Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива" | +/– | |
| Сообщение от opennews (?), 21-Окт-25, 23:11 | ||
В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь размещённые в нём файлы, но и файлы, содержащиеся во вложенном tar-архиве. Уязвимость может быть использована для обхода систем верификации архивов и распаковки файлов, для которых не выполнялась проверка... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +107 +/– | |
| Сообщение от Аноним (2), 21-Окт-25, 23:15 | ||
Это успех, я считаю! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +30 +/– | |
| Сообщение от Tron is Whistling (?), 21-Окт-25, 23:22 | ||
Не просто плюсик, а ++ - два плюсика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Anonimbus (?), 21-Окт-25, 23:27 | ||
С плюсом-плюсом XD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Грустный (?), 22-Окт-25, 00:33 | ||
Наконец-то хорошая новость. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 133. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Соль земли2 (?), 22-Окт-25, 09:49 | ||
И слепой поведёт слепого. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 144. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 22-Окт-25, 10:24 | ||
но ведь... но безопасно же и боровы чекают и вообще, нельзя выйти за границу массива и безопасная работа с памятью | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 286. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от аролп5 (?), 23-Окт-25, 08:38 | ||
По-любому нейронка код генерировала | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 299. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (-), 23-Окт-25, 14:09 | ||
> Это успех, я считаю! | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +30 +/– | |
| Сообщение от Аноним (6), 21-Окт-25, 23:24 | ||
Вы не понимаете! Это другое! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (15), 21-Окт-25, 23:37 | ||
А ты зоркий. Молодец, заметил - именно что другое. А то бы налетели сейчас местные сишники-ПравильныеПогромисты... Никаких тебе выходов за пределы буфера, обращения к освобожденной памяти или двойного освобождения памяти... Ну, именно того, от чего и должен спасать раст. А просто "логическая" ошибка. От которой никто не обещал (и не мог) защитить. Не в той позиции что-то там в файле считали и не проверили. Ну это те самые гугловско-майкрософтовские оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +17 +/– | |
| Сообщение от Аноним (24), 21-Окт-25, 23:57 | ||
В новости ошибка работы с памятью. Да, ошибка не с оперативной памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +13 +/– | |
| Сообщение от morphe (?), 22-Окт-25, 00:08 | ||
> В новости ошибка работы с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 273. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от RM (ok), 22-Окт-25, 21:46 | ||
Если одну и ту же информацию хранить больше чем в одном месте - рано или поздно содержимое копий не совпадет. "И чо тогда?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (15), 22-Окт-25, 00:13 | ||
> Так выход за границы массива это логическая ошибка или нет? Если программист на Си ошибётся в размере массива | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | |
| Сообщение от Аноним (24), 22-Окт-25, 00:59 | ||
> а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | |
| Сообщение от Витюшка (?), 22-Окт-25, 01:20 | ||
Уровень кекспертизы подоспел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (15), 22-Окт-25, 01:30 | ||
>> > а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
| Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 02:25 | ||
>Так выход за границы массива это логическая ошибка или нет? | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (24), 22-Окт-25, 03:27 | ||
> В случае сишной уязвимости, при распаковке можно было бы вызвать условный curl | bash | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:23 | ||
С того, что ошибки обработки данных в сишных программах встречаются редко, а вот ошибки управления памятью - часто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +4 +/– | |
| Сообщение от Аноним (25), 21-Окт-25, 23:58 | ||
> оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Ruslan (??), 22-Окт-25, 03:54 | ||
Так это же замечательно, что какой-то инструмент позволяет не думать о том, что к делу не относится и сосредоточиться на прикладной задаче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (92), 22-Окт-25, 04:54 | ||
Вот сосредоточиться на прикладной задаче чет не получается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (117), 22-Окт-25, 09:02 | ||
Тогда пиши на луа и питоне | ||
| Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору | ||
| 297. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (297), 23-Окт-25, 13:46 | ||
> инструмент позволяет не думать о том, что к делу не относится | ||
| Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 00:16 | ||
На другой тип ошибок нужен еще один ЯП! | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (52), 22-Окт-25, 00:34 | ||
Может, Zig? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (90), 22-Окт-25, 04:31 | ||
Хороший вариант. Вон, в Редоксе на него драйвера переписывают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 135. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (52), 22-Окт-25, 09:53 | ||
Да ну?! А что же с Растом не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +13 +/– | |
| Сообщение от Аноним (6), 21-Окт-25, 23:26 | ||
А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу и раздувать изначально компактный код в несколько раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (15), 21-Окт-25, 23:43 | ||
нечитаемая она для местных сишников. А кто вкатился в эту тему и какое-то время в этом варился - заявляют, что всё прекрасно читается и понимается. Дело привычки. А техдир гугла еще и заявляет что команды, разрабатывающие проекты на расте, в два раза продуктивнее команд сиплюсплюсников. Предположу, что командная работа с "нечитаемой лапшой" не могла бы быть в два раза продуктивнее "абсолютно понятных" божественных плюсов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– | |
| Сообщение от Аноним (6), 21-Окт-25, 23:59 | ||
Ты даже не понимаешь о чем речь, сразу видно что вкатился и варился. Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. Сколько из-за таких выкрутасов в коде возникает логических ошибок, невозможно и представить. Пока нормальные люди пишут код так, чтобы он был легко читаем и понятен, такие как ты варятся и вкатываются и навязывают остальным свои шизоидные извращения. Необходимы клиники для реабилитации, а еще лучше принудительные работы не связанные с компьютерами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –4 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:17 | ||
> нормальные люди пишут код так, чтобы он был легко читаем и понятен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 00:45 | ||
На расте функция конечно будет не 1000 строк, размер функций же от ЯП зависит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (92), 22-Окт-25, 00:59 | ||
Функцию на тысячу строк можно на любом языке написать, если что. Понимать подобный код на Rust будет также сложно как на C с goto, поскольку только в Rust и regex смысл строки может кардинально измениться всего из-за одного символа. Неудивительно, что без ИИ с ним не разобраться. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 83. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от morphe (?), 22-Окт-25, 02:55 | ||
> поскольку в Rust смысл строки может кардинально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (85), 22-Окт-25, 03:24 | ||
> Естественно с кучей кала в виде goto - нормальной обработки ошибок ведь | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 125. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:30 | ||
Лапшекод из goto осуждал ещё Дейкстра. Для нормальной обработки нужен как минимум типы Option и Result. А не спагетти, когда выполнение прыгает туда-сюда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 233. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (233), 22-Окт-25, 15:38 | ||
> Да магическая. Поскольку goto ограничен пределами текущей функции, си вынуждает растягивать определния, в то время как монадическая обработка(как минимум) позволяет разбивать функцию на мелкие части. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Прохожий (??), 22-Окт-25, 09:42 | ||
Похоже, вы в упор не понимаете разницу между готовыми абстракциями (которые предоставляет Rust) и собственным велосипедом (который из проекта в проект изобретают программисты на C). | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
| 175. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (175), 22-Окт-25, 12:09 | ||
>собственным велосипедом (который из проекта в проект изобретают программисты на C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 156. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 11:13 | ||
> Вот интересно, обработка ошибок по твоему она магическая какая-то или ей занимается отдельный код? | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
| 163. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 11:50 | ||
>Напомню что в недоязыках на старте не было даже структуры String не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (45), 22-Окт-25, 00:27 | ||
> Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 00:38 | ||
Мне видно что ты читать не умеешь или какие-то ограничения в мыслительном аппарате, хз. Это где-то в первом классе у детей спрашивают про что пословица "без труда не вытащишь и рыбку из пруда" и они отвечают "про рыбку" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (15), 22-Окт-25, 00:32 | ||
Так а что же ты про техдира гугла не завернул? Вот же он наверное лох, похоже из клиники для реабилитации выступал. Ну или его подло обманули агенты раста с метриками разработки, подло оболгав плюсовиков. Но я конечно поверю тебе, а не ему. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 211. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
Сообщение от freecoder (ok), 22-Окт-25, 13:28 | ||
8 лет разрабатываю на Rust, с такими проблемами не сталкивался. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 220. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (220), 22-Окт-25, 13:41 | ||
Это проблема только для олимпиадников, которые алгоритмы зазубрили как стишок. Если понимаешь суть алгоритма, нет никаких проблем в том, чтобы его реализовать с ограничениями ownership. (Да, в ряде частных случаев такая реализация станет менее эффективной - тут всегда выбор, или с этим мириться, или воткнуть unsafe. Но это редкость). | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 298. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (297), 23-Окт-25, 13:53 | ||
> Да, в ряде частных случаев такая реализация станет менее эффективной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 303. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (220), 23-Окт-25, 15:24 | ||
Читаемость - понятие субъективное. Для меня процедурные портянки на сто строк нечитаемы, кому-то в цепочках коротких вызовов сложно разобраться и хочется видеть привычную портянку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (15), 21-Окт-25, 23:56 | ||
> и раздувать изначально компактный код в несколько раз | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 00:01 | ||
Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (15), 22-Окт-25, 00:33 | ||
Эти "сотни других неудобных примеров" только в Вашей голове? Откуда сотни примеров, если Вы и Ваши соратники утверждаете, что на расте вообще ничего не написано? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 00:41 | ||
Ничего не пишут, только переписывают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 162. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Советский инженер (ok), 22-Окт-25, 11:47 | ||
> Ничего не пишут, только переписывают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (112), 22-Окт-25, 08:29 | ||
> Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 145. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 10:24 | ||
Ну даже тут на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше, мне лень гуглить, если у тебя память как у золотой рыбки, какой смысл мне тратить на это время? Все равно ты через секунду забудешь, бросай ты растоманство, совсем с головой худо будет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 256. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (256), 22-Окт-25, 17:38 | ||
> на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (118), 22-Окт-25, 09:09 | ||
в одну строку поди писали, все равно ведь раст нечитаемый. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 134. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Прохожий (??), 22-Окт-25, 09:51 | ||
>в одну строку поди писали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 183. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (183), 22-Окт-25, 12:29 | ||
> Чтобы не заниматься догадками, можно полезть в исходный код и посмотреть самостоятельно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 218. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Пыщь (?), 22-Окт-25, 13:39 | ||
А в байтах какова разница, за вычетом комментариев? | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 102. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Дурка (?), 22-Окт-25, 07:12 | ||
Лапша есть и возможна на каждом языке программирования. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 126. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –3 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:33 | ||
>Лапша есть и возможна на каждом языке программирования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 178. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от anonymous (??), 22-Окт-25, 12:14 | ||
Как раз таки вырастет и читаемость упадет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (112), 22-Окт-25, 08:34 | ||
> А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 185. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (183), 22-Окт-25, 12:32 | ||
> Как так? 😭 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 271. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (271), 22-Окт-25, 21:00 | ||
>Смотри, эксперт, количество ошибок при использовании Раста только убавилось. Как так? | ||
| Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору | ||
| 276. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 22:09 | ||
> 300 строк разницы после переписывания с нуля? Если бы переписали на том же языке, результат мог быть лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 285. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (271), 23-Окт-25, 02:39 | ||
>А мог бы и не быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +9 +/– | |
| Сообщение от morphe (?), 21-Окт-25, 23:31 | ||
> Проблема вызвана тем, что уязвимые библиотеки при распаковке файлов вместо вычисления смещения на основе размера из расширенного заголовка PAX, брали размер из устаревшего заголовка ustar. При нулевом значении размера в заголовке ustar, идущее за ним содержимое файла обрабатывалось как корректный блок TAR-заголовков для следующего файла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (16), 21-Окт-25, 23:38 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. Скрыто модератором | +1 +/– | |
| Сообщение от morphe (?), 22-Окт-25, 00:36 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +9 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:22 | ||
> спецификацию расширили не пойми как | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 278. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (45), 22-Окт-25, 23:04 | ||
> стандарты не создают реальность, а фиксируют её такой, какая она есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (18), 21-Окт-25, 23:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (15), 21-Окт-25, 23:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (123), 22-Окт-25, 09:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | |
| Сообщение от Аноним (20), 21-Окт-25, 23:46 | ||
Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 02:39 | ||
> Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | |
| Сообщение от Аноним (20), 22-Окт-25, 05:45 | ||
Объясняю, почему так вышло - потому что в программе на Си такой баг тоже будет. Но прежде, чем поймать его, вы будете ловить переполнения буффера, двойное освобождение и прочие подобные баги памяти, и только потом логические. А тут вот ловятся сразу уже логические баги. Экономия времени | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 06:41 | ||
Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 129. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:40 | ||
>Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 160. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 11:37 | ||
> Как только вы отсекаете ошибки управления памятью, то вы автоматически уменьшаете количество ошибок. Логических ошибок от этого больше не становится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 173. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 12:04 | ||
>Однако раст исключает (некоторые) ошибки управления памятью за счет драконовских, вообще говоря, ограничений боровчекера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 227. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 14:06 | ||
> Почему вы до сих пор не предложили не драконовские ограничения? Где соответствующая теория? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 232. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 15:37 | ||
>А почему бы вам, уважаемый, не перейти туда, куда обычно отправляют тех, кто указывает, кому на каком языке писать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 241. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 16:05 | ||
> А почему бы вам не перестать портить память? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 244. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 16:11 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 214. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
Сообщение от freecoder (ok), 22-Окт-25, 13:34 | ||
Можете привести распространённые парадигмы, от которых отказывается Rust? Наследование реализации не в счёт, в Си его тоже нет. | ||
| Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору | ||
| 267. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (267), 22-Окт-25, 19:30 | ||
глобальные переменные? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 205. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:10 | ||
>Часть багов, которые могут случится на си созданы разработчиками си и называются UB. | ||
| Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору | ||
| 237. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 15:42 | ||
>Все ситуации, при которой может возникнуть неопределённое поведение описано во всех учебниках по языку Си, избежать их не трудно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 288. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от блячел (?), 23-Окт-25, 10:05 | ||
Посмотрите в сторону gcc -fanalyzer. с ним вполне себе ловятся много ошибок на C и не нужно вводить драконовские серы с борров чекером | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 283. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 23-Окт-25, 01:09 | ||
> Неопределённое певедение возникает из-за особенности архитектуры компьютера. Язык Си тут не причём. | ||
| Ответить | Правка | К родителю #205 | Наверх | Cообщить модератору | ||
| 300. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (297), 23-Окт-25, 14:16 | ||
> Инварианты нарушает программист, а не компьютер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 305. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 23-Окт-25, 16:43 | ||
> А у вас одна реализация компьютера. Или все же больше... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 280. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (45), 22-Окт-25, 23:07 | ||
> Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
| Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору | ||
| 128. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:36 | ||
>Если я в программе на C сделаю баг как на расте -- можно? | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 208. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:16 | ||
>Давайте. Как минимум без выхода за границы массива | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 296. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (296), 23-Окт-25, 13:31 | ||
Это Сишник-то самостоятелен? Настоящая самостоятельность - программирование на ассемблере. Вот там да, полная свобода манипулированием данными | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 316. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (316), 23-Окт-25, 21:29 | ||
И ты, конечно, сейчас расскажешь, что такое можно сделать на Асме, но нельзя на Си? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:01 | ||
Не, ребят, сегодня не ваш день. Сначала предатели, пардон, производители процессоров вместе с Линусом в спину ударили, а теперь - вот)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (24), 22-Окт-25, 00:02 | ||
Можно подробнее, пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:03 | ||
> Можно подробнее, пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (24), 22-Окт-25, 00:04 | ||
Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:09 | ||
Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:13 | ||
> Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:21 | ||
> Спасибо, посмеялся)) Не, не поможет ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:31 | ||
> Конечно не поможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:41 | ||
>Не, ребят, сегодня не ваш день | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 166. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 11:55 | ||
> Сказал человек неосиливший xml парсер. От вас так и веет некомпетентностью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 196. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 12:56 | ||
>И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 207. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 13:12 | ||
>>И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 254. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (254), 22-Окт-25, 17:10 | ||
> Вы свой код уже показали, ваш уровень не дотягивает даже до студента. | ||
| Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору | ||
| 301. Скрыто модератором | +/– | |
| Сообщение от Аноним (297), 23-Окт-25, 14:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 10:07 | ||
> производители процессоров | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 170. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 12:01 | ||
> Так в АРМ такая проверка уже давно есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Скрыто модератором | –3 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Скрыто модератором | +/– | |
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:08 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 00:11 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (52), 22-Окт-25, 00:37 | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –5 +/– | |
| Сообщение от Аноним (55), 22-Окт-25, 00:37 | ||
Сишникам совсем уже делать нечего. Нашли микроскопическую ошибку и раздули из этого целую "уязвимость". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (52), 22-Окт-25, 00:39 | ||
Нееет, выделите новость 20-м шрифтом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (15), 22-Окт-25, 00:43 | ||
Чтобы все оценили "кекспертизу" обсуждающих её сишников | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 282. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (282), 22-Окт-25, 23:30 | ||
>Удалите новость, опеннет | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (92), 22-Окт-25, 00:44 | ||
Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 02:11 | ||
>Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (92), 22-Окт-25, 04:36 | ||
И что, без аффинных типов в безопасном коде на Rust будут дыры? Вот это новость! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Фрол (?), 22-Окт-25, 07:51 | ||
скиньте кто-нить этому умнику линк на словарь Ожегова | ||
| Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору | ||
| 132. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 09:43 | ||
>услышал где-то умное слово | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 148. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Фрол (?), 22-Окт-25, 10:30 | ||
если б ты его еще писал правильно цены б тебе не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 279. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от morphe (?), 22-Окт-25, 23:05 | ||
А теперь скажи: какие это "правила эскейпинга" существуют на винде, где аргументы идут одной сплошной строкой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 304. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Фрол (?), 23-Окт-25, 16:23 | ||
> А теперь скажи: какие это "правила эскейпинга" существуют на винде, где аргументы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 139. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 10:03 | ||
Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! Афинные! Греция, оливки, голые рабы на аренах... Они и бегут, пуская слюни и oбляпaвшись смyзи. | ||
| Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору | ||
| 147. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 10:29 | ||
>Большинство растеров сами не понимают, что это такое -- афинные типы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 209. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:21 | ||
>голые рабы на аренах | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
| 287. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 23-Окт-25, 10:00 | ||
> Афинные! Греция, оливки, голые рабы на аренах... | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
| 290. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (290), 23-Окт-25, 11:58 | ||
> Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
| 79. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 02:12 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 121. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (121), 22-Окт-25, 09:21 | ||
Кампания популяризации Rust от корпораций как раз нужна им, чтобы набить кодовую базу для "ИИ", а потом "ИИ" всё будет писать сам. Им для "ИИ" нужен был язык, где нет "утечек" по умолчанию. (хотя это спорно). В итоге в будущем много софта будет AI slop написанным на Rust | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 146. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 10:27 | ||
> Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Аноним (77), 22-Окт-25, 02:04 | ||
Не ошибается тот, кто ничего не делает. Давайте зароем топор войны Rust и C! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (6), 22-Окт-25, 07:56 | ||
Вместе с ростом xd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 150. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от 1 (??), 22-Окт-25, 10:47 | ||
Rust вообще как язык ничего. Растодрочерство бесит, как любая секта. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
| 181. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (55), 22-Окт-25, 12:27 | ||
Кек. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
| 315. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (316), 23-Окт-25, 21:23 | ||
Нельзя так просто зарыть топор войны с Rust-ом. Сперва нужно понять, кто им владеет. А потом передать его владение земле. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (88), 22-Окт-25, 04:05 | ||
Очередные неосиляторы юнит тестов. Попросили бы ИИ написать, даже самим не надо париться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
| 109. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (109), 22-Окт-25, 08:05 | ||
V in vibrant community means CVE | ||
| Ответить | Правка | К родителю #315 | Наверх | Cообщить модератору | ||
| 120. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (121), 22-Окт-25, 09:18 | ||
Сама суть unit тестов в том, что ты их сам пишешь осознанно, и не доверяешь "ИИ" с его галлюцинациями. | ||
| Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору | ||
| 116. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Тфьу (?), 22-Окт-25, 08:56 | ||
Обычная логическая ошибка. Сам Rust не причём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 143. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Ann (??), 22-Окт-25, 10:16 | ||
Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. Сам C не причем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 153. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 11:07 | ||
> Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 230. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (230), 22-Окт-25, 15:28 | ||
> int к uint | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 236. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (236), 22-Окт-25, 15:40 | ||
> ЯП в котором этого нельзя сделать (ао многих вообще unsigned типов нет) - низкоскоростные помойки, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 239. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (230), 22-Окт-25, 15:48 | ||
> Какой-то ге(й)ний решил использовать для size переменную signed. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 242. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 16:07 | ||
> Во многих языках unsigned вообще нет, жабка, питон, и т.д. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 248. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (230), 22-Окт-25, 16:28 | ||
> Так тебе важнее скорость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 252. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (252), 22-Окт-25, 17:01 | ||
> Мне незачем трястись над безопасностью, практически везде где я работал - софт или не открывал никаких пользовательских файлов, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 154. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Тфьу (?), 22-Окт-25, 11:11 | ||
> Ну, в языке C выход за границы массива и "use after free" | ||
| Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору | ||
| 168. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Ann (??), 22-Окт-25, 11:56 | ||
Неопределенное поведение - это уже результат таких ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 234. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Тфьу (?), 22-Окт-25, 15:38 | ||
> Неопределенное поведение - это уже результат таких ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 302. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (297), 23-Окт-25, 14:45 | ||
Есть три варианта решения проблем множества архитектур. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от ИмяХ (ok), 22-Окт-25, 09:28 | ||
>>вызвана некорректным выбором позиции в потоке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Соль земли2 (?), 22-Окт-25, 09:53 | ||
Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 158. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 11:22 | ||
> Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 174. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 12:05 | ||
У тара куча проблем, например невозможность быстрого просмотра индекса, но к новости они отношения не имеют. | ||
| Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору | ||
| 142. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 10:14 | ||
То-то еще будет. Когда helloworld ваять на расте - там особых и мозгов то не надо. За 3 недели в любом рекламирующемся "factory".. до недопрограммиста! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 10:33 | ||
Господа сишники, объясните мне, зачем вам нужна возможность разыменновывать null, и зачем вам нужны негигиенические макросы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 151. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 10:58 | ||
Сначала попробуй на низком уровне поработать с памятью, а потом глупости будешь спрашивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 167. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 11:55 | ||
>Хотя разыменовывать null - это тоже глупость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 179. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:21 | ||
>>Хотя разыменовывать null - это тоже глупость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 180. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 12:25 | ||
> Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 187. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:33 | ||
>> Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 191. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 12:44 | ||
> Толку от них будет напорядок меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 193. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:47 | ||
>> Толку от них будет напорядок меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 195. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 12:55 | ||
> ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 198. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:59 | ||
>> ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 202. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:04 | ||
> Биндер-Драйвер... Мдеее.. поржал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 213. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 13:32 | ||
Ну да, в ядро в целом Растовиков не пустили, поджопник выписали, так они полезли через Окно - "InterProcessCommunication". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 222. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:48 | ||
> Ну да, в ядро в целом Растовиков не пустили, поджопник выписали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 245. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Медведь (ok), 22-Окт-25, 16:13 | ||
> И в данном случае я считаю Торвальдса кретином, так как он тупо не понял в чем преймущество плюсов. | ||
| Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору | ||
| 247. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 16:23 | ||
> Рукоплещу стоя! Полностью согласен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 251. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Пыщь (?), 22-Окт-25, 17:00 | ||
> И какая распространенность у перечисленных ненужностей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 253. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (252), 22-Окт-25, 17:05 | ||
> Распространнёность уже отражает надёжность, производительность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 194. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:52 | ||
| ||
| Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору | ||
| 200. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 13:00 | ||
> Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет (кроме пары процентов совсем отмороженых). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 201. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 13:01 | ||
>Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
| Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору | ||
| 210. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 13:28 | ||
>>Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 246. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
Сообщение от Facemaker (?), 22-Окт-25, 16:20 | ||
Выбирать Rust первым языком для вката в IT никто не будет, там, думаю, питонисты лидируют с большим отрывом (поскольку самый тупой язык). А вот перебежчиков на Rust с Си и C++ наблюдаю сотнями (это буквально: пообщался с народом на Rust-конференции). | ||
| Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору | ||
| 199. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 12:59 | ||
>Сишники которые проблему знают и представляют - таких ошибок не делают. | ||
| Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору | ||
| 216. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от anonymous (??), 22-Окт-25, 13:36 | ||
Потому что указатель это не некая магическая сущность, а просто целое число, содержащее адрес байта в памяти (виртуальной а бывает и физической). Осознай это и многое станет понятнее. | ||
| Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору | ||
| 306. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 23-Окт-25, 17:02 | ||
> Потому что указатель это не некая магическая сущность, а просто целое число, содержащее адрес байта в памяти (виртуальной а бывает и физической). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 314. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (316), 23-Окт-25, 21:18 | ||
> Много поделий на Си перестанут работать, если это станет обязательным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 152. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +7 +/– | |
| Сообщение от Аноним (109), 22-Окт-25, 11:05 | ||
Потому что ассемблер так умеет, почему бы и сишке не уметь? А зачем тебе нужна возможность молотком себе по яйцам бить? | ||
| Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору | ||
| 161. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (55), 22-Окт-25, 11:45 | ||
>зачем вам нужна возможность разыменновывать null | ||
| Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору | ||
| 182. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от bOOster (ok), 22-Окт-25, 12:27 | ||
>>зачем вам нужна возможность разыменновывать null | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 203. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (80), 22-Окт-25, 13:05 | ||
>Осью это обычно не ограничивается. RESET традиционно начинает с 0го адреса, если принудительно не задано иное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 219. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от anonymous (??), 22-Окт-25, 13:40 | ||
Не UB, а implementation defined поскольку архитектуры (сюрприз) бывают разные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 257. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (256), 22-Окт-25, 17:47 | ||
>> И почему в си это UB, как же тогда прерывания считывать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 229. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (55), 22-Окт-25, 14:18 | ||
>почему в си это UB | ||
| Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору | ||
| 263. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (263), 22-Окт-25, 19:15 | ||
>>почему в си это UB | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 217. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от anonymous (??), 22-Окт-25, 13:38 | ||
По крайней мере на x86 RESET НЕ НАЧИНАЕТСЯ с адреса 0, это вас кто-то обманул. | ||
| Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору | ||
| 215. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (215), 22-Окт-25, 13:36 | ||
Любопытная новость, спасибо. Хороший пример ошибки, которую может совершить программист независимо от используемого языка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 238. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– | |
| Сообщение от Вася Пупкин (?), 22-Окт-25, 15:44 | ||
Да, это скорее внешний признак, который говорит о том, что раст получает все большее распространение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 243. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
Сообщение от Facemaker (?), 22-Окт-25, 16:10 | ||
Обратите внимание на этот проект: https://github.com/nushell/nushell | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 259. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от _ (??), 22-Окт-25, 18:12 | ||
Да брось! Ни малейшего шанса! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 264. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Кошкажена (?), 22-Окт-25, 19:18 | ||
Толку от него, если он будет только у тебя на локахосте? | ||
| Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору | ||
| 249. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (249), 22-Окт-25, 16:48 | ||
А так было ясно изначально, природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 250. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (-), 22-Окт-25, 16:53 | ||
> А так было ясно изначально, природа не терпит пустоты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 277. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (277), 22-Окт-25, 22:41 | ||
> природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним | ||
| Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору | ||
| 307. Скрыто модератором | +/– | |
| Сообщение от Аноним (249), 23-Окт-25, 17:20 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 313. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (316), 23-Окт-25, 21:09 | ||
> Уйдут ошибки работы с памятью | ||
| Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору | ||
| 270. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– | |
| Сообщение от Аноним (267), 22-Окт-25, 20:06 | ||
посмотрел исправление async-tar.patch. да, разработчики реализовали неправильную логику обработки заголовка. Но может Rust, всё-таки, виноват в этом? Может Rust настолько сложен, что даже сами разработчики не заметили в этом буреломе кода ошибку? А в простых языках ошибки сразу бросаются в глаза? simpler! ... make it simpler! ... encore un fois! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 310. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Кошкажена (?), 23-Окт-25, 18:46 | ||
На самом деле борова достаточно просто запутать. Про это есть баги в багтрекере, но закрывать их не спешат, ибо с текущим боровым вряд ли получиться. Просто ради примеров можно глянуть на ошибки, найденные miri. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 311. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (311), 23-Окт-25, 18:49 | ||
Rust настолько божественен, что не считает нужным выпускать спецификации в общество. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 312. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Аноним (312), 23-Окт-25, 20:53 | ||
(произносить голосом джедая) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 317. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– | |
| Сообщение от Кошкажена (?), 23-Окт-25, 23:10 | ||
> Rust настолько божественен, что не считает нужным выпускать спецификации в общество. | ||
| Ответить | Правка | К родителю #311 | Наверх | Cообщить модератору | ||
| 318. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– | |
| Сообщение от Аноним (318), 24-Окт-25, 00:58 | ||
Кто-то язык выучил, а программировать не выучил ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |