Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасные уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядре Linux" | +/– | |
| Сообщение от opennews (??), 10-Апр-26, 17:36 | ||
Несколько выявленных за последние дни опасных уязвимостей, большинство из которых можно эксплуатировать удалённо:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 10-Апр-26, 17:36 | +4 +/– | |
> 5 уязвимостей, выявленных в ходе экспериментов с инструментарием Claude Code | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70, #90, #95 | ||
| 2. Сообщение от Аноним (2), 10-Апр-26, 17:39 | +10 +/– | |
> OpenClaw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #149 | ||
| 3. Сообщение от Аноним (3), 10-Апр-26, 17:42 | –6 +/– | |
Ужас! Зачем нейронку для их выявления сделали?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 4. Сообщение от dannyD (?), 10-Апр-26, 17:55 | +1 +/– | |
а представляете, когда-то это все будет работать без косяков и язв! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #84 | ||
| 5. Сообщение от Сладкая булочка (?), 10-Апр-26, 17:56 | –1 +/– | |
Чтобы на раст не переписывать. Кстати, получается, что не выгодно. Если ошибок с памятью не будет, то кто будет менять деньги на токены. Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #11, #15, #68 | ||
| 7. Сообщение от Феникс123 (?), 10-Апр-26, 17:57 | +/– | |
Это все ИИ-шески понаходили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #119 | ||
| 8. Сообщение от Сладкая булочка (?), 10-Апр-26, 17:58 | +/– | |
Интересно найдут ли ошибки в верифицированной библиотеке hacl*? Было бы инетересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #45 | ||
| 9. Сообщение от 11009 (?), 10-Апр-26, 18:01 | +3 +/– | |
я так понимаю cups чинить уже некому? или нашли очередного беднягу за спасибо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #91, #98, #121 | ||
| 10. Сообщение от Аноним (11), 10-Апр-26, 18:05 | –1 +/– | |
> GStreamer - 11 уязвимостей: 3 переполнением буфера и 8 уязвимостей вызваны целочисленным переполнением или разыменованием нулевого указателя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26 | ||
| 11. Сообщение от Аноним (11), 10-Апр-26, 18:08 | –3 +/– | |
Так во все эти проекты (особенно в ядро) каждый релиз добавляют 100500 строк нового кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19, #158 | ||
| 12. Сообщение от Аноним (12), 10-Апр-26, 18:09 | +1 +/– | |
А сколько уязвимостей может быть не опубликовано в массы а использовано "кем надо" и даже "кем не надо". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #107 | ||
| 13. Сообщение от Аноним (15), 10-Апр-26, 18:09 | +/– | |
> помечена как неопасная так как она проявляется только на 32-разрядных платформах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #117, #126 | ||
| 15. Сообщение от Аноним (15), 10-Апр-26, 18:12 | +/– | |
> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #17, #18 | ||
| 16. Сообщение от Аноним (16), 10-Апр-26, 18:12 | +6 +/– | |
> В ядре Linux устранено 5 уязвимостей, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #89, #99 | ||
| 17. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:15 | +1 +/– | |
>> Думаю притормозят внедрение раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 18. Сообщение от Аноним (-), 10-Апр-26, 18:17 | +/– | |
ОНИ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #20, #83 | ||
| 19. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:17 | +2 +/– | |
> такие проверки придется делать постоянно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #21 | ||
| 20. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:20 | +/– | |
> Идея в общем-то имеет какую-то логику, но вопрос "а нафига это корпам | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #22, #48, #57, #97 | ||
| 21. Сообщение от Аноним (-), 10-Апр-26, 18:21 | +1 +/– | |
> В этом и цель: деньги за токены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #25, #79 | ||
| 22. Сообщение от Аноним (-), 10-Апр-26, 18:24 | +/– | |
> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #27 | ||
| 23. Сообщение от Аноним (-), 10-Апр-26, 18:25 | +/– | |
Или тот же SPARKNaCL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 24. Сообщение от Аноним (-), 10-Апр-26, 18:27 | +/– | |
Он используется в куче дистрибутивов линукс и даже в бсд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #138 | ||
| 25. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:28 | +1 +/– | |
>> В итоге все счастливы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #29, #101 | ||
| 26. Сообщение от Аноним (26), 10-Апр-26, 18:30 | +/– | |
> Ну, Ж-стример всегда отличался какчственным кодом)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #92, #104 | ||
| 27. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:31 | –1 +/– | |
>> Уязвимости были, есть и будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #34 | ||
| 29. Сообщение от Аноним (29), 10-Апр-26, 18:45 | +/– | |
>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #31, #33 | ||
| 31. Сообщение от Сладкая булочка (?), 10-Апр-26, 18:51 | +/– | |
>>>> Дырявые ЯП будут вытеснены на обочину истории. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #35, #37, #40, #44 | ||
| 32. Сообщение от Аноним (29), 10-Апр-26, 18:52 | +/– | |
> В ядре Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #103, #116, #136 | ||
| 33. Сообщение от Аноним (40), 10-Апр-26, 18:53 | +/– | |
> Нет, причина дыр при работе с памятью - это именно дырявые языки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 34. Сообщение от Аноним (29), 10-Апр-26, 18:55 | –1 +/– | |
> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #38, #87 | ||
| 35. Сообщение от Аноним (35), 10-Апр-26, 18:55 | +1 +/– | |
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #42 | ||
| 37. Сообщение от Аноним (29), 10-Апр-26, 18:57 | +/– | |
> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #39 | ||
| 38. Сообщение от Аноним (35), 10-Апр-26, 18:59 | –1 +/– | |
Ну шо ты начинаешь?! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #88 | ||
| 39. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:02 | +1 +/– | |
>> Идеального алгоритма, гарантирующего поиск всех уязвимостей, не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #43, #51 | ||
| 40. Сообщение от Аноним (40), 10-Апр-26, 19:02 | +/– | |
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #47 | ||
| 41. Сообщение от Аноним (41), 10-Апр-26, 19:03 | –2 +/– | |
> В общем все как обычно)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #62 | ||
| 42. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:04 | +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #80 | ||
| 43. Сообщение от Аноним (43), 10-Апр-26, 19:05 | +/– | |
Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у тебя весь код unsafe и CVEшка может случиться даже при парсинге строки в UI". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #49 | ||
| 44. Сообщение от Аноним (29), 10-Апр-26, 19:06 | –1 +/– | |
> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #52 | ||
| 45. Сообщение от Аноним (40), 10-Апр-26, 19:07 | +/– | |
тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #78 | ||
| 46. Сообщение от Oe (?), 10-Апр-26, 19:08 | +/– | |
> обработке данных в форматах WAV | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50 | ||
| 47. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:10 | +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #53 | ||
| 48. Сообщение от Аноним (40), 10-Апр-26, 19:13 | +/– | |
> Писать низкоуровневый код сложно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #154 | ||
| 49. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:14 | +/– | |
> Есть большая разница "у тебя unsafe только в низкоуровневом коде" и "у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #56 | ||
| 50. Сообщение от Аноним (50), 10-Апр-26, 19:16 | +1 +/– | |
Там, эээ, как следствие, формат проприетарный и в нём часто через обруч прыгать надо. Как видим, это умеют не только лишь все. Лично мне приходилось патчить туеву хучу софта, чтобы WAVE_FORMAT с fffe поддерживался, иначе файлы тупо не определялись. Показательно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 51. Сообщение от Аноним (29), 10-Апр-26, 19:18 | +/– | |
>>> поиск всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #54 | ||
| 52. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:19 | +2 +/– | |
>> Попытка доказать правильность программы через верификацию часто сталкивается с алгоритмической неразрешимостью и решается различными допущениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #64, #65 | ||
| 53. Сообщение от Аноним (40), 10-Апр-26, 19:23 | +/– | |
> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #55 | ||
| 54. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:24 | –2 +/– | |
>>>> поиск всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #58 | ||
| 55. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:25 | +/– | |
>> Посмотри формальную верификацию чего-либо околосистемного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #60, #67 | ||
| 56. Сообщение от Аноним (29), 10-Апр-26, 19:25 | +/– | |
>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #59 | ||
| 57. Сообщение от Аноним (57), 10-Апр-26, 19:27 | +/– | |
> уязвимости будут, только другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 58. Сообщение от Аноним (29), 10-Апр-26, 19:30 | +/– | |
>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #61 | ||
| 59. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:31 | –1 +/– | |
>>> Более того если у тебя каким-то образом помечены "стремные" места, то ИИшке будет гораздо легче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #66 | ||
| 60. Сообщение от Аноним (29), 10-Апр-26, 19:32 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #63 | ||
| 61. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:34 | –1 +/– | |
>>> Нет, ты только что пел буквально про "все уязвимости", а не только те, что вызваны работой с памятью. Ты прямо на лету переобуваешься, я смотрю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 62. Сообщение от Аноним (62), 10-Апр-26, 19:34 | +2 +/– | |
Да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 63. Сообщение от Сладкая булочка (?), 10-Апр-26, 19:37 | +/– | |
>> Мне не важно, что ты думаешь. Найди и покажи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 64. Сообщение от Аноним (29), 10-Апр-26, 19:38 | –1 +/– | |
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #77 | ||
| 65. Сообщение от Аноним (40), 10-Апр-26, 19:46 | –2 +/– | |
> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #75 | ||
| 66. Сообщение от Аноним (29), 10-Апр-26, 19:47 | +/– | |
>> что вся хитроумная логика и асинхронщина находятся за пределами unsafe. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 67. Сообщение от Аноним (40), 10-Апр-26, 19:48 | –1 +/– | |
> Найди и покажи такую верификацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #74 | ||
| 68. Сообщение от Аноним (29), 10-Апр-26, 19:51 | +/– | |
> Если ошибок с памятью не будет, то кто будет менять деньги на токены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #108 | ||
| 69. Сообщение от Аноним (69), 10-Апр-26, 19:52 | +/– | |
Ахаха... Что-то пилят, всё допилить не могут! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. Сообщение от Аноним (70), 10-Апр-26, 20:16 | +12 +/– | |
Это ещё даже Алису не попробовали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 71. Сообщение от Аноним (71), 10-Апр-26, 20:37 | +1 +/– | |
Никогда не будет. Появятся новые типы уязвимостей, и новые способы защиты от них. Война щита и меча. С ростом мощи искусственного интеллекта люди перестанут в своей массе понимать его выводы, но будут всё больше и больше слепо на него полагаться. Это уже происходит, но это лишь начало. Постепенно даже те, кто будут пытаться его понять, смогут иметь лишь набор возможных интерпретаций относительного того, что он мог бы иметь в виду. В новой форме воскреснут такие средневековые дисциплины, как герменевтика, экзегетика и схоластика, но уже применительно к его отровениям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #76, #86 | ||
| 74. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:52 | +/– | |
>> Найди и покажи такую верификацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #115 | ||
| 75. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:53 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 76. Сообщение от dannyD (?), 10-Апр-26, 20:56 | +1 +/– | |
1. все это описанно в книжке Пети Ж.-П. "О чем размышляют роботы?" советское издание 1987 год, оригинал 1982 год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 77. Сообщение от Сладкая булочка (?), 10-Апр-26, 20:56 | +1 +/– | |
>> Ну дак это искусственные условия. На практике многие утверждения приходится аксиоматизировать. Что-то остается недоказанным. Что-то приходится допускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #118 | ||
| 78. Сообщение от Сладкая булочка (?), 10-Апр-26, 21:04 | +/– | |
> тут уже спеку на анализ давать надо, а не код (имплементацию) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #120 | ||
| 79. Сообщение от Аноним83 (?), 10-Апр-26, 21:15 | +/– | |
Да да, "The RUST crowd" :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 80. Сообщение от Аноним (80), 10-Апр-26, 21:15 | +/– | |
> Нет, ты сводишь все | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 83. Сообщение от Аноним83 (?), 10-Апр-26, 21:18 | +1 +/– | |
Не надо свои заскоки на других переносить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 84. Сообщение от Аноним83 (?), 10-Апр-26, 21:21 | +/– | |
Оно уже работает лет 5-10 без косяков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #146 | ||
| 86. Сообщение от Аноним83 (?), 10-Апр-26, 21:34 | +2 +/– | |
Один из вырожденных сценариев развития с гиперболизацией роли ИИ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #96 | ||
| 87. Сообщение от Сладкая булочка (?), 10-Апр-26, 21:40 | +/– | |
>> Ну вот жс безопасный же. А сколько уязвимостей в npm находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 88. Сообщение от Сладкая булочка (?), 10-Апр-26, 21:40 | +/– | |
> Ну шо ты начинаешь?! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 89. Сообщение от Аноним83 (?), 10-Апр-26, 21:45 | +/– | |
Учитывая сколько в io_uring находят всякого - похоже там коду академичности не хватило чтобы сделать нормальное архитектурное решение, которое бы не плодило баги в реализации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 90. Сообщение от Аноним (90), 10-Апр-26, 21:47 | +4 +/– | |
> через отправку запросов к NFS-серверу узнать содержимое областей памяти ядра. Проблема вызвана ошибкой, проявляющейся начиная с ядра 2.6.0 (2003 год). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #114 | ||
| 91. Сообщение от Аноним83 (?), 10-Апр-26, 21:48 | +/– | |
А чего было не посмотреть по ссылке в репу?! - там какая то жисть есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 92. Сообщение от Аноним83 (?), 10-Апр-26, 21:52 | +2 +/– | |
Как вы себе представляете это в песочнице? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 95. Сообщение от Витюшка (?), 10-Апр-26, 22:43 | +/– | |
Разве? Так много ошибок в столь разных проектах - я думаю это оно и есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 96. Сообщение от Аноним (29), 10-Апр-26, 22:59 | +2 +/– | |
> пузырь ИИ лопнет в ближайший 1-2 года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #100, #130 | ||
| 97. Сообщение от Аноним (101), 10-Апр-26, 23:08 | –2 +/– | |
>Да даже без этого уязвимости будут, только другие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 98. Сообщение от Аноним (98), 10-Апр-26, 23:10 | +/– | |
Там чинить то особо нечего. Все принтеры работают как исполнители кода прилетевшего от хрен знает кого хрен знает зачем с правами обычного процесса на компьютере, а не как маленькая стейт-машина для рендера текста на бумаге. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 99. Сообщение от Аноним (98), 10-Апр-26, 23:19 | +1 +/– | |
Как забавно когда баги, которые легко исправляются - это для свидетелей "низкоуровневая работа с памятью должна быть уничтожена" (когда компьютеры буквально только для этого и нужны - читать данные, менять их и писать обратно) большая причина хейтить Линукс, чем переписывание рандомных участков кода который никому не мешал всякими рандомами с "солидными" доменами в коммитах приводят к паникам на системах x86_64 пятилетней давности, выкидыванию на помойку "устаревших" GPU просто потому что чип контроллера переписали на "более красивый лад" "протестив" его работу в виртуалке на макоси/винде, а работающий код выпиливают из ядра потому что "нету мейнтейнера" - буквально должности тела с печатью "я проверил, мамой клянусь"м | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #102 | ||
| 100. Сообщение от Аноним (100), 10-Апр-26, 23:20 | +1 +/– | |
> Два года назад местные диванные экономисты писали буквально то же самое. И про "уперлись в технический предел". Но в этот раз точно сбудется, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #131 | ||
| 101. Сообщение от Аноним (101), 10-Апр-26, 23:21 | +/– | |
>А причина в самой теории вычислимости. Можно только уменьшить симптомы, но проблемы никуда не уйдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #106 | ||
| 102. Сообщение от Аноним (101), 10-Апр-26, 23:24 | +1 +/– | |
>Как забавно когда баги, которые легко исправляются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #105, #132, #137 | ||
| 103. Сообщение от Аноним (98), 10-Апр-26, 23:27 | +2 +/– | |
Если бы ты посмотрел на то как в целом работает NFS, включая юзерспейсные инструменты и что они делают с файловой системой (спойлер - рут рутом погоняет и исполняет рандомные пожелания чего угодно, прилетевшего на сокет, который ты даже отдебажить не можешь потому что этот сокет открывается и читается самим драйвером в ядре), то ты бы уже сам давно написал бы юзерспейсную имплементацию на fuse. Это такая же бредятина, как и запихивание драйверов для VPN типа OpenVPN и Wireguard в ядро вместо того чтобы добавлять механизмы для более эффективного контроля пакетов из юзерспейса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #134 | ||
| 104. Сообщение от Аноним (98), 10-Апр-26, 23:37 | +/– | |
От того что ты засунешь процесс в сендбокс, чрутнешь его в /tmp/null, отнимешь все привилегии и setuidнешь его в 2^32-1, багованный код менее багованным не станет и любая неправильно прочитанная пнгшка сможет например задудосить твой комп. Просто нужно выкидывать на мороз фреймворки (GObjectы всякие) с абстракциями и писать парсеры файлов и форматов напрямую как чтение байтиков из памяти. Все файловые форматы - это поток данных от начала и до конца с определёнными опкодами, меняющими состояние парсера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 105. Сообщение от Аноним (98), 10-Апр-26, 23:43 | +/– | |
> программа, содержащая разыменновывание нулевого указателя/выходящая за пределы массива - не просто компилируется, а ещё и память портит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #111 | ||
| 106. Сообщение от Сладкая булочка (?), 10-Апр-26, 23:43 | +/– | |
>>А причина в самой теории вычислимости. Можно только уменьшить симптомы, но проблемы никуда не уйдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #110 | ||
| 107. Сообщение от Аноним (98), 10-Апр-26, 23:48 | +/– | |
То же самое можно и про проприетарный код сказать, и про Rust. В последнем вообще баги приходится находить в рантайме в коде ядра, как показывает практика. "ЫЫЫЫ, ЗАТО Я,ЯЯЯ ВЫЗВАЛ КРАШ С ЛОГОМ, А НЕ ЯДРО ПАНИКАНУЛО/ БРАУЗЕР ПРИШИБЛО СЕГФОЛТОМ" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 108. Сообщение от Сладкая булочка (?), 10-Апр-26, 23:48 | +/– | |
> перепишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 110. Сообщение от Аноним (101), 11-Апр-26, 00:10 | –1 +/– | |
>Проблемы останова? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 111. Сообщение от Аноним (101), 11-Апр-26, 00:13 | +/– | |
>просто потому что данные, которые тебе отдаёт операционная система - это просто набор байтиков с длинной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #127 | ||
| 114. Сообщение от Аноним (114), 11-Апр-26, 00:31 | +1 +/– | |
Фича,а вот в БСД это ЦВЕ и не такой старый как эта Линукс-фича. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 115. Сообщение от Аноним (40), 11-Апр-26, 00:48 | –2 +/– | |
> А внутрь ты смотрел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #140 | ||
| 116. Сообщение от Аноним (90), 11-Апр-26, 00:48 | +/– | |
> и нашлась она только благодаря ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 117. Сообщение от Аноним (90), 11-Апр-26, 00:49 | +/– | |
Какая удобная уязвимость! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 118. Сообщение от Аноним (40), 11-Апр-26, 00:50 | +/– | |
> В sel4 доказывают не про исходник, а про модель на haskell, доказывают не полные свойства, а некоторые урезанные варианты, в урезанных конфигурациях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #123 | ||
| 119. Сообщение от Аноним (90), 11-Апр-26, 00:53 | +/– | |
Ну да, ИИ начали учить, дали почитать документы Центра Развлекательных Увлечений, там столько интересного нашлось, что ИИ смог рассказать про баги в ядре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 120. Сообщение от Аноним (40), 11-Апр-26, 01:07 | +1 +/– | |
No dynamic memory allocation | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #122 | ||
| 121. Сообщение от Аноним (121), 11-Апр-26, 01:25 | +/– | |
Там же кажется 2, что ли, чела из эпл его пилили, они его и в эпле пилили, а теперь пилят без эпла, но это не точно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #141 | ||
| 122. Сообщение от Сладкая булочка (?), 11-Апр-26, 01:25 | +/– | |
> No dynamic memory allocation | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #133 | ||
| 123. Сообщение от Сладкая булочка (?), 11-Апр-26, 01:26 | +/– | |
>> В sel4 доказывают не про исходник, а про модель на haskell, доказывают не полные свойства, а некоторые урезанные варианты, в урезанных конфигурациях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #124 | ||
| 124. Сообщение от Аноним (40), 11-Апр-26, 01:38 | –1 +/– | |
> https://www.opennet.me/openforum/vsluhforumID3/139772.html#74 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 126. Сообщение от Аноним (101), 11-Апр-26, 01:46 | +/– | |
Но ведь код для 32-бит уже написан, он же не требует поддержки! Или нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 127. Сообщение от Аноним (90), 11-Апр-26, 01:51 | +1 +/– | |
> приложение само себе память портить не должно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #128 | ||
| 128. Сообщение от Аноним (90), 11-Апр-26, 01:53 | +/– | |
P.S. Не думайте, что это надуманная история. Знаки сравнения путали в FF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 130. Сообщение от Аноним83 (?), 11-Апр-26, 02:20 | –2 +/– | |
У вас будут аргументы технического и экономического плана чтобы возразить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 131. Сообщение от Аноним83 (?), 11-Апр-26, 02:20 | +/– | |
Свифт в этом году заапгрейдят капитально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #152 | ||
| 132. Сообщение от Аноним83 (?), 11-Апр-26, 02:27 | +/– | |
Потому что мир сложнее чем ты можешь понять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 133. Сообщение от Аноним (40), 11-Апр-26, 02:31 | +/– | |
ой попутал, писали тут про hacl*, вроде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 | ||
| 134. Сообщение от Аноним83 (?), 11-Апр-26, 02:35 | +/– | |
TLS втащили в ядро, и с точки зрения программ это удобно. С точки зрения производительности тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 Ответы: #147 | ||
| 136. Сообщение от Аноним83 (?), 11-Апр-26, 02:36 | +/– | |
И кому оно там мешало? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 137. Сообщение от Аноним (137), 11-Апр-26, 02:45 | +/– | |
Потому что для процессора работа с памятью - это чистая математика, а не манипуляция с какими-то объектами и границами. Ложки не существует. Границ тоже нет. Все границы лишь в голове людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 138. Сообщение от _ (??), 11-Апр-26, 02:49 | +/– | |
Не-а! Ну то есть оно там есть, но вот в энтерпрайзе их манёвр с выпиливанием драёверов не оценили, старые системы доживают на cups-1.* (моя последняя - на двойке, но _до_ 2.3) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #156 | ||
| 140. Сообщение от Сладкая булочка (?), 11-Апр-26, 02:53 | +/– | |
>> А внутрь ты смотрел? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #145 | ||
| 141. Сообщение от _ (??), 11-Апр-26, 02:57 | +/– | |
Ставь старый CUPS с драйверами, если знаешь как. Но он дырявый так что аккуратно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #150, #151, #157 | ||
| 143. Сообщение от Ананоним (?), 11-Апр-26, 03:43 | +5 +/– | |
Чё вы так все раскудахтались? Для начала бы устранили все предупреждения компиляторов из используемого кода. А то как компиляю сторонние пакеты, волосы дыбом встают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #144 | ||
| 144. Сообщение от Сладкая булочка (?), 11-Апр-26, 04:38 | +1 +/– | |
> Чё вы так все раскудахтались? Для начала бы устранили все предупреждения компиляторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 145. Сообщение от Аноним (40), 11-Апр-26, 04:58 | –1 +/– | |
> Найди и покажи такую верификацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 146. Сообщение от dannyD (?), 11-Апр-26, 05:28 | +/– | |
на x86 - да, на остальном - пока под вопросом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #165, #167 | ||
| 147. Сообщение от Аноним (98), 11-Апр-26, 06:28 | +/– | |
> TLS втащили в ядро, и с точки зрения программ это удобно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 Ответы: #164 | ||
| 149. Сообщение от penetrator (?), 11-Апр-26, 08:41 | +/– | |
по всей видимости они и писали его с помощью того же самого агента | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 150. Сообщение от Аноним (121), 11-Апр-26, 10:24 | +/– | |
Уже а результат тот же, но не совсем, теперь cups пишет что нет доступа к устройству, права проверены, правтла внесены. Продолжаем разбираться что за :))) спасибо за совет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 | ||
| 151. Сообщение от Аноним (121), 11-Апр-26, 10:26 | +/– | |
Ой, старый кас не устанавливался, а что теперь все, на новом работать не будеть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 | ||
| 152. Сообщение от Аноним (100), 11-Апр-26, 10:36 | +/– | |
Единственное что слышал сделают сложнее и в несколько раз медленнее будет работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 154. Сообщение от Аноним (154), 11-Апр-26, 10:54 | +/– | |
>это ваши современные зоопарки ISA привели | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #163 | ||
| 156. Сообщение от Аноним (100), 11-Апр-26, 11:24 | –1 +/– | |
Ой, а что случилось? Неужели люди не кинулись на гораздо более лучший линукс а остались жевать вин? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 | ||
| 157. Сообщение от Аноним (157), 11-Апр-26, 12:16 | +/– | |
Хм.. т.е ты предлагаешь заменить новый дырявый КУПС на старый, тоже дырявый? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 Ответы: #166 | ||
| 158. Сообщение от aname (ok), 11-Апр-26, 13:04 | +/– | |
Так такие проверки и будут делать постоянно, в этом и суть прооверок кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 161. Сообщение от Аноним (40), 11-Апр-26, 15:22 | +/– | |
ты по этим ссылкам прошелся или нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 163. Сообщение от Аноним (40), 11-Апр-26, 15:52 | +/– | |
> и банальная лень привели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 Ответы: #168 | ||
| 164. Сообщение от Аноним83 (?), 11-Апр-26, 17:59 | +/– | |
Видимо ваши хотелки не настолько востребованы чтобы их реализовали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 | ||
| 165. Сообщение от Аноним83 (?), 11-Апр-26, 20:48 | +/– | |
Вам виднее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 | ||
| 166. Сообщение от _ (??), 11-Апр-26, 23:27 | +/– | |
Как сказал один злой PM: "тебе печатать или шашечки?!?!?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 | ||
| 167. Сообщение от Аноним (154), 11-Апр-26, 23:29 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 | ||
| 168. Сообщение от Аноним (154), 11-Апр-26, 23:35 | +/– | |
>просто не было культуры опенсорса и шеринга исходников. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |