Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от opennews (?), 06-Июн-24, 11:33 | ||
В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимость (CVE-2024-5171), приводящая к целочисленному переполнению и записи в область вне границ буфера при обработке слишком больших значений в некоторых параметрах. Аналогичная уязвимость (CVE-2024-5197) выявлена в библиотеке libvpx с реализацией кодеков VP8 и VP9. Проблемы устранены в обновлениях libaom 3.9.0 и libvpx 1.14.1. В дистрибутивах уязвимости пока остаются неисправленными (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +8 +/– | |
| Сообщение от SVTAV1 (?), 06-Июн-24, 11:33 | ||
SVT-AV1 FTW | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +9 +/– | |
| Сообщение от SVTAV1 (?), 06-Июн-24, 11:35 | ||
Причем скорость кодирования в последних билдах практически сравнялась с x265, так что патентный хлам можно закапывать - качество на голову выше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (7), 06-Июн-24, 11:42 | ||
На системах с двумя видеокартами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +6 +/– | |
| Сообщение от Аноним (18), 06-Июн-24, 12:14 | ||
>На системах с | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –6 +/– | |
| Сообщение от Аноним (38), 06-Июн-24, 13:59 | ||
Эта дрянь ужасно выглядит, подходит только для звонков. Nvenc получше (особенно h265 в Ada Lovelace). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (49), 06-Июн-24, 14:30 | ||
> Nvenc получше (особенно h265 в Ada Lovelace). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (38), 06-Июн-24, 14:57 | ||
За всё уплочено. H265 не выглядит ужасно, 100% качественного контента именно в этом формате. И он занял абсолютно весь рынок (качественного контента) больше 10 лет назад. Альтернатив просто не существует -- и vp9 и av1 достаточно дефективные по целому ряду параметров. Что там на телефонах смотреть понятно разницы нет. Я лично не сравнивал аппаратные кодеры av1, но уверен, что они проиграют libaom в сравнении. И libaom уже проблемный кодек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:42 | ||
> За всё уплочено. H265 не выглядит ужасно, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Oe (?), 06-Июн-24, 21:00 | ||
Где AI кодирование? Он по прежнему шакалит стоящего на переднем плане человека когда на заднем плане плещутся волны? Это так сложно вырезать маской человека и сказать кодеку чтобы битрейт преимущественно на то что находится в маске? Это жрет настолько мало ресурсов, что в 2024 с этим справляются дешевые встроенные процессоры в ip камерах видеонаблюдения, в реальном времени. | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 21:31 | ||
> Где AI кодирование? Он по прежнему шакалит стоящего на переднем плане человека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (22), 06-Июн-24, 12:27 | ||
Закапывать вместе со старым железом, мобильниками и ноутбуками прежде всего? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Подпынявый (?), 06-Июн-24, 13:49 | ||
Да. Граждане которые сидят на мусорном железе априори для бизнеса являются балластом, который не приносит денег. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (22), 06-Июн-24, 14:05 | ||
Понял, не новые кодеки с уязвимостями мусорные, а старое железо) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (77), 06-Июн-24, 17:01 | ||
Утверждение — полная глупость. Чем для условного адоба граждане с десятилетними ПК (селероны с XP оставим за бортом, ладно) являются вторым сортом? И на этих ПК условный фотошоп прекрасно работает, разве что не так резво. | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:46 | ||
> Закапывать вместе со старым железом, мобильниками и ноутбуками прежде всего? | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (38), 06-Июн-24, 13:44 | ||
Svt-av1 очень мыльный и раздувает битрейт где не надо, артефачит. Переходи на VVenC, отличный кодек, ощутимо превосходит libaom. И быстрее/эффективней на среднем/быстром пресете. И для начала, x265 это поделка от индусов без определённой функциональности формата H265, я знаю точно, что как минимум референсный кодер картинку ощутимо лучше выдавал. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (54), 06-Июн-24, 15:30 | ||
Почитайте форумы что ли. Откройте для себя "--tune 0 --enable-qm 1 --qm-min 0 --qm-max 15". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:04 | ||
> Почитайте форумы что ли. Откройте для себя "--tune 0 --enable-qm 1 --qm-min | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (38), 06-Июн-24, 16:56 | ||
На той неделе только провёл вполне основательное тестирование, чем там заменить x265 можно. И vvenc чуть дороже, но качество и битрейт значительно превосходят все альтернативы, libaom, кстати, частично забракован из-за неспособности фильровать уже существующие в потоке артефакты AVC, как это делают, к примеру, x265 и vvenc. Ну и артефакты с милом никуда не деваются, он даже на ровном месте накинет их. С "твиками" вся картинка разъезжается на артефакты. А вот svt-av1 ни в какие ворота Специально сравнивал на лучших пресетах, а потом на аналогичных по вычислительной сложности. Тот же x265 может насыпать волосатых краёв, но детализация деталей намного выше. Не было такого, что текстура выезжает за край. | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 21:23 | ||
> На той неделе только провёл вполне основательное тестирование, чем там заменить x265 можно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:16 | ||
> Svt-av1 очень мыльный и раздувает битрейт где не надо, артефачит. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от нах. (?), 06-Июн-24, 16:19 | ||
бредни опеннетовцев, рулонами на вес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 21:41 | ||
> бредни опеннетовцев, рулонами на вес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (77), 07-Июн-24, 06:21 | ||
> издыхающего направления зомбоящиков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (127), 11-Июн-24, 09:37 | ||
Ну и в чем ваша проблема, сравнивать AV1 со стареньким H.256 11-ти (!!!) летней давности и жаловаться, что там чего-то нет? Здравый смысл есть или нет? С 2017 года H.256 развивается, 4 года уже как финализирован стандарт, а вы ради выгораживания более слабого кодека манипулируете сравнениями. | ||
| Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору | ||
| 128. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (127), 11-Июн-24, 09:39 | ||
Исправление - "со стареньким H.265". Номерные стандарты конечно это тот еще адок, в маркетинговом плане AV1 однозначно более удачное название. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (49), 06-Июн-24, 14:27 | ||
> SVT-AV1 FTW | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (3), 06-Июн-24, 11:35 | ||
Видео посмотрел на сайте - взломали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от дАнон (?), 06-Июн-24, 11:41 | ||
это декодирование | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Middle Go Developer (?), 06-Июн-24, 12:01 | ||
он пока читал, в паник выпал, не дочитав | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (23), 06-Июн-24, 12:35 | ||
Знакомая ситуация | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:48 | ||
> Видео посмотрел на сайте - взломали | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Middle Go Developer (?), 06-Июн-24, 11:52 | ||
уяк, уяк и в продакшен, уж в таких то функциях парамы надо проверять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (23), 06-Июн-24, 12:39 | ||
Поправочка: в Масс Продакшен всему миру. А мы тестируем перетестируем что ни адин пук реквест без сиай не прошёл, а потом на помойку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:51 | ||
> уяк, уяк и в продакшен, уж в таких то функциях парамы надо проверять | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 18:24 | ||
> Ну так напиши пару кодеков, покажи нубам мастеркласс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 21:44 | ||
> О, т.е. чтобы осознать, что входные данные нужно валидировать нужно пару кодеков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Middle Go Developer (?), 07-Июн-24, 11:49 | ||
> А что за курсы такие продвинутые? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 115. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 19:54 | ||
>> А что за курсы такие продвинутые? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (113), 07-Июн-24, 15:24 | ||
> А что за курсы такие продвинутые? :) | ||
| Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору | ||
| 114. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 16:09 | ||
> Прикладная математика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 19:56 | ||
>> А что за курсы такие продвинутые? :) | ||
| Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору | ||
| 117. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 20:04 | ||
> А зачем это все прикладникам от математики, интересно? Это больше по линии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 11:56 | ||
> целочисленному переполнению и записи в область вне границ буфера при обработке слишком больших значений в некоторых параметрах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Middle Go Developer (?), 06-Июн-24, 11:57 | ||
надо сразу на JS писать было и запускать под Deno | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от жырымагнап (ok), 06-Июн-24, 13:18 | ||
почему не bun | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Middle Go Developer (?), 06-Июн-24, 14:07 | ||
да хоть жбан, всё равно найдутся однокнопочники, которые не видели проектов с десятками миллионов строк кода, готовые все переписывать раз в квартал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:52 | ||
> надо сразу на JS писать было и запускать под Deno | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 96. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от квасдопил (?), 07-Июн-24, 03:23 | ||
что еще за DNO? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Middle Go Developer (?), 06-Июн-24, 11:59 | ||
превосходный человек, ты бы так никогда не сделал, но истинна в том, что лишь теоретически | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (7), 06-Июн-24, 12:12 | ||
Перепиши на zig. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от bOOster (ok), 06-Июн-24, 12:56 | ||
Ни один из языков не проверяет математическое переполнение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Rev (ok), 06-Июн-24, 13:09 | ||
В Расте есть проверки в релизных билдах. Если нужна сумма с переполнением, то есть специальные функции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (7), 06-Июн-24, 13:40 | ||
В расте нет проверки переполнения переменной в релизных билдах. Только в девовых и всяких левых. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от morphe (?), 06-Июн-24, 14:00 | ||
Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:01 | ||
> Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 19:27 | ||
О, как обычно когда сишники обделались, началось куракеканье про перформанс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 21:49 | ||
> О, как обычно когда сишники обделались, началось куракеканье про перформанс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от morphe (?), 07-Июн-24, 06:06 | ||
> Ну вот нет в природе халявного метода в рантайме | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 07:48 | ||
>> Ну вот нет в природе халявного метода в рантайме | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 20:58 | ||
> Вот только эти флаги как раз у нас всегда проставляются и не | ||
| Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору | ||
| 101. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 07:43 | ||
> Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 14:04 | ||
> В расте нет проверки переполнения переменной в релизных билдах. Только в девовых и всяких левых. | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 21:55 | ||
> Во-первых оно отменяется для релиза только в runtime checks. Статические проверки остаются, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (35), 06-Июн-24, 13:45 | ||
Специальные функции для суммы с переполнением можно использовать в любом языке. | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от morphe (?), 06-Июн-24, 14:06 | ||
И конечно без монад функции для суммы с переполнением использовать удобно, а потому используются они везде | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:56 | ||
> И конечно без монад функции для суммы с переполнением использовать удобно, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 07:54 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 15:54 | ||
> В Расте есть проверки в релизных билдах. Если нужна сумма с переполнением, | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 19:30 | ||
А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 22:02 | ||
> А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 07:56 | ||
> А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
| Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору | ||
| 108. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 11:58 | ||
> Так как проблема сама интересная - с неопределенным поведением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от morphe (?), 06-Июн-24, 13:13 | ||
Кроме Rust по дефолту в дебаге, и через методы на числах {checked,saturating,wrapping}_{add,sub,mul,rem}[_signed] всегда | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 14:03 | ||
В нормальных языках переполение обычно не проверяется в релизе, но проверки можно включить. | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 105. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 08:12 | ||
> В нормальных языках переполение обычно не проверяется в релизе, но проверки можно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Neon (??), 08-Июн-24, 03:40 | ||
Еще в древних версиях С/С++ можно было поставить опции компиляции проверки на переполнение | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от IdeaFix (ok), 06-Июн-24, 11:57 | ||
Опасно для браузеров, но нет. Наверное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 12:51 | ||
Ты думаешь им сильно хочется сказать "Мы в д###е!" (с) ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:08 | ||
> В нашем браузере уязвимости могут быть "эксплуатированы через открытие в браузере специально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (38), 06-Июн-24, 14:20 | ||
При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков отдельный профиль, к примеру, но обычно там ведь электрон какой-нибудь. | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:09 | ||
> При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от IdeaFix (ok), 10-Июн-24, 14:17 | ||
>> При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 10-Июн-24, 20:53 | ||
> Об том и речь, гугл сказал что у них не воспроизводится, значит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от IdeaFix (ok), 10-Июн-24, 21:17 | ||
Вы утратили контекст. Комментарий был исключительно в контексте боязни уважаемого Анонима выше что через его браузер украдут его пароль от его мира его танков. Соответственно, я указал на то что у него, как у пользователя дефолтного браузера нет причин для беспокойства. Его мир его танков в безопасности :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 12:20 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (20), 06-Июн-24, 12:23 | ||
> В дистрибутивах уязвимости пока остаются неисправленными (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Скрыто модератором | +/– | |
| Сообщение от 123321 (?), 06-Июн-24, 13:21 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (7), 06-Июн-24, 13:42 | ||
Доктор сказал нет значит нет. | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от Подпынявый (?), 06-Июн-24, 13:48 | ||
Их не устраивал MPEG-2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 14:07 | ||
А тебя всё еще устраивает первопень? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +6 +/– | |
| Сообщение от Сисян (?), 06-Июн-24, 14:35 | ||
> "прогресс" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –3 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 14:37 | ||
> Ну хоть в кавычках написал. Что в целом позволяет оценить твой пост как сарказм и одобрить его. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от Сисян (?), 06-Июн-24, 15:59 | ||
> можешь сидеть на коредвадуо и дальше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:11 | ||
> Спасибо, что разрешил. Для моих задач даже Core 2 Quad будет с | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от Сисян (?), 06-Июн-24, 16:33 | ||
> мы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (89), 06-Июн-24, 19:38 | ||
> Кто мы? Отучайся говорить за всех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 04:08 | ||
> Кто мы? Отучайся говорить за всех. А то что твои аргументы, мягко | ||
| Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (78), 06-Июн-24, 17:05 | ||
DVD крутится, стирим дропится | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 06-Июн-24, 16:06 | ||
> Их не устраивал MPEG-2 | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 111. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (111), 07-Июн-24, 12:59 | ||
А мпег-2 может закодировать мои видео 4к хдр? | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 112. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 13:08 | ||
> А мпег-2 может закодировать мои видео 4к хдр? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Анониматор (?), 06-Июн-24, 16:10 | ||
Но ведь эти кодеки декодируются хардварно на камнях уже лет 10 минимум и браузеры настраиваются на va-api и vpdau? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (79), 06-Июн-24, 18:14 | ||
Кора дуба не позволяет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +3 +/– | |
| Сообщение от Аноним (88), 06-Июн-24, 21:36 | ||
> Кора дуба | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –2 +/– | |
| Сообщение от Аноним (79), 06-Июн-24, 21:59 | ||
Удивительно, видео карта 2016г умеет в Full HD! Наверно всё дело в 4м пне! (НЕТ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (77), 07-Июн-24, 06:41 | ||
Вы правда ни разу Pentium 4 на LGA775 не видели? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от IdeaFix (ok), 10-Июн-24, 14:49 | ||
> Вы правда ни разу Pentium 4 на LGA775 не видели? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от IdeaFix (ok), 10-Июн-24, 14:47 | ||
> Удивительно, видео карта 2016г умеет в Full HD! Наверно всё дело в | ||
| Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору | ||
| 124. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (127), 10-Июн-24, 19:13 | ||
Не декодируются. | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от ИмяХ (ok), 06-Июн-24, 18:58 | ||
Такую ошибку может допустить какой-нибудь малолетний джун, но никак не профессионалный программист, который смог написать аж целый кодек. Так что явно видно, что это очередной замаскированный под ошибку бэкдор. Впринципе, именно для этого и продвигают новомодные кодеки, ибо старые уже изучены вдоль поперёк и полноценно работают без "ошибок" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
| Сообщение от bOOster (ok), 07-Июн-24, 08:22 | ||
> Такую ошибку может допустить какой-нибудь малолетний джун, но никак не профессионалный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 12:08 | ||
bOOster, ну хватит уже жиденько прям по всей теме! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (-), 07-Июн-24, 12:13 | ||
> Но я тебе открою тайну - в продуктиве твой раст не защитит тебя от этой ошибки. | ||
| Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору | ||
| 120. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
| Сообщение от Аноним (120), 10-Июн-24, 13:42 | ||
>Подвержен ли Firefox проблеме пока не ясно, так как информация о том, как уязвимость затрагивает конкретные продукты, пока не опубликована. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |