apport и systemd-coredump, позволяющие извлечь ..." | +/– | ![]() |
Сообщение от Аноним (156), 31-Май-25, 22:36 | ||
Ну 94... тогда массово хеши были солёные 3дес. парой лет позже уже были в ходу СД со всеми возможными комбинациями хеш-пароль. даже подбирать не надо, поиск совпадения по сортированному списку. благо там 8 букв пароль максимум и соль 2 символа., с sha512 такое пока не возможно, там и соль длиннее, а пароль так вообще не ограничен длинной. Но надеяться, что ушедший хеш не вскроют я бы не стал.. дело исключительно времени и денег. причём только для реально длинных (и уж тем более не словарных) паролей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |