The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Rust-репозитории crates.io выявлены четыре вредоносных пакета"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В Rust-репозитории crates.io выявлены четыре вредоносных пакета"  +/
Сообщение от opennews (??), 08-Дек-25, 11:32 
Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредоносный код...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64394

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 08-Дек-25, 11:32   +44 +/
Вирус должен быть безопасным. Чтобы уязвимость в вирусе не смогли использовать другие вирусы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #58, #97, #110

2. Сообщение от Аноним (-), 08-Дек-25, 11:43   +/
> был загружен 7257 раз

с апреля

> был загружен 153 раз

с ноября

Мда... прям заслуживает отдельной новости на опеньке)))

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #6, #23, #24, #32

3. Сообщение от Аноним (3), 08-Дек-25, 11:47   +12 +/
Да ваще, лучше молчать и скрывать такое, чтоб никто не подумал что в едином репозитарии языка для безопасной работы с памятью могут быть вирусы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #12, #13, #29, #82

5. Сообщение от Rust (??), 08-Дек-25, 11:50   +3 +/
вирусы должны быть злыми и вредными для оправдания зловредности
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #28, #59, #143

6. Сообщение от Аноним (6), 08-Дек-25, 11:51   –1 +/
И про то что через эти дырки украдены миллионы долларов и добавлены сотни тысяч новых участников боинетов лучше помолчать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #8, #15

7. Сообщение от ПомидорИзДолины (?), 08-Дек-25, 11:57   +4 +/
Странно, что до сих пор никто ничего интересного в build.rs не положил. Там простор для творчества - огромный!

Потом ещё с proc макросами можно будет поэкспериментировать %~]

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55

8. Сообщение от ПомидорИзДолины (?), 08-Дек-25, 11:58   +2 +/
Откуда дровишки? Нам нужны пруфы, Билли.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

12. Сообщение от Аноним (12), 08-Дек-25, 12:14   –1 +/
Лол, в едином репозитории дебиана был бекдор который скачали явно больше пары сотни неудачников.
Просто есть новости которые касаются большинства, а есть "ненужные".
Вот ты растом пользуешься? Я, например, нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #25, #27, #76

13. Сообщение от Витюшка (?), 08-Дек-25, 12:15   +1 +/
А не в едином вирусов быть не может? Ну, по принципу "Я не вижу (закрыл глаза) - значит этого нет", наверное.

Здесь хоть кто-то смотрит и как-то анализирует.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

15. Сообщение от нах. (?), 08-Дек-25, 12:20   +/
да ну тебе фантазировать. ОТКУДА у пейсателей на нескучном (с лефтпадами) возьмутся какие-то миллионы долларов?

Ну нащщот ботнетов ты, наверное, не ошибся. Вот клаудшмрази-то понравится.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #17

16. Сообщение от Аноним (16), 08-Дек-25, 12:21   +1 +/
Это только начало. А то ли ещё будет...
Ответить | Правка | Наверх | Cообщить модератору

17. Сообщение от Аноним (17), 08-Дек-25, 12:24    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

21. Сообщение от Аноним (21), 08-Дек-25, 12:37   –3 +/
Может, Rust просто сливают? Расписываться в некомпетентности и брать обратно всё наболтанное - некрасиво, зато обходным путём - вполне...
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22, #30

22. Сообщение от Фнон (-), 08-Дек-25, 12:40   +1 +/
А как это сольет раст?
У больших игроков (гугля, мелкомягкие) есть свои крейты и свои репозитории.

Я бы предположил что это повод к закручиванию гаек - введут обязательную верификацию аккаунтов, привяжут к номеру т̶е̶л̶е̶ф̶о̶н̶а̶ паспорта.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #47

23. Сообщение от Аноним (23), 08-Дек-25, 12:45   –1 +/
Да как обычно, раст-хейтеры раздувают из мухи слона
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #40, #61

24. Сообщение от Аноним (24), 08-Дек-25, 12:51   –1 +/
Проблема не в кол-ве скачиваний, а в системе карго.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #60, #171

25. Сообщение от Аноним (25), 08-Дек-25, 12:54   +/
Пункт 3
https://www.debian.org/social_contract
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #31

26. Сообщение от Аноним (26), 08-Дек-25, 12:54   –2 +/
пометили бы для обеспечения безопасности эти пакеты как unsafe.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #81

27. Сообщение от Аноним (27), 08-Дек-25, 12:55   +/
> в едином репозитории дебиана был бекдор

Это какой?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #57, #66

28. Сообщение от Аноним (28), 08-Дек-25, 13:03   +4 +/
Это относится к любым зловредам, а мы сейчас про безопастные зловреды.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #130, #132

29. Сообщение от Аноним (-), 08-Дек-25, 13:04   –2 +/
> Да ваще, лучше молчать и скрывать такое

Где же это скрывают, если они прямо в официальном бложике написали
blog.rust-lang.org/2025/12/05/crates.io-malicious-crates-finch-rust-and-sha-rust/

Тут вопрос в другом - зачем ЭТО на опеннете?

> языка для безопасной работы с памятью

Отлично, что ты отметил именно этот момент.
В языке написано что он защищает от вирусов? Что, нет?
Ну так значит там вполне могут быть вирусы"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #103

30. Сообщение от Аноним (24), 08-Дек-25, 13:06   +2 +/
Это фича. Сначала делают "удобно", затем кричат безопасность в опасностЕ! В итоге по Интернет паспорту.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #36, #54

31. Сообщение от Фнон (-), 08-Дек-25, 13:07    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #149

32. Сообщение от Аноним (28), 08-Дек-25, 13:11   +/
Заслуживает! Люмая новость про Раст заслуживает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

35. Сообщение от Rev (ok), 08-Дек-25, 13:14   –3 +/
В случаях с JS/npm - это взлом кучи "разработчиков", и автоматическая заливка новых версий популярных пакетов со зловредом.

В данном случае - это просто заливка злоумышленником новых пакетов.

Разница огромна.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #48

36. Сообщение от Фнон (-), 08-Дек-25, 13:14   –1 +/
> Сначала делают "удобно", затем кричат безопасность в опасностЕ!

Ну так всегда.
Сначала делают как получилось, потом находят краевые случаи и подправляют.
Примером море, например та же синька за рулем.
Машины массово появились еще в начале 20 века, а в союзе наказание за запрет на вождение в нетрезвом виде ввели только в 50х.

> В итоге по Интернет паспорту.

Было бы неплохо.
Некоторые паспорта так вообще нужно банить сразу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

37. Сообщение от Аноним (28), 08-Дек-25, 13:16   +/
Создаётся ощущение, что растoманы, в плане податливости социальной инженерии, податливее JSников будут.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #154

40. Сообщение от Аноним (28), 08-Дек-25, 13:18   +4 +/
Да не, конечно же, это другое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

43. Сообщение от Аноним (43), 08-Дек-25, 13:36   +/
Речь о репозиториях пакетов всяких дистров.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #171 Ответы: #45, #53

44. Сообщение от аноним2 (?), 08-Дек-25, 13:38   +2 +/
и это везде тянут, в ядро, в питон, всюду, причём собрать rust в изолированной среде уже нельзя, оно для сборки интернет требует, из которого загружает всякую малварь
диалог с гопатым о сборке
"""
получается что с версии 1.81.0
https://github.com/rust-lang/rust/blob/1.81.0/src/tools/tidy...
собрать полноценный rust из официального архива релиза практически невозможно.

Да, по сути, ты правильно понял. 😅

Начиная с Rust 1.81, процесс сборки сильно ужесточили в части управления зависимостями:

x.py и bootstrap Cargo теперь почти всегда используют --frozen для root-сборки, чтобы гарантировать воспроизводимость.

Любые изменения в исходниках, патчи или локальные зависимости требуют, чтобы Cargo.lock точно соответствовал состоянию исходников, иначе сборка падает с ошибкой вроде:

the lock file ... needs to be updated but --frozen was passed to prevent this


При оффлайн-сборке это особенно болезненно, потому что обновить lock через cargo update без сети невозможно.

⚠️ Итог: собрать Rust из официального релиза без доступа к сети и без точного lock-файла, если есть локальные патчи, становится практически нереально.

Фактически, это означает, что для воспроизводимой оффлайн-сборки:

Нужно заранее подготовить все актуальные Cargo.lock для bootstrap, library и инструментов.

Либо патчить x.py, чтобы убрать --frozen при оффлайн root-сборке — но это официально не поддерживается.
"""

нормальные программы можно собрать из исходников изолированно с помощью gcc, даже go, go1.4 -> go1.17 и тд, но не rust, это особая ржавчина в СПО

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50, #100, #126

45. Сообщение от Аноним (-), 08-Дек-25, 13:41   +1 +/
kernel не просто единственный.
Но и про-бекдоренный)
opennet.ru/opennews/art.shtml?num=61186

> Речь о репозиториях пакетов всяких дистров.

Вон в единственном православном репозитории дебиана был пакет отправляющий пользовательский ввод китайцам по нешифрованному http. Пакет кстати не удалили)

А еще была смешная история когда мейнтенер-дебиллиан полез корявками в шифрование и сломал его.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

46. Сообщение от Аноним (47), 08-Дек-25, 13:44   +1 +/
Нафига использовать низкоуровневый язык для работы с криптой? Пайтона за глаза хватит, говорю как профессиональный блокчейн-разработчик. Хотя, вон, в Солану зачем-то протянули Раст 💩🫃🤦‍♂️
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #51

47. Сообщение от Аноним (47), 08-Дек-25, 13:48   +/
100% к этому и ведут. Скоро и в гитхабе и в остальных публичных репозиториях заставят проходить KYC с загрузкой скана айди и кручением головой. Интернет перестал быть тем, чем являлся лет 10 назад.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #56

48. Сообщение от Аноним (27), 08-Дек-25, 13:51   +1 +/
В первом случае в кашу добавили ложку масла.
Во втором случае в тарелку с ложкой масла положили кашу.

Разница огромна.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

50. Сообщение от Аноним (27), 08-Дек-25, 13:53   +3 +/
Качай deb-src. Они там всё патчат так, чтобы поместить все зависимости для оффлайн сборки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

51. Сообщение от Аноним (27), 08-Дек-25, 13:53   +/
> Пайтона за глаза хватит

Слишком мейнстрим. Не модно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #80

53. Сообщение от Аноним (-), 08-Дек-25, 13:54   +1 +/
Компрометация SSL сертификатов из-за уязвимости, обнаруженной в пакете Debian OpenSSL
opennet.ru/opennews/art.shtml?num=16523

Вкратце, мейнтенер закоментировал "две строки кода, чтобы предотвратить предупреждение компилятора об использовании не инициализированной переменной".
Эти он понизил энтропию подаваемого на ГСЧ значения.
Для взлома SSL сертификата нужно перебрать всего 32 тыс. вариантов значений.

Бекдор в самом-самом официальном репозитории жил 18 месяцев.
Согласись что растишкам до такого еще топать и топать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #170

54. Сообщение от Аноним (47), 08-Дек-25, 13:54    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

55. Сообщение от нах. (?), 08-Дек-25, 13:56   +/
"да ну брось, и так неплохо получилось!" (анекдот про покойничка-преферансиста)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

56. Сообщение от Аноним (-), 08-Дек-25, 13:56   +/
> Скоро и в гитхабе и в остальных публичных репозиториях заставят проходить KYC с загрузкой скана айди и кручением головой.

Правильно.
Почему в магазине или банке меня встречает человек, у которого проверили паспорт.
В кафе у него еще и анализы взяли)), а в интернете я должен доверять коду анона, который мамой клянется что он на ЖинТан?

> Интернет перестал быть тем, чем являлся лет 10 назад.

Вот и славно.
А еще он перестал быть тем, чем являлся 20 лет назад)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #68, #104, #121, #160, #175

57. Сообщение от Аноним (57), 08-Дек-25, 14:01   +3 +/
Речь про это: https://opennet.ru/63677-stardict

Какой-то переводчик под иксами, переводящий выделяемый текст на ходу. Неугодил ошалелым тем, что сливал данные не на сервера майкрософта или гугла, а в китай на локалхост разработчика.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #187

58. Сообщение от Аноним (59), 08-Дек-25, 14:02   +3 +/
Вирус никому ничего не должен, ос свободная личность.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #69

59. Сообщение от Аноним (59), 08-Дек-25, 14:02   –1 +/
Нам явно надо дать определение вируса и его свойств.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

60. Сообщение от Ананимус (?), 08-Дек-25, 14:02   +3 +/
Она такая же, как и все остальные репозитории пакетов. К сожалению, других вариантов у нас особо нет -- страдать с несовместимыми версиями в десятке разных дистрибутивов всем надоело и назад это в бутылку уже не засунуть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #83

61. Сообщение от Аноним (59), 08-Дек-25, 14:03   +2 +/
И это только начало!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #65

62. Сообщение от Фонтимос (?), 08-Дек-25, 14:03   +4 +/
> Разработчики языка Rust предупредили о выявлении в репозитории

Читается как роспись в собственном бессилии. Т.е. предупредили- молодцы, а дальше что? Проверять антивирусом, удалять вредоносы или что? А если эти пакеты стоят в зависимостях, что делать? Вредонос загрузили в апреле, с апреля могло собраться много чего и что теперь пересобирать все? А пользователям что делать, удалять все пакеты с апреля? Ни хрена не понятно.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #64, #189

64. Сообщение от Аноним (-), 08-Дек-25, 14:09   +3 +/
> Читается как роспись в собственном бессилии.

Скорее как трамплин к следующим решениям.

> Т.е. предупредили- молодцы, а дальше что?

Думаю введут верификацию.
Скорее всего разделят на 2 части: вот это проверенные пакеты, а это от васянов.

Под этой новостью мы конечно увидим комменты "Свободу ущимляют!!! не могу от анона код постить!!".


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

65. Сообщение от Аноним (28), 08-Дек-25, 14:12   +4 +/
В crates.io? Да, это только начало.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

66. Сообщение от Аноним (-), 08-Дек-25, 14:19   +2 +/
Вижу что выше вспомнили про словарик от китайцев.

Но речь шла про другое:
Компрометация SSL сертификатов из-за уязвимости, обнаруженной в пакете Debian OpenSSL
opennet.ru/opennews/art.shtml?num=16523

Вкратце, мейнтенер намеренно закоментировал "две строки кода, чтобы предотвратить предупреждение компилятора об использовании не инициализированной переменной".
Эти он понизил энтропию подаваемого на ГСЧ значения.
Для взлома SSL сертификата нужно перебрать всего 32 тыс. вариантов значений.

Бекдор в самом-самом официальном репозитории жил 18 месяцев.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #72, #169, #188

68. Сообщение от Аноним (43), 08-Дек-25, 14:23   +1 +/
> Почему в магазине или банке меня встречает человек, у которого проверили паспорт.

В кафе у него еще и анализы взяли)), а в интернете я должен доверять коду анона, который мамой клянется что он на ЖинТан?

Почему? Потому что в системе ценностей местных инфантилов это является истинной СВОБОДОЙ™ и и независимостью от проклятых корпов!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

69. Сообщение от Аноним (28), 08-Дек-25, 14:29   +2 +/
Свободный вирус должен исполняться где угодно. Поэтому самый свобоный вирус на Posix Shell. Свободу вирусу!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #73

71. Сообщение от Аноним (71), 08-Дек-25, 14:35   –3 +/
Вот кстати пример того, как анти-иичники делают мир хуже. Любой, кто пользуется ии сразу сказал бы: давайте на каждую публикацию натравливать ии-ревьюера, который бы искал малварь. Но ритарды начнут орать, заявлять о том, что они покидают коммьюнити, хлопать дверьми и так далее. Поэтому - жрите. И, желательно, подавитесь - что бы остались только нормальные люди, а не сумасшедшие активисты.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #77, #129, #135, #176

72. Сообщение от Аноним (25), 08-Дек-25, 14:36   +/
Так дело не в самом словарике, под видом которого отправляются данные, а в принципе работы и том, что об этом китайцы умолчали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #74

73. Сообщение от Аноним (73), 08-Дек-25, 14:38   +1 +/
Нельзя ограничивать свободу распространения вируса! Вирусы тоже программы!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #96, #133

74. Сообщение от Аноним (-), 08-Дек-25, 14:39   +/
> Так дело не в самом словарике, под видом которого отправляются данные, а в принципе работы и том, что об этом китайцы умолчали.

А еще в том, что словарик не удалили из пакетов.
Наверное разрешения от компартии не получили))


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72

75. Сообщение от Аноним (-), 08-Дек-25, 14:55   +/
> Пакет sha-rust был размещён в каталоге 20 ноября, был загружен 153 раза и содержал
> код для поиска и отправки на внешний сервер конфиденциальных данных

Это shai-hulud-rust на самом деле, но ему хвост обрубили.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #86

76. Сообщение от Аноним (76), 08-Дек-25, 14:56   –1 +/
>Ну ты наверное с маздая никогда не слезал и зачем то пишешь на опеннете.

Покажите мне современный дистрибут линукса в котором нет ржавчины. Её уже засунули примерно везде, а за ней crates.io

Задался вопросом - как посмотреть что установлено у тебя из crates.io и получил вот это:
т.е без поллитры не так то просто узнать установлен у тебя троян от растоделов или нет!

Чтобы проверить пакеты, установленные из
crates.io через cargo install, нужно посмотреть содержимое каталога $HOME/.cargo/bin (или ваш кастомный путь), где лежат бинарники, а для управления зависимостями проектов — смотреть Cargo.toml и Cargo.lock внутри самого проекта, так как cargo не имеет единой глобальной "установки" для библиотек, он их управляет проектами, а не системой в целом.
Вот как это сделать подробнее:

    Проверка установленных бинарников (инструментов):
        Бинарные программы, которые вы устанавливаете через cargo install <crate_name>, попадают в $HOME/.cargo/bin/ (по умолчанию).
        Откройте терминал и выполните команду:
        bash

    ls $HOME/.cargo/bin/

    Это покажет список исполняемых файлов, установленных для использования глобально.

Проверка зависимостей в конкретном проекте:

    Для библиотек и зависимостей вашего проекта (а не глобальных бинарников) информация хранится в файлах проекта.
    Перейдите в директорию вашего проекта (там, где находится Cargo.toml).
    Посмотрите в Cargo.toml: здесь перечислены зависимости проекта (например, [dependencies]).
    Посмотрите в Cargo.lock: этот файл содержит точные версии всех зависимостей, которые были использованы при последней сборке, для обеспечения воспроизводимости.

Ключевая идея: cargo управляет зависимостями на уровне проекта, а cargo install устанавливает исполняемые программы в $HOME/.cargo/bin. Нет единой команды, чтобы "показать все установленные пакеты из crates.io", так как "установка" в Rust бывает двух видов: бинарные утилиты и проектные библиотеки.


ЗЫ: В общем ржавчину с каргой надо отовсюду удалять. Она значительно увеличивает поверхность атаки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #91

77. Сообщение от Аноним (-), 08-Дек-25, 14:58   +4 +/
> Любой, кто пользуется ии сразу сказал бы: давайте на каждую публикацию
> натравливать ии-ревьюера, который бы искал малварь.

После чего оно начнет триггериться на нормальный код, зарубая нормальные рабочие процессы - и конечно не заметит малварь, ибо малварь пишут не совсем уж идиоты - и они проверяют срабатывания на своем коде, внезапно.

А гениальные анонимы думают что можно решить проблему одной кнопкой "сделать збс" да еще не тратя людские ресурсы и бабки на все это.

> что бы остались только нормальные люди, а не сумасшедшие активисты.

Судя по спичу, вам пора уже последовать своему совету. Ибо любой кто работал с AI знает что это довольно глюкавые заразы, которые могут на раз накормить гуано с умным видом. При том кажется вы его конкретно покушали. И вам пора - в зоопарк. Экспонатом для развлечения AI работать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #85, #174

80. Сообщение от Аноним (80), 08-Дек-25, 15:02   +/
Ну так Python нынче модный язык.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #89, #178

81. Сообщение от Аноним (73), 08-Дек-25, 15:06   +4 +/
unsafe { crates.io }
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

82. Сообщение от Аноним (82), 08-Дек-25, 15:11   +1 +/
>в едином репозитарии

Пиши правильно, "репозиторий", а не репазитарий-паразитарий. Репозиторий и так объединяет всё. Поэтому использования слова "единый", ты должен избегать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #93, #94

83. Сообщение от Аноним (76), 08-Дек-25, 15:15   +/
>Она такая же, как и все остальные репозитории пакетов.

Нет не такая!
В любом репозитарии ты можешь посмотреть установлен у тебя паленый пакет или нет.
Подскажи, как проверить конкретный дистрибут на наличие этих паленых пакетов из топика в.т.ч в качестве зависимостей в других пакетах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #162

84. Сообщение от ваноним (-), 08-Дек-25, 15:24   +1 +/
лучший способ научиться языку - не пользоваться магазинчиками.
Ответить | Правка | Наверх | Cообщить модератору

85. Сообщение от Sm0ke85 (ok), 08-Дек-25, 15:24   +/
*Чаю господину*

Метко и в точку)))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

86. Сообщение от Хру (?), 08-Дек-25, 15:27   +2 +/
Так эта... если червяку обрубить хвост, то получится два червяка :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75 Ответы: #152

88. Сообщение от Аноним Анонимович Анонимов (?), 08-Дек-25, 16:16   +1 +/
А знаете в каком репозитории никогда не находили уязвимостей? В Сишном. Догадываетесь почему?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #90, #137, #163

89. Сообщение от Аноним (73), 08-Дек-25, 16:19   +/
На модном языке ныне в блендере уже троянчики поставляют в бленд файлах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

90. Сообщение от Аноним (-), 08-Дек-25, 16:21   –2 +/
> Догадываетесь почему?

Потому что уязвимость будет прям в сишном коде :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88

91. Сообщение от Аноним (91), 08-Дек-25, 16:25   –2 +/
ls ~/.cargo/
ls: невозможно получить доступ к '~/.cargo/': Нет такого файла или каталога

cat /etc/redhat-release
Fedora release 43 (Forty Three)

> ЗЫ: В общем ржавчину с каргой надо отовсюду удалять. Она значительно увеличивает поверхность атаки.

Как и любая другая программа

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #128, #131

93. Сообщение от Аноним (91), 08-Дек-25, 16:36   +/
а как правильно рЕп или рЭп?

Лично мне режет слух некоторые "правильные" ударения, о которых я узнал 3м классе от преподавателя русского языка, которая их (слова) тоже использовала с неправильным ударением, как все.., то что какойто маразматик так записал их в словарь - вообще не моя проблема, не проблема людей, это проблема маразматика, и тех кто ему слепо верит.

> ты должен избегать
> ты должен
> должен

А есть какието договора, подписи?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

94. Сообщение от Аноним (94), 08-Дек-25, 16:41   +1 +/

Судя по этой новости и прочим новостям то можно писать суппозиторий.
Потому что всё равно получается через то самое место))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

95. Сообщение от Аноним (95), 08-Дек-25, 16:55   +1 +/
О да сейчас бы юзать рандомные пакеты которые в первый раз видишь
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #99, #101, #157

96. Сообщение от Жироватт (ok), 08-Дек-25, 17:07   +2 +/
Virus Execution Matter!
Казни вирусов важны!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #161

97. Сообщение от Жироватт (ok), 08-Дек-25, 17:09   +1 +/
В вирусе обязательно должна быть защита от уязвимостей в оперативной памяти. А то, пфе, переполнит буфер есму и антивирус сможет его отловить и обезвредить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #142

99. Сообщение от Аноним (99), 08-Дек-25, 17:10   +1 +/
Ты не поверишь. Нарождающееся поколение разработчиков так и делают. Специально для них придумали делать привязки языков к языковым помойкам.

Новость как раз о том, что разработчики языка сказали, что знают о проблеме и, возможно, будут о ней думать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95 Ответы: #102

100. Сообщение от Аноним (100), 08-Дек-25, 17:11   +/
Собирал rust-nightly во FreeBSD, никаких проблем не вижу. Все исходники тянутся штатно системой портов (а не сборкой раста), сборка успешно проходит, как обычно, в джейле без сети. Патчи никаладываются и никаких изменений в Cargo.lock не требуют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #185

101. Сообщение от Аноним (-), 08-Дек-25, 17:13   +1 +/
Крейты специально придуманы для того, чтобы люди юзали незнакомые пакеты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95 Ответы: #109, #159

102. Сообщение от Аноним (73), 08-Дек-25, 17:29   +1 +/
> будут о ней думать

Думать, конечно, хорошо, но надо ещё что-то делать при этом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99

103. Сообщение от Аноним (103), 08-Дек-25, 17:30    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #105

104. Сообщение от Аноним (103), 08-Дек-25, 17:38   +1 +/
>интернете я должен доверять коду анона, который мамой клянется что он на ЖинТан?

И не должен, поэтому у вас есть возможность проверить и собрать весь используемый код самостоятельно. В этом и смысл опенсорса, читайте лицензии.
Люди пишут код для себя и выкладывают в интернет, а дальше это ВАША забота при его использовании.
Вообще удивлен таким мещанским мышлением, что вам кто-то что-то должен, радуйтесь, что вообще бесплатный доступ к технологиям имеете.
П.С. Я могу дворника из Новосибирска ругать за грязные дворы в Москве?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #106, #125

105. Сообщение от Аноним (-), 08-Дек-25, 17:38   –1 +/
> Так сишные уязвимости тоже на профильных сайтах хостят, так зачем они здесь?

Предположу что дырень в ядре или блютус на всех андроидах касается реально миллионов юзеров.
А тут в репе 100к+ пакетов и нашли целых 4 штуки.
Которых скачало смешное кол-во людей.

> Или это другое?

Знаешь пословицу о сравнении буя и пальца?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #103

106. Сообщение от Аноним (-), 08-Дек-25, 17:43   +1 +/
>>интернете я должен доверять коду анона, который мамой клянется что он на ЖинТан?
> И не должен, поэтому у вас есть возможность проверить и собрать весь используемый код самостоятельно. В этом и смысл опенсорса, читайте лицензии.

Ну так упомянутые крейты тоже были опенсорсными.

> Люди пишут код для себя и выкладывают в интернет, а дальше это ВАША забота при его использовании.

Да, но нет)
Если я выложу в интернет код который делает что-то плохое, особенно с ложным описанием, то может и прилететь.
Да и ИРЛ если кто-то будет делать голубцы с овном, то ему сделают атата даже несмотря на "я их раздавал бесплатно".

> Вообще удивлен таким мещанским мышлением, что вам кто-то что-то должен, радуйтесь, что вообще бесплатный доступ к технологиям имеете.

Ваше удивление - ваша проблема)

> П.С. Я могу дворника из Новосибирска ругать за грязные дворы в Москве?

Конечно, кто ж вам запретит.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

109. Сообщение от Аноним (-), 08-Дек-25, 17:51   +1 +/
> Крейты специально придуманы для того, чтобы люди юзали незнакомые пакеты.

А либы придуманы для того, чтобы люди юзали знакомые либы.
Чтобы от знакомого и родного libxml2, с знакомыми дыpaми зависило 600+ пакетов в репе.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

110. Сообщение от Аноним (110), 08-Дек-25, 18:07   +/
Следует отнестись внимательно ко всему, что может повредить вирусу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

111. Сообщение от Аноним (111), 08-Дек-25, 18:07   +/
Вирусы будут появляться в любом случае. Важнее как организована защита самой системы пакетов. Если уж бороться за звание безопасного языка, то и запретить указывать зависимости без указания хэша.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #138, #158, #165, #168

121. Сообщение от Аноним (28), 08-Дек-25, 18:25   +/
Для кафе он санитарную книжку купил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

125. Сообщение от Аноним (28), 08-Дек-25, 18:29   +/
Можешь ругать дворника из Душанбе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

126. Сообщение от Аноним (126), 08-Дек-25, 18:34   +/
Ничего, gccrs делается на замену этого недоразумения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

128. Сообщение от Аноним (76), 08-Дек-25, 18:37   +/
whereis rust
whereis cargo
whereis firefox
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91 Ответы: #151

129. Сообщение от Аноним (126), 08-Дек-25, 18:37   +/
>давайте на каждую публикацию натравливать ии-ревьюера, который

... ничего бы не нашёл, потому что в комментариях написали бы не обращать внимания на код ниже.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71

130. Сообщение от Аноним (130), 08-Дек-25, 18:38    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

131. Сообщение от Аноним (76), 08-Дек-25, 18:41   +1 +/
librsvg, mesa

Думаешь, если не снять с ручника, то сзади не догонят?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

132. Сообщение от ХрюХрю (?), 08-Дек-25, 18:42   +2 +/
зато вирус безопасен в плане утечек памяти
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #150

133. Сообщение от dannyD (?), 08-Дек-25, 18:43   +/
главное - исполнение требований СПО.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

135. Сообщение от Аноним (110), 08-Дек-25, 18:49   +1 +/
Попросил chatGPT помочь восстановить в памяти цитату Платона - имя, естественно, не называл - по подсказкам:
Он предложил вариант. Я ему сказал, что это _Не_ТА_Цитата_ и дал уточнения. Он стал меня убеждать, что его цитата подходит и стал подстраивать свои ответы под мои уточнения. Но я то знал, что эта не та цитата. В результате после 5 минут препирательств, я нашел цитату через список поисковика за 5 секунд. Написал ему, что вот правильный ответ. Так он начал спорить, что цитаты могут ошибочно приписываться... Я написал, что он проиграл и оспаривает истину.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #155

137. Сообщение от Аноним (28), 08-Дек-25, 19:04   +/
Потому, что, как такового, сишного репозитория нет. У каждого сишного проекта есть собственный репозиторий.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88 Ответы: #139

138. Сообщение от Аноним (28), 08-Дек-25, 19:05   +/
Гарантирует безопастность безопастности.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

139. Сообщение от Аноним (-), 08-Дек-25, 19:10   –2 +/
> Потому, что, как такового, сишного репозитория нет. У каждого сишного проекта есть собственный репозиторий.

Зато есть библиотеки.

Типа ЖЛибц.
Ну которая предсказуемо дырявая
"В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя"

Или как libxml2.
Которая предсказуемо дырявая и "используется как зависимость в более чем 800 пакетах из состава Ubuntu."

Или как... да тысячи их.
От либ по обработке картинок (дырявая libwebp передает привет), до шрифтов ( FreeType тоже дырявый, кто ж мог подумать).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #137 Ответы: #190

142. Сообщение от Аноним (142), 08-Дек-25, 19:26   +/
Не совсем, но очень похожим способом сделали takeover у ботнета MIRAI.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

143. Сообщение от ХрюХрю (?), 08-Дек-25, 19:29   +/
все удаляю раст
ничего безопасного в нем нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #184

149. Сообщение от Аноним (-), 08-Дек-25, 20:54   +/
Переубедит в чём? В том, что в публичный репозиторий можно загрузить зловредный код?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

150. Сообщение от Кошкин Валентин (?), 08-Дек-25, 21:12   +1 +/
Вирусмейкеры часто очень плохо знают апи и плохо программируют. Будут и утечки и неочевидные вызовы и бестолковые решения. Даже у белых серьёзные проблемы с качеством.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132

151. Сообщение от Аноним (-), 08-Дек-25, 21:17   –1 +/
> whereis rust
> whereis cargo
> whereis firefox

Гусары, молчать! А у последнего еще и вечные утечки и жор памяти начались после добавления Rust. Так и не починили. Но рыночную долю продолбали до следовых количеств.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128

152. Сообщение от Аноним (-), 08-Дек-25, 21:19   +1 +/
> Так эта... если червяку обрубить хвост, то получится два червяка :)

Тут походу хвост отрубили даже трижды - червяков 4 было :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

154. Сообщение от Аноним (-), 08-Дек-25, 21:23   +/
Где в новости вы увидели социальную инженерию?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

155. Сообщение от Аноним (155), 08-Дек-25, 22:26   +/
Ну так ChatGPT сделал именно то, на что его и тренировали.
Он создал у вас впечатление, что вы общаетесь с человеком. Тупым и упёртым, и глупым - но человеком. Который с вами спорит и отстаивает собственное мнение.

Если вам нужны факты - так для этого придумали поисковики (и библиотеки).
А тут вам дали возможность пообщаться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #135

157. Сообщение от Васисуалий. (?), 08-Дек-25, 22:57   +1 +/
Ты проводишь аудит каждой строчки кода в  каждой из 666 зависимостей в своих проектах? Или так, чисто вбросил, не являясь программистим вообще?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

158. Сообщение от Васисуалий. (?), 08-Дек-25, 22:59   +3 +/
То есть, ты призываешь внедрить анально-огороженную централизацию?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

159. Сообщение от Tron is Whistling (?), 08-Дек-25, 23:49   +1 +/
Крейты придуманы для крей... oh shi.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

160. Сообщение от Аноним (160), 09-Дек-25, 00:24   +/
> в интернете я должен доверять коду анона

А ты и не должен. Ты волен использовать только компоненты и библиотеки, распространяемые исключительно доверенными вендорами типа микрософта или гугла. Для чего ты лезешь на гитхаб и качаешь что-то оттуда, решительно непонятно. Но я думал, ты хотя бы сам можешь это объяснить, а оно вон как, оказывается...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

161. Сообщение от Bottle (?), 09-Дек-25, 00:46   +/
Освободите микросхемы!
Система будет свободной, от чипсета до прошивки!
Майкрософт за опенсорс!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96 Ответы: #167

162. Сообщение от Ананимус (?), 09-Дек-25, 01:05   +/
cargo-auditable
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83 Ответы: #164

163. Сообщение от Аноним (163), 09-Дек-25, 01:42   +/
Репозиторий пакетов твоего дистра это он и есть. Точнее dev* пакеты.

Правда там не только C, но и PHP например. В общем репозиторий здорового человека.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88

164. Сообщение от Аноним (76), 09-Дек-25, 01:51   +/
Этим можно проверить ваш собственный проект. А как быстро проверить бинарники собранные мантейнерами и установленные вами не через cargo?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #162 Ответы: #181

165. Сообщение от Джон Титор (ok), 09-Дек-25, 02:27   +1 +/
>> Если уж бороться за звание безопасного языка, то и запретить указывать зависимости без указания хэша.

В управлении слово запретить как правило относится к крайности, которая в виду своего смысла не даст необходимый результат. За звание самого безопасного языка они вообще не соревнуются ни с кем, это обычный маркетинг, ну или реклама другими словами. Лучшее что можно сделать - вирусописателей садить за решетку. Как правило западные законы созданы так что садят на срок который решает проблему, т.е. писать они могут вирусы до пенсии, а значит и сроки могут быть высокими. Таким образом можно рассчитывать на уменьшение количества вирусов в репозиториях.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

167. Сообщение от Аноним (167), 09-Дек-25, 02:42   +/
Just halt CPU!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #161

168. Сообщение от Аноним (73), 09-Дек-25, 02:44   +/
> Лучшее что можно сделать - вирусописателей садить за решетку

Тогда теряется весь смысл затеи со свободным софтом. Думаете, сейчас кто-то играет в благотворительность без задней мысли?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111

169. Сообщение от Аноним (167), 09-Дек-25, 02:53   –1 +/
Да там бэкдор был вообще не в дебиане, а в самом OpenSSL.

>Instead of mixing in random data for the initial seed, the only "random" value that was used was the current process ID.

Если бы дебианец часть этого бэкдора не удалил, то уязвимость была бы вообще замаскриована. Потому что тысячи глаз в этом говне копаться не будут. Сейчас ситуация ничем не лучше. Не нравится быть на милость у авторов OpenSSL - свою криптобиблиотеку разрабатывай. Вот гуглу не понравилось - теперь у них свой форк, из которого они вычистили всё по максимуму, чтобы снизить затраты на качественное сопровождение. Рекомендую пользоваться исключительно им.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

170. Сообщение от Аноним (167), 09-Дек-25, 02:57   +/
https://www.opennet.me/openforum/vsluhforumID3/138585.html#169
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

171. Сообщение от Аноним (167), 09-Дек-25, 02:59   +/
Это не система, а культ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #43

174. Сообщение от x3who (?), 09-Дек-25, 08:45   +/
На нормальный код не должно особо триггериться если там понятно что он делает. А если даже ИИ непонятно - то это подозрительный код.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

175. Сообщение от Sm0ke85 (ok), 09-Дек-25, 09:16   +/
>Правильно.
>Почему в магазине или банке меня встречает человек, у которого проверили паспорт.
>В кафе у него еще и анализы взяли)), а в интернете я должен доверять коду анона, который мамой клянется что он на ЖинТан?

Написал непонятно кто с именем "Аноним"....

Ты головой то думай, тебе мало того, что на рынке торгуют базами данных и каждому Васяну продают за три копейки твои данные...?

Ты ж себя начни, зарегистрировался бы, написал ФИО хотя бы, а так ты ж сам тот самый "анон", который задумал порассказывать как прекрасно жить без анонимности... Клоунада просто...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #186

176. Сообщение от Sm0ke85 (ok), 09-Дек-25, 09:28   +2 +/
>Вот кстати пример того, как анти-иичники делают мир хуже. Любой, кто пользуется ии сразу сказал бы: давайте на каждую публикацию натравливать ии-ревьюера, который бы искал малварь. Но ритарды начнут орать, заявлять о том, что они покидают коммьюнити, хлопать дверьми и так далее. Поэтому - жрите. И, желательно, подавитесь - что бы остались только нормальные люди, а не сумасшедшие активисты.

Ты б хоть свою мысль проверил у ИИ:

```
Резюме анализа точности:
Ваша мысль отчасти точна в техническом плане (ИИ может быть отличным инструментом для поиска малвари), но не точна в социальном и логическом плане
```

```
Аргумент против:

- Противники ИИ часто выступают не против самой идеи улучшения безопасности, а против конкретных проблем, связанных с внедрением ИИ-инструментов:

- Ложные срабатывания (False Positives): ИИ может ошибочно пометить легитимный код как малварь, что нанесет ущерб добросовестным разработчикам.

- Проблемы с конфиденциальностью/лицензированием: Если ИИ обучается на чужом коде без разрешения.

- Непрозрачность ("Черный ящик"): Трудности с пониманием, почему ИИ принял то или иное решение.
```

Короче глупости морозишь, детская у тебя позиция, не существует кнопки "сделать хорошо"...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #179

178. Сообщение от анодированный (?), 09-Дек-25, 09:54   +/
Этому языку 34 года и с какого-то бодуна модно-молодежно🫢
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

179. Сообщение от анондированный (?), 09-Дек-25, 10:00   +1 +/
Перцептроны фундаментально не поддерживаюи исключающее ИЛИ (различаются ли значения) поэтому используется порог ошибки. Нейронки искусственные это сопоставление шаблонов и не более того.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #176

180. Сообщение от анондированный (?), 09-Дек-25, 10:12   +/
Атаки на цепочку доставки пакетов Rust станут легендарными
Ответить | Правка | Наверх | Cообщить модератору

181. Сообщение от Ананимус (?), 09-Дек-25, 10:37   +/
> Этим можно проверить ваш собственный проект. А как быстро проверить бинарники собранные
> мантейнерами и установленные вами не через cargo?

Это не имеет отношение к установке cargo. Это враппер вокруг cargo build, который добавляет SBOM в ELF. Мейнтейнеры, соответственно, должны его добавить. Либо собирать эту мету на этапе сборки пакета (из Cargo.lock) и класть в мету пакетного менеджера. Так что вся инфрастуктура для этого есть, дело за мейнтейнерами.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #164

182. Сообщение от Аноним (182), 09-Дек-25, 10:55   +1 +/
Это только те, что нашли.
Ответить | Правка | Наверх | Cообщить модератору

184. Сообщение от Смузихлеб забывший пароль (?), 09-Дек-25, 13:03   +/
но вирусы-то безопасные. Ты погляди, никакой утечки памяти и случайных "падений" чтобы хотя бы случайно это можно было обнаружить - всё обрабатывается и фиг из системы выкинешь!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #143

185. Сообщение от Аноним (17), 09-Дек-25, 13:07   +/
> Собирал rust-nightly во FreeBSD

Ну так ты сравниваешь нормально продуманную ОС с линуксом.
А попробовал бы ты это на лине сделать...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #100

186. Сообщение от Аноним (-), 09-Дек-25, 13:09   +/
> Написал непонятно кто с именем "Аноним"....

Агась.

> Ты головой то думай, тебе мало того, что на рынке торгуют базами данных и каждому Васяну продают за три копейки твои данные...?

Может нужно бороться с причиной, а не последствиями?
Например за торговлю базой давать хотя бы пятерик тюряги? А если групой, то еще накинуть.
Или обязать производителей софта для БД использовать качественные инструменты.

> Ты ж себя начни, зарегистрировался бы, написал ФИО хотя бы,

Ну написал бы я Николай Васильевич Смирнов, тебе бы стало легче?
Региться мне влом, меня тут уже 2 раза банили - думаешь имеет смысл пробовать третий?
А анона пока не забанили))

> а так ты ж сам тот самый "анон", который задумал порассказывать как прекрасно жить без анонимности... Клоунада просто...

Ты не сравнивай мои троллоло коменты с кодом, который потом запускается на твоем компутере.
Библиотека ХЗ отлично показала, что очень важный софт пишут какие-то васяны, которые похволяют анонам бекдоры внедрять.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175 Ответы: #192

187. Сообщение от Аноним (187), 09-Дек-25, 17:23   +/
А в чем проблема? Тут даже дурак поймёт, что его выделенный текст будет все равно куда-то отсылаться. Не нужно — не ставь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

188. Сообщение от Аноним (187), 09-Дек-25, 17:24   +/
В 2008, конечно, жизнь крута, Rust'а ещё нет, но у нас скоро уже 2026.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

189. Сообщение от Аноним (187), 09-Дек-25, 17:27   +/
Да это соя типичная просто, ничего удивительного.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

190. Сообщение от Аноним (187), 09-Дек-25, 17:29   +/
Но сишные программы хотя бы собрать без Интернета можно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #139

192. Сообщение от Sm0ke85 (ok), 10-Дек-25, 08:29   +/
>Может нужно бороться с причиной, а не последствиями?
>Например за торговлю базой давать хотя бы пятерик тюряги? А если групой, то еще накинуть.

Или обязать производителей софта для БД использовать качественные инструменты.

И кто из нас с последствиями борется в твоем написанном...?? Оо

>Ну написал бы я Николай Васильевич Смирнов, тебе бы стало легче?
>Региться мне влом, меня тут уже 2 раза банили - думаешь имеет смысл пробовать третий?
>А анона пока не забанили))

Тогда я прав: Вы боретесь с тем, чем сами же спокойно пользуетесь и считаете нормой...

>Ты не сравнивай мои троллоло коменты с кодом, который потом запускается на твоем компутере.
>Библиотека ХЗ отлично показала, что очень важный софт пишут какие-то васяны, которые похволяют анонам бекдоры внедрять.

И что это доказать должно...? Ты ж завтра сюда только по паспорту своему зайти сможешь, а анон, которому "надо", просто добудет себе "паспорт" и также зайдет... Где профит?? Да и не васяны код пишут в серьезные проекты как правило и код их просматривается, иначе у тебя бы давно ничего не осталось в этой жизни, т.к. все на серверах нынче...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #186


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру