Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от opennews (??) on 15-Фев-18, 12:11 | ||
В PyBitmessage (https://github.com/Bitmessage/PyBitmessage/), эталонной реализации клиента для пересылки сообщений в децентрализованной p2p-сети Bitmessage, выявлена (https://bitmessage.org) критическая уязвимость, позволяющая удалённо выполнить сторонний Python-код на стороне пользователя. Проблема устранена в выпуске 0.6.3.2 (https://github.com/Bitmessage/PyBitmessage/releases), но имеются сведения об организации атаки по похищению файлов с кошельками Electrum, которая началась ещё до публичного раскрытия сведений об уязвимости. Уязвимости подвержены только ветки 0.6.2 и 0.6.3, в 0.6.1 проблема отсутствует. Всем пользователям уязвимых версий PyBitmessage рекомендуется срочно перегенерировать ключи и сменить пароли. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +15 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 12:11 | ||
> eval() | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +13 +/– | |
| Сообщение от A.Stahl (ok) on 15-Фев-18, 12:15 | ||
В своё время была истерия по поводу goto в результате которой про эту команду уже не каждый программист и знает-то иначе кроме как из анекдотов. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 17. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –9 +/– | |
| Сообщение от pavlinux (ok) on 15-Фев-18, 14:01 | ||
> goto в результате которой про эту команду уже не каждый программист и знает-то | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 38. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от eganru on 15-Фев-18, 17:09 | ||
| ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 41. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
| Сообщение от A.Stahl (ok) on 15-Фев-18, 17:25 | ||
И? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 71. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 22:30 | ||
Вложенный цикл лучше в отдельную функцию выделить, и goto станет не нужен. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 77. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от eganru on 16-Фев-18, 00:15 | ||
[i]лучше в отдельную функцию выделить[/i] - и это будет яркий пример костыля(лишь бы не использовать goto). и дело не только в затруднении читаемости кода на ровном месте. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 82. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –4 +/– | |
| Сообщение от iPony on 16-Фев-18, 05:58 | ||
> в воображаемом мире пугливые розовые единороги решают все свои проблемы избежанием goto. | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 87. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от eganru on 16-Фев-18, 08:32 | ||
[i]этакого фундаментального по голове[/i] - я неоднократно видел как куски <CENSORED> своими фундаментальными томами вгоняли в гроб трезвые идеи. | ||
| Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору | ||
| 83. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от iPony on 16-Фев-18, 05:59 | ||
PS: https://twitter.com/Code_Analysis/status/963450814059696129 | ||
| Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору | ||
| 113. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 12:55 | ||
> Вложенный цикл лучше в отдельную функцию выделить, и goto станет не нужен. | ||
| Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору | ||
| 80. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 02:30 | ||
... | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 88. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от mickvav on 16-Фев-18, 09:26 | ||
По производительности уступает варианту с goto. Всё в функцию и return - это да. | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 90. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от eganru on 16-Фев-18, 11:12 | ||
на создание дополнительной функции должны быть серьезные аргументы. | ||
| Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору | ||
| 104. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от А (??) on 16-Фев-18, 23:13 | ||
> на создание дополнительной функции должны быть серьезные аргументы. | ||
| Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору | ||
| 109. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от eganru on 17-Фев-18, 08:58 | ||
[i]Гораздо же лучше одна функция на тысячи две строк[/i] - это Вы написали. Я этого не утверждал и у меня есть основания полагать, что функция по длине не должна занимать более 2 страниц. | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 115. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 12:56 | ||
> Конечно. Гораздо же лучше одна функция на тысячи две строк и с | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 122. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Anonymoustus (ok) on 17-Фев-18, 19:02 | ||
>> Конечно. Гораздо же лучше одна функция на тысячи две строк и с | ||
| Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору | ||
| 127. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 17:09 | ||
> Так это твоих рук дело, аноним? Приберись там, негоже оставлять после себя | ||
| Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору | ||
| 134. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Anonymoustus (ok) on 18-Фев-18, 20:31 | ||
> Таки goto обычное дело в обработке ошибок. Потому что если все профакапилось, | ||
| Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору | ||
| 114. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 12:56 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору | ||
| 119. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 17-Фев-18, 15:59 | ||
for(u32 foo = HUGE; foo; --foo){ | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 140. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 21-Фев-18, 12:29 | ||
> foo = 0; | ||
| Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору | ||
| 58. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от adolfus (ok) on 15-Фев-18, 19:19 | ||
GOTO -- нормальная команда. Без нее нет жизни. Для выскочить из вложенного цикла при синтаксическом разборе вообще нет альтернативы. Везде, где использование GOTO дает выигрыш в ясности и производительности, его нужно использовать. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 60. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
| Сообщение от A.Stahl (ok) on 15-Фев-18, 19:41 | ||
Ты забыл сообщить нам что вода мокрая и у квадрата целых 4 прямых угла. | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 66. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 20:59 | ||
> вложенного цикла | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 69. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –4 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 22:20 | ||
Функциональщики и прочие маргиналы неплохо обходятся и без программирования вообще - пишут полторы хрени на всю планету, которые погоду не делают. А чтобы страдать этим - используют софт и операционки писаные на чем-нибудь "менее функциональном" и все такое. | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 141. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 21-Фев-18, 12:30 | ||
> Функциональщики и вовсе без них как-то живут | ||
| Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору | ||
| 89. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от mickvav on 16-Фев-18, 09:29 | ||
> GOTO -- нормальная команда. Без нее нет жизни. Для выскочить из вложенного | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 84. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
| Сообщение от Онаним on 16-Фев-18, 06:09 | ||
Согласен. В школьные годы всегда считал, что в каждом нормальном языке должна быть возможность загрузить код на нём из строки, и GOTO мне нравилась, но только чуть подрос - сразу понял, что и то и то - зло. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 123. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 17-Фев-18, 20:31 | ||
> но только чуть подрос - сразу понял | ||
| Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору | ||
| 96. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 14:37 | ||
Про ассемблерный JMP такой бучи не было | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 116. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 12:57 | ||
> Про ассемблерный JMP такой бучи не было | ||
| Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору | ||
| 32. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
| Сообщение от pda on 15-Фев-18, 15:48 | ||
Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой их расшифровки и масштабирование этой схемы на весь мир - нет? ;-) | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 42. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 17:39 | ||
> а широковещательная рассылка сообщений с попыткой | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 142. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 21-Фев-18, 12:35 | ||
>> а широковещательная рассылка сообщений | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 53. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним84701 (ok) on 15-Фев-18, 18:14 | ||
> Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 70. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 22:30 | ||
> Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 2. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 12:12 | ||
Эталон дырявости. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 12:31 | ||
Питон, одним словом. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от курлык курлык on 15-Фев-18, 12:36 | ||
Ага, не проверите границы массивов в С - привет переполнение, рут права... Не в питоне дело, а в людях. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 14. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 13:51 | ||
Используй range-based for loop, передавай по ссылке, и не будет переполнения. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 15. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от trolleybus on 15-Фев-18, 13:56 | ||
Так вот в чистом Си range-based и нет, она только в плюсах. | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 18. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:04 | ||
В Си есть макросы. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 135. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 19-Фев-18, 21:42 | ||
> В Си есть макросы. | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 139. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 19-Фев-18, 22:30 | ||
>> В Си есть макросы. | ||
| Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору | ||
| 54. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:34 | ||
ну вот и пользуйтесь плюсами | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 62. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Он самый on 15-Фев-18, 19:56 | ||
... а мы будем и дальше за границы массива выходить. Думаю так задумывалось | ||
| Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору | ||
| 67. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 15-Фев-18, 21:08 | ||
Э... кем задумывалось? Если обо мне речь - то наоборот, я не вижу ни одной причины писать на сях там, где можно писать на плюсах. Ну, или D в режиме "better C" - и там и там можно получить сравнимую проиводительность и потребление с сильно уменьшенными шансами на сишные ошибки и гораздо лучшую читабельность. | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 128. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 17:13 | ||
На сях в коде больше народа потом может разобраться. На плюсах заканчивается тем что наворачивают зубодробильные абстракции. Это хорошо для улучшения эффективности 1 програмера. Но заканчивается тем что проект дохнет вместе с потерей интереса этого програмера, потому что кроме него вообще никто не может вштырить в эти абстракции. Получается кусок кода который некому девелопать или майнтайнить. Фэйл. | ||
| Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору | ||
| 16. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 13:59 | ||
Питон - высокоуровневый язык. И программист, и пользователи за это платят гигантскую цену - капитальный жор памяти и ресурсов итоговым приложением. И при этом питон даже не обеспечивает безопасноть... | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 19. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
| Сообщение от нах on 15-Фев-18, 14:06 | ||
удивленно глядя на пару питоновских сервисов (не микро, в смысле, не падают, их не надо быстро-быстро-клонировать) - что я делаю не так, что у меня никаких ужасов не наблюдается? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 25. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:40 | ||
Дело не в Ваших сервисах. Дело в том, что подобные вещи пропагандируются и пропихиваются как стандарт разработки прикладного ПО массового потребления. И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру. Примеры: ubuntu software center, который запускался минутами, и который Canonical так и не удалось доработать до приемлемой скорости работы; скайпом (я знаю что он не на питоне) и т.д. При том общепризнанный факт - питон не быстрый на столько, что это надо учитывать. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 26. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:52 | ||
убунтовцы упаковщики, а не разработчики. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 35. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 16:29 | ||
Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо. При том до этого лет 10 работал плохо. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 129. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 17:53 | ||
> Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо. | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 51. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:06 | ||
> И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 29. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Iaaa (ok) on 15-Фев-18, 15:25 | ||
Точнее не в людях, а в пороге вхождения. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 47. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 17:55 | ||
> Питон, одним словом. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 63. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Нет ты on 15-Фев-18, 20:53 | ||
А вот в Rust такого не было бы! | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 124. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 10:37 | ||
Втыкал флешку в Plasma 5.10 с меткой тома `kcalc`, не запускается. Похоже, что именно в 5.12.0 эту "фичу" запилили. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 7. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +8 +/– | |
| Сообщение от Пиони on 15-Фев-18, 12:46 | ||
Кучу лет пишу на Питоне, и до сих пор не встречал ситуаций где нужно было бы использовать eval | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +8 +/– | |
| Сообщение от анончег on 15-Фев-18, 13:12 | ||
Это Вы эталонную реализацию клиента для p2p-сети Bitmessage ещё не пробовали писать! Вот там без eval-а никак! | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 9. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +7 +/– | |
| Сообщение от Анонй on 15-Фев-18, 13:26 | ||
Если без eval никак да еще и со взодящими данными то это уже вопрос компетентности писателя | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 10. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
| Сообщение от A.Stahl (ok) on 15-Фев-18, 13:35 | ||
Не знаю как там с компетентностью писателей, но твой детектор сарказма явно неисправен :) | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 22. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:15 | ||
Говорить о компетентности среди гвидобейсиководов, это как говорить в доме повешенного о верёвке. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 45. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 17:48 | ||
> Говорить о компетентности среди гвидобейсиководов, | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 43. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 17:44 | ||
Пишу на perl и не один раз встречал ситуацию где оптимальнее использовать eval. На самом деле ничего страшного нет если уметь пользоваться. Если уж совсем расширять возможности, что perl позволяет, к примеру, блочить/разрешать на выполнение определенных операторов. Ругаться на eval - это как ругаться на ножи, это как инструмент (как goto). Дело в том кто и как используется, а проблема в инструменте. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 52. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:09 | ||
Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не существует способов не дать обезьяне в руки гранату. А дальше уже обезьяна найдёт способ отыскать в гранате чеку. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 61. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 19:56 | ||
Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда обезьяна попадает в ИТ индустрию. Если сделать невозможным попадание обезьян в ИТ, то проблем в инструменте нет. Так что .. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 65. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 20:58 | ||
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 78. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 00:51 | ||
> И кто же тогда будет писать и переписывать "приложения" для браузеров, менять местами кнопочки, скруглять и распрямлять рамочки? | ||
| Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору | ||
| 73. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Anonymoustus (ok) on 15-Фев-18, 22:36 | ||
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда | ||
| Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору | ||
| 79. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 00:52 | ||
заменить их работу алгоритмами | ||
| Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору | ||
| 117. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 12:59 | ||
> Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 94. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 14:26 | ||
Вы не путайте перловый эвал, который eval { code here ; } с питоновским эвалом, который принимает строку. | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 97. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 14:40 | ||
> Вы не путайте перловый эвал, который eval { code here ; } | ||
| Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору | ||
| 107. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 17-Фев-18, 06:17 | ||
~ $ perldoc -f eval | ||
| Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору | ||
| 106. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 17-Фев-18, 06:16 | ||
В перле две формы eval'a, если что: eval { }, оно не влияет на скорость выполнения и используется как замена эксепшонов, и обычный медленный eval "string" (широко используется для загрузки модулей в рантайме, например). | ||
| Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору | ||
| 95. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 14:37 | ||
Честно говоря не встречал в перле случаев, когда | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 108. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 17-Фев-18, 06:20 | ||
Выше, #106 | ||
| Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору | ||
| 76. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 23:37 | ||
> Кучу лет пишу на Питоне, и до сих пор не встречал ситуаций | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 85. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от pangolin on 16-Фев-18, 08:24 | ||
на самом деле pickle для внешних данных это тоже бекдор :) | ||
| Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору | ||
| 132. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 18:42 | ||
> на самом деле pickle для внешних данных это тоже бекдор :) | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 136. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 19-Фев-18, 21:51 | ||
> Если нужно обмениваться сложными данными - используйте json/xml/yaml и т.п. ну или | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 11. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 13:42 | ||
Вот вам и типа безопасные языки. И они от уязвимостей не застрахованы, а то тут принято на Сишечку наезжать. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:10 | ||
Фронты производительности, потребления ресурсов и безопасности питона прорваны. Кросплатформенности никогда и не было. Теперь у питонистов один аргумент - скорость разработки. И то C++ Qt ставит его под большой вопрос. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 125. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 10:42 | ||
Такое и других скриптовых языков может касаться и исполняемой в JVM Жабы тоже. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 39. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от PnDx (ok) on 15-Фев-18, 17:17 | ||
php не менее безопасный. И (местами) более производительный. А толку? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 12. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +10 +/– | |
Сообщение от тоже Аноним (ok) on 15-Фев-18, 13:46 | ||
Eval внешних данных - это не уязвимость. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 120. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Нанобот (ok) on 17-Фев-18, 16:17 | ||
Бэкдор - это если добавлено умышленно с целью получения несанкционированного доступа. И я в жизни не поверю, что рядовой аноним опеннета владеет ясновидением и может гарантировано отличить "умышленно" от "неумышленно" | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 121. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним84701 (ok) on 17-Фев-18, 18:02 | ||
> Бэкдор - это если добавлено умышленно с целью получения несанкционированного доступа. | ||
| Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору | ||
| 13. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +4 +/– | |
| Сообщение от Xasd (ok) on 15-Фев-18, 13:48 | ||
> Проблема вызвана применением в коде функции eval(), в которой выполнялось содержимое, составленное на основе внешних данных | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 27. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 14:54 | ||
Люди не хотят думать и работать. Поэтому питон, электрон и им подобные в тренде. Вот только выясняется, что не панацея, что думать то все равно надо... | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 56. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:38 | ||
Мозгов ему не хватило | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 24. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +4 +/– | |
| Сообщение от ILoveIslam on 15-Фев-18, 14:16 | ||
Ничего страшного, там ещё есть запас в 2 eval'a, для любителей похакать: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 28. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 15:08 | ||
Второй вполне себе напоминает бэкдор: | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 102. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от username (??) on 16-Фев-18, 21:09 | ||
Это божественно | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 137. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 19-Фев-18, 21:55 | ||
> Это божественно | ||
| Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору | ||
| 30. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 15:26 | ||
> 2018 | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 118. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от anomymous on 17-Фев-18, 13:01 | ||
>> 2018 | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 31. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 15:42 | ||
~/.electrum/wallets/ | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 16:27 | ||
Ну может пароль в глобальной переменной? скриптонщиков всего можно ожидать. Тогда в контексте eval он будет. Осталось его только вывести как и содержимое кошельков. | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 36. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 16:52 | ||
прям все шифрованные? | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 33. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 15:57 | ||
а дальше беспощадный брут | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 40. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от PnDx (ok) on 15-Фев-18, 17:22 | ||
> а дальше беспощадный брут | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 37. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 17:04 | ||
я, видимо, туповат. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 57. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:39 | ||
То, что Bitmessage используют в основном те, кто занимается криптовалютами - оно и родилось из разговоров на bitcointalk, если я правильно помню. | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 59. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 19:20 | ||
я с 2013-го года имею дело с криптой | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 68. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 15-Фев-18, 21:17 | ||
По-моему хайп на эту тему был лет пять назад, вместе с хайпом по поводу неймкоина, так что здесь вы чуток опоздали ;-) | ||
| Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору | ||
| 130. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 17:58 | ||
> То, что Bitmessage используют в основном те, кто занимается криптовалютами | ||
| Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору | ||
| 49. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
| Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:02 | ||
> Атаке подвергся в том числе Peter Šurda, создатель Bitmessage, ключи которого были скомпрометированы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 72. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 22:31 | ||
Авот на телеграме... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 86. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 08:31 | ||
Минимум у одного свидетеля безопасного телеграма рвануло, найс. | ||
| Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору | ||
| 74. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Фев-18, 22:59 | ||
Это не уязвимость, а бекдор. Если проект использует eval, compile, pickle, shelve и прочее - тут гадать не приходится - это бекдор. А те дeбилы, которые ставят какое попало гoвно из пакетов, даже не удосужившись просканировать код на предмет eval, compile, pickle, shelve, subprocess, os, cython заслуживают того, что получают. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 91. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 11:32 | ||
Насчет бэкдора - согласен. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 103. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 22:43 | ||
> Насчет припарок к питону - нет. Так можно на каждый скрипт лепить сложную систему, которая не защитит в результате ни от чего. | ||
| Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору | ||
| 93. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от неймфаг on 16-Фев-18, 11:46 | ||
After all, we are all consenting adults here. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 105. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 16-Фев-18, 23:58 | ||
Оно и видно, что доступ к кошелькам был санкционированным. | ||
| Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору | ||
| 101. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Crazy Alex (ok) on 16-Фев-18, 20:25 | ||
Милашка. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 131. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 18:01 | ||
> Это не уязвимость, а бекдор. | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 133. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Фев-18, 18:45 | ||
>Чего такое удивление очередному мелкому тупняку? | ||
| Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору | ||
| 138. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 19-Фев-18, 22:04 | ||
> Тупняк это, возможно, мельтдаун. eval же удаленной строки данных - это не | ||
| Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |