![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в VFS ядра Linux, позволяющая повысить свои привилегии" | +/– | ![]() |
Сообщение от opennews (??), 21-Янв-22, 11:06 | ||
В API Filesystem Context, предоставляемым ядром Linux, выявлена уязвимость (CVE-2022-0185), позволяющая локальному пользователю добиться получения прав root в системе. Выявивший проблему исследователь опубликовал демонстрацию работы эксплоита, позволяющего выполнить код с правами root в Ubuntu 20.04 в конфигурации по умолчанию. Код эксплоита планируется разместить на GitHub в течение недели, после того как дистрибутивы выпустят обновление с исправлением уязвимости... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 21-Янв-22, 11:06 | +2 +/– | ![]() |
Дней с прошлой обнаруженной уязвимости в user namespaces: 0. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #17 |
2. Сообщение от Аноним (2), 21-Янв-22, 11:08 | –3 +/– | ![]() |
Вот к чему приводит уход от полноценной виртуализации в сторону контейнеров. eBPF и user_namespaces просто клад для злодеев. Раньше дыры, которые мог эксплуатировать админ, даже дырами не считали, а сейчас потроха ядра выставлены всем без разбора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #7, #76 |
3. Сообщение от Аноним (1), 21-Янв-22, 11:08 | –2 +/– | ![]() |
Альтернативой будет являться суидный бинарник запускающий программу от рута и это куда хуже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #10, #109 |
4. Сообщение от Аноним (-), 21-Янв-22, 11:13 | +3 +/– | ![]() |
Просто неймспейсы надо было брать ровно как в девятом плане. И заменять ведро на этот самый план. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
5. Сообщение от Аноним (5), 21-Янв-22, 11:14 | +1 +/– | ![]() |
Пора разделять user namespaces на привилегированные и нет, для песочниц будет идеальным если не давать больше прав, чем уже есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #13, #59 |
6. Сообщение от Аноним (6), 21-Янв-22, 11:17 | +16 +/– | ![]() |
Ахаха! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #20, #156 |
7. Сообщение от Аноним (7), 21-Янв-22, 11:21 | +/– | ![]() |
> Вот к чему приводит уход от полноценной виртуализации в сторону контейнеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #9 |
8. Сообщение от Аноним (52), 21-Янв-22, 11:23 | +1 +/– | ![]() |
Вот поэтому только JavaScript. Головняка меньше. А за безопасный и производительный код уже давно не платят, платят за "фичастый" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #15, #19, #21, #39 |
9. Сообщение от Аноним (9), 21-Янв-22, 11:24 | +/– | ![]() |
И чем так песочницам для вкладок браузера необходим _user_ namespace? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10. Сообщение от . (?), 21-Янв-22, 11:41 | +6 +/– | ![]() |
Да, ведь макаки не умеют сбросить привиллегии правильно. Это ж книжку надо читать, 84го года издания,а где они ее найдут, гугль ведь не проиндексировал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #11, #110 |
11. Сообщение от Аноним (1), 21-Янв-22, 11:45 | –2 +/– | ![]() |
Для начала ядро просто изолирует процесс и дело не в сбросить права. Ядро следит за наличием/отсутствием доступа на определённые операции у процесса и не сам процесс пытается изолировать себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #12, #111 |
12. Сообщение от . (?), 21-Янв-22, 11:49 | +5 +/– | ![]() |
> Для начала ядро просто изолирует процесс и дело не в сбросить права. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #14 |
13. Сообщение от . (?), 21-Янв-22, 11:51 | +5 +/– | ![]() |
> Пора разделять user namespaces на привилегированные и нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
14. Сообщение от Аноним (1), 21-Янв-22, 11:52 | –1 +/– | ![]() |
Не* ну и потом, запускать каждую скаченную из интернета программу это так дальновидно… Какие рутовые права? Рут используется чтобы лишить запускаемый от имени пользователя процесс лишних прав и это проконтролировать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #31, #130 |
15. Сообщение от . (?), 21-Янв-22, 11:52 | +1 +/– | ![]() |
> Вот поэтому только JavaScript. Головняка меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
17. Сообщение от Аноним (17), 21-Янв-22, 12:01 | +2 +/– | ![]() |
а нормальный код писать не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #33 |
19. Сообщение от Аноним (17), 21-Янв-22, 12:04 | +7 +/– | ![]() |
> только JavaScript. Головняка меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #22, #40 |
20. Сообщение от Аноним (22), 21-Янв-22, 12:05 | –6 +/– | ![]() |
Раст в продакшен билде тоже не проверяет переполнение целочисленной переменной. А квалификация раст программистов даже не позволит им понять что нужно сделать с тремя переменными и что из чего надо вычесть или сложить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #23, #28, #65, #183 |
21. Сообщение от Аноним (21), 21-Янв-22, 12:07 | +2 +/– | ![]() |
У тех, кто пишет код не думая -- в любом языке головняка нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
22. Сообщение от Аноним (22), 21-Янв-22, 12:07 | –3 +/– | ![]() |
Больше чем с появление бекдора в crates. В crates бекдоры к слову даже не пытается вычищать так как найти его в коде слишком сложно для обычного хрустика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
23. Сообщение от Аноним (17), 21-Янв-22, 12:09 | –3 +/– | ![]() |
> А квалификация раст программистов даже не позволит им понять что нужно сделать с тремя переменными и что из чего надо вычесть или сложить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27, #49 |
27. Сообщение от Аноним (17), 21-Янв-22, 12:18 | +4 +/– | ![]() |
естесственно, не забыть в жире тикет завести по аджайлу и по скраму, тестами покрыть на 100%, поревьювить, потом в CI/CI в докере на кубернетсах и деплой, а потом только запускать можно на макбуке через appimage в контейнере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #44 |
28. Сообщение от Аноним (28), 21-Янв-22, 12:20 | +9 +/– | ![]() |
> А квалификация раст программистов даже не позволит им понять что нужно сделать с тремя переменными ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #32, #50 |
29. Сообщение от Аноним (29), 21-Янв-22, 12:21 | –2 +/– | ![]() |
Кто бы что ни говорил, Linux так и остаётся уязвимым, а *BSD островком безопасности и здравомыслия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34 |
31. Сообщение от . (?), 21-Янв-22, 12:25 | +5 +/– | ![]() |
Так ведь безопастно же ж запускать! Сам Бредон Уйк мамой клялся что жопоскрипт не будет, не будет, не будет уметь ничего поменять в вашей системе! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #35, #107 |
32. Сообщение от Аноним (6), 21-Янв-22, 12:28 | +10 +/– | ![]() |
Не только, это же еще прошло кучу ревью, одобрено и вмерджено ментейнером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
33. Сообщение от . (?), 21-Янв-22, 12:28 | +5 +/– | ![]() |
> а нормальный код писать не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
34. Сообщение от Аноним (17), 21-Янв-22, 12:31 | +1 +/– | ![]() |
> а *BSD островком безопасности и здравомыслия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #53 |
35. Сообщение от Аноним (1), 21-Янв-22, 12:34 | +3 +/– | ![]() |
Но, кстати, насколько я знаю, если в неймспейсе у тебя рута нет,то ты его в неймспейсе уже никак не получишь. Права только в одну сторону меняются и 1 раз. По этой причине прошлые уязвимости неймспеймов были не совсем чтобы страшные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #38, #54 |
38. Сообщение от . (?), 21-Янв-22, 12:46 | +1 +/– | ![]() |
Ты не пробовал хотя бы читать ссылки? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #45 |
39. Сообщение от OpenEcho (?), 21-Янв-22, 12:46 | +/– | ![]() |
Советую почитай на досуге про чудеса в ЖС: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #42 |
40. Сообщение от Аноним (52), 21-Янв-22, 12:48 | –4 +/– | ![]() |
И сколько? Не помню ни одного на памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #113, #134 |
41. Сообщение от Аноним (41), 21-Янв-22, 12:49 | +2 +/– | ![]() |
> "if (len > PAGE_SIZE - 2 - size)", | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #184 |
42. Сообщение от Аноним (52), 21-Янв-22, 12:50 | –3 +/– | ![]() |
Под JavaScript я имею ввиду TypeScript. На чистом JS уже давно никто не пишет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #46, #67 |
44. Сообщение от Аноним (17), 21-Янв-22, 12:51 | +/– | ![]() |
.. состариться и умереть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #81 |
45. Сообщение от Аноним (1), 21-Янв-22, 12:53 | +/– | ![]() |
Неа, только если от рута или с cap_sysadmin выполнишь. Это будет виртуальный рут (вне неймспейса дополнительных прав не появится). Если админских прав изначально не было, в неймспейсе их тоже нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #66 |
46. Сообщение от Аноним (17), 21-Янв-22, 12:56 | +6 +/– | ![]() |
да вы все на одно лицо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
49. Сообщение от Аноним (49), 21-Янв-22, 12:58 | –4 +/– | ![]() |
Ты вот даже сам не понимаешь что пишешь бред. Одним словом типичный хрустик над которым тут все ржут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #78, #135 |
50. Сообщение от Аноним (49), 21-Янв-22, 13:00 | –3 +/– | ![]() |
Просто твоя картина мира не позволяет тебе понять что раст этому никак не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #55, #94 |
52. Сообщение от Аноним (52), 21-Янв-22, 13:00 | –4 +/– | ![]() |
Я лично видел как это делают на курсе по вирусам / взлому. Правят бинарники, перепрыгивают на свой участок кода в PE под Windows для обхода проверок лицензий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #91, #101 |
53. Сообщение от Аноним (29), 21-Янв-22, 13:11 | +/– | ![]() |
Настолько неуловимый, что Netflix и Whatsapp до сих пор не взломали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #58, #63, #136 |
54. Сообщение от YetAnotherOnanym (ok), 21-Янв-22, 13:13 | +1 +/– | ![]() |
> если в неймспейсе у тебя рута нет, то ты его в неймспейсе уже никак не получишь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #60 |
55. Сообщение от Аноним (28), 21-Янв-22, 13:13 | +4 +/– | ![]() |
>Просто твоя картина мира не позволяет тебе понять что раст этому никак не поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
56. Сообщение от кек (?), 21-Янв-22, 13:13 | +1 +/– | ![]() |
Два года не обновлял ядро, не выдержал, обновил, теперь система жрёт на 100mb больше, идите вы на фиг со своими обновлениями и локальными уязвимостями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69, #90, #145 |
57.
Сообщение от freecoder![]() | +5 +/– | ![]() |
А где же были все те супер-квалифицированные Си-программисты, которые не допускают детских ошибок, когда писался и ревьювился этот код? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62, #64, #68, #72, #89, #127 |
58. Сообщение от Аноним (1), 21-Янв-22, 13:18 | +/– | ![]() |
Смотря для чего они там используются. Вероятно, для чего-то весьма узкоспециализированного (по примеру juniper) и не выглядывают тем местами, где их можно взломать. Про всосап я бы не был так уверен, сколько их раз там уже взламывали? Кроме того, компании вполне могут и не раскрывать информацию о взломах. Помнится плойку без проблем поимели текстовой страничкой в браузере (без скриптов), и это при том, что плойка даже не пк и обложена аппаратными зондами. Было бы желание. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
59. Сообщение от YetAnotherOnanym (ok), 21-Янв-22, 13:18 | +/– | ![]() |
> не давать больше прав, чем уже есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
60. Сообщение от Аноним (1), 21-Янв-22, 13:20 | –1 +/– | ![]() |
Новость о уязвимости в контейнерах, запускаемых с правами админа, и зачем-то предлагают отключать неймспейсы. Ндя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #70 |
62. Сообщение от Аноним (63), 21-Янв-22, 13:25 | –3 +/– | ![]() |
В твоих влажных мечтах идеальных программистов не бывает и идеальных языков типа твоего обосраста тоже не существует. Но ты продолжай плясать с бубном вокруг своего идола сраста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
63. Сообщение от Аноним (63), 21-Янв-22, 13:26 | +/– | ![]() |
Нетфликс отказался от Фряхи проснись ты обрастался. Тем более они его использовали только на кеширующих серверах, которые стоят на стороне провайдера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #102 |
64. Сообщение от YetAnotherOnanym (ok), 21-Янв-22, 13:29 | +3 +/– | ![]() |
От голода поумирали - не выдержали конкуренции с молодой порослью, которая хоп-хоп и в продакшон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
65. Сообщение от Аноним (6), 21-Янв-22, 13:34 | +2 +/– | ![]() |
Да, но ты же коммитил код, без проверки в дебаге? Правда ведь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #73 |
66. Сообщение от . (?), 21-Янв-22, 13:57 | +2 +/– | ![]() |
бть... НЕТ, это _user_ namespace. Не нужен для этого вызова рут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #75 |
67. Сообщение от OpenEcho (?), 21-Янв-22, 13:57 | +3 +/– | ![]() |
Ну да, здесь все телепаты... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #77 |
68. Сообщение от Аноним (28), 21-Янв-22, 14:00 | +9 +/– | ![]() |
>А где же были все те супер-квалифицированные Си-программисты, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
69. Сообщение от Rev (?), 21-Янв-22, 14:01 | +5 +/– | ![]() |
Так это как раз и добавилась тысяча проверок на выходы за границы массивов и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
70. Сообщение от . (?), 21-Янв-22, 14:08 | +1 +/– | ![]() |
> Монстры "всё в одном, включая апи 50-летней давности но стильные и молодёжные", вроде SELinux'ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #86 |
71. Сообщение от . (?), 21-Янв-22, 14:09 | +2 +/– | ![]() |
Мне кажется все еще хужее, и это не школота, а уже цельный тимлид. С опытом чтения статей на хабре без попыток понять что на самом деле там написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #87 |
72. Сообщение от Аноним (72), 21-Янв-22, 14:11 | +/– | ![]() |
> А где же были все те супер-квалифицированные Си-программисты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
73. Сообщение от . (?), 21-Янв-22, 14:15 | +1 +/– | ![]() |
$ gcc -Wall -Wextra -pedantic ./main.c | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #74, #80, #83, #85 |
74. Сообщение от . (?), 21-Янв-22, 14:18 | +/– | ![]() |
это я к слову, ничего не имею ввиду конкретно в этой ветке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
75. Сообщение от Аноним (1), 21-Янв-22, 14:23 | +/– | ![]() |
Рут не юзер? Ещё какой юзер. Ты можешь зайти рутом в неймспейсе только при наличии админских прав (выставленные права суид или сисадмин у файла), далее ты можешь сбросить права в нейпспейсе. При этом система на хосте будет воспринимать все действия от имени пользователя и предоставлять изолированного админа, откуда и сбегают до хоста. Если же прав нет и не было (а для user-ns они не нужны), прав админа из ниоткуда не появится. Скажем даже если ты попробуешь прикинуться рутом, ты будешь рутом, но ядро тебя обламает. Я только что проверил, unshare -r setcap cap_sys_admin+ep выставляет права на файл, а unshare -c setcap cap_sys_admin+ep ожидаемо обламывается и ничего ты с ним не сделаешь. Зачем кто-то будет мапить себе рута в неймспейсе, когда целью стоит изоляция песочницы? Хотя там несколько видов изоляции. Скажем при изоляции сети может быть необходимо поднять локалку и тут проверяет права на хосте. Придётся сначала делать файл админом опять же и перезапускать. Если порезать setcap в неймспейсе, то такой уязвимости и не будет. В случае с песочницей браузера, мапиться в неё рутом выглядит контрпродуктивно, именно эти случаи и обсуждаются когда говорят об уязвимостях в user_namespace. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #82 |
76. Сообщение от Аноньимъ (ok), 21-Янв-22, 14:29 | +/– | ![]() |
В FreeBSD например каких-то особых проблем с этим нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #116 |
77. Сообщение от Аноним (52), 21-Янв-22, 14:32 | –5 +/– | ![]() |
GitHub хоть иногда открывай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #79, #104 |
78. Сообщение от Аноним (17), 21-Янв-22, 14:34 | +/– | ![]() |
> Ты вот даже сам не понимаешь что пишешь бред | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
79. Сообщение от Аноним (52), 21-Янв-22, 14:34 | +/– | ![]() |
Ах,ты ещё и не Infinity,а строку парсишь? Сочувствую. Тут даже TypeScript не поможет. Хоть он пытался. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #105 |
80. Сообщение от . (?), 21-Янв-22, 14:38 | +/– | ![]() |
а вообще, не правильно. я щас посмотрел, там и len (size_t) и справа - size (unsigned int). странно конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
81. Сообщение от Аноним (17), 21-Янв-22, 14:40 | +2 +/– | ![]() |
... у бирюзовых вотерфлоу, в один день со своим тимлидом ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
82. Сообщение от Аноним (1), 21-Янв-22, 14:43 | +/– | ![]() |
Чёт длинно, и мало по сути вышло. Почитал man user_namespaces, там написано более понятно: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
83. Сообщение от Аноним (6), 21-Янв-22, 14:43 | +/– | ![]() |
оу, оу, с константами это элементарно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #180 |
84. Сообщение от Mike Lee (?), 21-Янв-22, 14:44 | +/– | ![]() |
> Исправление пока недоступно в Arch Linux, Gentoo, SUSE и openSUSE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
85. Сообщение от Аноним (6), 21-Янв-22, 14:49 | +/– | ![]() |
потому что с константами они валится в ошибкой еще на этапе компиляции даже в релизе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
86. Сообщение от сипипи (?), 21-Янв-22, 15:04 | –1 +/– | ![]() |
>> Монстры "всё в одном, включая апи 50-летней давности но стильные и молодёжные", вроде SELinux'ов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
87. Сообщение от john_erohin (?), 21-Янв-22, 15:26 | +1 +/– | ![]() |
> С опытом чтения статей на хабре без попыток понять что на самом деле там написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
88. Сообщение от Аноним (88), 21-Янв-22, 15:27 | –1 +/– | ![]() |
> позволяющая локальному пользователю добиться получения прав root в системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
89. Сообщение от BorichL (ok), 21-Янв-22, 15:28 | +/– | ![]() |
Они писали компилятор Раста со всеми теми детскими ошибками, которые им доступны в С. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #92 |
90. Сообщение от john_erohin (?), 21-Янв-22, 15:32 | +/– | ![]() |
> теперь система жрёт на 100mb больше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #97 |
91. Сообщение от сипипи (?), 21-Янв-22, 15:36 | +4 +/– | ![]() |
> Я лично видел как это делают на курсе по вирусам / взлому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #115 |
92.
Сообщение от freecoder![]() | –2 +/– | ![]() |
Компилятор Rust изначально писался на OCaml. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #95, #98, #154 |
93. Сообщение от Аноним (95), 21-Янв-22, 15:49 | +/– | ![]() |
В комментариях царит хруст французской булки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
94. Сообщение от Ordu (ok), 21-Янв-22, 15:53 | +2 +/– | ![]() |
Поможет. Если ты заглянешь в код, чтобы для большей реалистичности понимать контекст, то там классический C'шный код парсинга строки, и куча всяких memcpy, чтобы всякие строки посохранять. В расте никто не будет это делать через адресную арифметику, есть же &str. Ну или учитывая контекст ядра, где utf8 в параметрах не используется, то скорее будет происходить работа с &[u8], то есть с массивами байт. А это значит, что ежели ты не справишься вычесть три числа, то ты получишь не privilege escalation, а kernel panic. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #124 |
95. Сообщение от Аноним (95), 21-Янв-22, 15:57 | –1 +/– | ![]() |
И что это дало. Ты в поиск по понятным причинам не умеешь но я тебе дам ссылку https://www.opennet.dev/opennews/art.shtml?num=56551 «Уязвимость в стандартной библиотеке языка Rust» с 1.0.0 до 1.58.0. Ор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #96 |
96.
Сообщение от freecoder![]() | –1 +/– | ![]() |
Потрудись прочитать ветку обсуждения, в которую ты отвечаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #138 |
97. Сообщение от кек (?), 21-Янв-22, 16:06 | +1 +/– | ![]() |
> на безопастность не жалко | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #126 |
98. Сообщение от BorichL (ok), 21-Янв-22, 16:09 | +1 +/– | ![]() |
> Компилятор Rust изначально писался на OCaml. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #99 |
99.
Сообщение от freecoder![]() | +/– | ![]() |
Правильно я понял вашу мысль, что лучшие программисты на Си ушли транзитивно писать Rust, вместо того, чтобы писать и ревьювить ядро? То есть, они сразу решили сбежать из Си? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
100. Сообщение от passerby (??), 21-Янв-22, 16:29 | –2 +/– | ![]() |
А почему вы упорно пишете "эксплоит" вместо "эксплойт"? я пробовал править, но правку не принимают. Поэтому спрашиваю здесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #114, #149, #163 |
101. Сообщение от Аноним (-), 21-Янв-22, 16:33 | +3 +/– | ![]() |
> Я лично видел как это делают на курсе по вирусам / взлому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
102. Сообщение от Аноним (-), 21-Янв-22, 16:40 | +/– | ![]() |
> Нетфликс отказался от Фряхи проснись ты обрастался. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
103. Сообщение от Аноним (103), 21-Янв-22, 16:41 | +1 +/– | ![]() |
Миллионы глаз опять проглядели | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #106, #146 |
104. Сообщение от OpenEcho (?), 21-Янв-22, 16:49 | +1 +/– | ![]() |
> Практически все топовые проекты переписаны на TypeScript. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #120, #121 |
105. Сообщение от OpenEcho (?), 21-Янв-22, 16:52 | +1 +/– | ![]() |
> Ах,ты ещё и не Infinity,а строку парсишь? Сочувствую. Тут даже TypeScript не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #117 |
106. Сообщение от ИмяХ (?), 21-Янв-22, 16:54 | +/– | ![]() |
синдром Дженовезе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #108 |
107. Сообщение от d (??), 21-Янв-22, 16:56 | +/– | ![]() |
> безопастно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #52, #71 |
108. Сообщение от john_erohin (?), 21-Янв-22, 17:09 | +/– | ![]() |
> синдром Дженовезе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
109. Сообщение от псевдонимус (?), 21-Янв-22, 17:22 | +/– | ![]() |
Это совершенно нормально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #152 |
110. Сообщение от псевдонимус (?), 21-Янв-22, 17:23 | +/– | ![]() |
Все правильно написал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
111. Сообщение от псевдонимус (?), 21-Янв-22, 17:26 | +/– | ![]() |
>не сам процесс пытается изолировать себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #153 |
113. Сообщение от псевдонимус (?), 21-Янв-22, 17:41 | +2 +/– | ![]() |
Объясни пожалуйста, в чем смысл писать слово "дерево" и рядом ставить картинку этого самого дерева? Не проще что-нибудь одно оставить, либо слово,либо эмодзю? Правда интересно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #125 |
114. Сообщение от псевдонимус (?), 21-Янв-22, 17:45 | +/– | ![]() |
Нормальным людям пох. АндроЙд, линуксоЙд, эксплоЙт. Хочешь поправить, пиши в скобках транскрипцию слова. Но один хрен ПарИс на русском будет Париж. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
115. Сообщение от Likern (?), 21-Янв-22, 18:02 | +/– | ![]() |
А ты и не знал, что в институтах курсы? Ясненько. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #132 |
116. Сообщение от Ананас (?), 21-Янв-22, 18:13 | –1 +/– | ![]() |
Или мало юзеров чтобы их выявить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #118 |
117. Сообщение от Likern (?), 21-Янв-22, 18:33 | +/– | ![]() |
Отвечаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #158 |
118. Сообщение от Аноньимъ (ok), 21-Янв-22, 18:39 | –1 +/– | ![]() |
Есть там юзеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
120. Сообщение от Likern (?), 21-Янв-22, 18:58 | –2 +/– | ![]() |
Ладно, я потыкаю в тебя стандартом, раз JavaScript не знаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #122, #159 |
121. Сообщение от penetrator (?), 21-Янв-22, 19:02 | +/– | ![]() |
да что тут говорить JS - один из самых конченых языков, его используют потому что исторически так сложилось, очень жаль что этим языком не стала полноценная Java (я не Java разработчик, но этот выбор был бы понятен) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #123, #161 |
122. Сообщение от penetrator (?), 21-Янв-22, 19:04 | +/– | ![]() |
TS - очередной костыль, который продолжит агонию JS еще лет на 20, что идиотизм, но в жизни так часто бывает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
123. Сообщение от Likern (?), 21-Янв-22, 19:10 | +/– | ![]() |
Он, конечно конченый. Я как это понял сразу на TypeScript пересел. Т.е. на чистом JS практически не писал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #144 |
124. Сообщение от Аноним (-), 21-Янв-22, 19:16 | +/– | ![]() |
минусую - одно г-решение ты предлагаешь исправить ещё одним г-решением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #155 |
125. Сообщение от Аноним (52), 21-Янв-22, 19:41 | +/– | ![]() |
Эмодзи для разнообразия. А слово для понимания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #128, #129 |
126. Сообщение от john_erohin (?), 21-Янв-22, 19:47 | +/– | ![]() |
> Мне в убунту ядро компилировать?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #137 |
127. Сообщение от Аноним (52), 21-Янв-22, 19:48 | –1 +/– | ![]() |
Они в соседней новости про Rust, пытаются написать Hello World на С без ошибок (1 строчка кода) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #140 |
128. Сообщение от Аноним (17), 21-Янв-22, 20:06 | +2 +/– | ![]() |
какой-ты милый и душевный, тебе бы на ruby писать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
129. Сообщение от псевдонимус (?), 21-Янв-22, 20:23 | –1 +/– | ![]() |
Принято. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #148 |
130.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Ты совсем дурачок? Ты же и есть та самая необразованная макака. При том в худшем проявлении! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
132.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> А ты и не знал, что в институтах курсы? Ясненько. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #133, #139 |
133. Сообщение от Аноним (52), 21-Янв-22, 20:45 | +/– | ![]() |
Забавно, что такие эксперды не в состоянии по существу ответить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
134.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
> Проблема зависимостей и их безопасности в npm сделана лучше чем где-либо ещё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
135.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Ты вот даже сам не понимаешь что пишешь бред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #157 |
136.
Сообщение от Michael Shigorin![]() | –4 +/– | ![]() |
> Настолько неуловимый, что Netflix и Whatsapp до сих пор не взломали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #181 |
137.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> только инструкции на вики устарели слегка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #160 |
138.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Потрудись прочитать ветку обсуждения, в которую ты отвечаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
139. Сообщение от Аноним (52), 21-Янв-22, 21:04 | +/– | ![]() |
Этот дурачок про безопасность не понимает. Но я объясню. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #141 |
140.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Hello World на С без ошибок (1 строчка кода) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #185 |
141. Сообщение от Аноним (-), 21-Янв-22, 21:24 | +/– | ![]() |
> Объясняю местным дурачкам. Если приложение получило root - считай что у всего | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #142 |
142. Сообщение от Likern (?), 21-Янв-22, 21:57 | +1 +/– | ![]() |
А это уже хороший вопрос, по существу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #143 |
143. Сообщение от Аноним (-), 21-Янв-22, 22:25 | +/– | ![]() |
> Мой ответ именно на это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
144. Сообщение от penetrator (?), 21-Янв-22, 22:34 | +/– | ![]() |
> Он, конечно конченый. Я как это понял сразу на TypeScript пересел. Т.е. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #147, #162 |
145. Сообщение от Аноним (145), 21-Янв-22, 22:43 | +/– | ![]() |
Не один я это заметил. Когда-то чистый Debian ел около 32 Мб, затем 60+, а теперь 100+. Раньше в такой объём умещали всю ОС с WM. Пора на BSD уходить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
146. Сообщение от Аноним (146), 21-Янв-22, 23:47 | +/– | ![]() |
Новость как раз о том что нашли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
147. Сообщение от Аноним (52), 21-Янв-22, 23:52 | +/– | ![]() |
Уровень аргументации понятен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #150 |
148. Сообщение от Аноним (-), 22-Янв-22, 00:10 | +/– | ![]() |
> даже батхерт вызвать не может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
149. Сообщение от Аноним (149), 22-Янв-22, 00:15 | +2 +/– | ![]() |
По правилам русского языка правильно эксплоит и в обиходе всегда было эксплоит, вы же не говорите адройд? Относительно недавно в википедии кто-то полез везде форсить эксплойт, но до викисловаря он ещё не добрался :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #151 |
150. Сообщение от penetrator (?), 22-Янв-22, 00:39 | +/– | ![]() |
> Уровень аргументации понятен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
151. Сообщение от Аноним (1), 22-Янв-22, 08:29 | –1 +/– | ![]() |
Самое забавное, что правильно таки с й https://ru.wiktionary.org/wiki/эксплойт (качество статьи намного выше кстати) и в обиходе всегда было с й, даже в литературе всегда было с й, передёргивания не уместны. Но я согласен с тем, что педивикия не заслуживающий доверия источник. Однако, по моей ссылке хотя бы есть референс на словарь, что уже хоть что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
152. Сообщение от Аноним (1), 22-Янв-22, 08:36 | +/– | ![]() |
Это реальная защита, ядро просто не позволит выполнить запрещённые операции при исполнении произвольного кода и не позволит получить права после изоляции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
153. Сообщение от Аноним (1), 22-Янв-22, 08:59 | +/– | ![]() |
Процессу нельзя доверять, завтра в нём появится исполнение произвольного кода и привет. В случае изоляции вызовы просто не имеют доступа наружу и повысить привилегии никаких вариантов. Неймпспейсы намного интереснее, чем суид. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
154. Сообщение от Аноним (154), 22-Янв-22, 10:06 | +1 +/– | ![]() |
> Компилятор Rust изначально писался | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #175 |
155. Сообщение от Ordu (ok), 22-Янв-22, 10:16 | +/– | ![]() |
> одно г-решение ты предлагаешь исправить ещё одним г-решением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
156. Сообщение от Vasyan2 (ok), 22-Янв-22, 12:03 | +/– | ![]() |
Как раз нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
157. Сообщение от Аноним (17), 22-Янв-22, 12:53 | +1 +/– | ![]() |
о, царь сарказма проснулся. сейчас нас всему научит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
158. Сообщение от OpenEcho (?), 22-Янв-22, 15:10 | +/– | ![]() |
> Отвечаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #164 |
159. Сообщение от OpenEcho (?), 22-Янв-22, 15:40 | +/– | ![]() |
> Ладно, я потыкаю в тебя стандартом, раз JavaScript не знаешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #165, #166 |
160. Сообщение от john_erohin (?), 22-Янв-22, 15:56 | +/– | ![]() |
пусть им Линус Поттеринг помощь оказывет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
161. Сообщение от OpenEcho (?), 22-Янв-22, 15:59 | +/– | ![]() |
> да что тут говорить JS - один из самых конченых языков, его | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #168 |
162. Сообщение от OpenEcho (?), 22-Янв-22, 16:05 | +/– | ![]() |
> TS такой же конченый как и JS потому что это он и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #167 |
163. Сообщение от john_erohin (?), 22-Янв-22, 18:20 | +/– | ![]() |
> А почему вы упорно пишете "эксплоит" вместо "эксплойт"? я пробовал править, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
164. Сообщение от Аноним (52), 22-Янв-22, 18:35 | +/– | ![]() |
Ну так именно TypeScript находит очень много неявных ошибок, как неявная конвертация Infinity в строку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 Ответы: #172 |
165. Сообщение от Аноним (52), 22-Янв-22, 18:49 | +/– | ![]() |
Блин, на кого я время потратил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #170 |
166. Сообщение от Аноним (52), 22-Янв-22, 18:58 | +/– | ![]() |
Я могу, но зачем. Я люблю общаться с теми, кто признаёт что он не прав и учится чему-то новому. А ты нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #171 |
167. Сообщение от penetrator (?), 22-Янв-22, 19:10 | +/– | ![]() |
> Да лабайте на здоровье, хоть на шарпе: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
168. Сообщение от penetrator (?), 22-Янв-22, 19:28 | +/– | ![]() |
> А так в общем, настоящий програмист как водила, если ездить умеет, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #169 |
169. Сообщение от OpenEcho (?), 22-Янв-22, 22:58 | +/– | ![]() |
> в условиях когда всё массово уходит в веб уже как минимум последние 10 лет, и приложения в веб становятся все сложнее и сложнее, притом требуется кроссплатформенность, они не в веб тащат языки вменяемые, на которых можно создавать хорошие приложения быстро и качественно, а наоборот в десктоп тащат говнище типа электрона и ноды, которые затыкают определенные потребности, но в целом задачу достаточно хорошо НЕ решают, т.е. очередной фреймворк с кучей костылей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #178 |
170. Сообщение от OpenEcho (?), 22-Янв-22, 23:02 | +/– | ![]() |
> Я таких люблю ;))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #174 |
171. Сообщение от OpenEcho (?), 22-Янв-22, 23:29 | +/– | ![]() |
> Я потратил время, разобрал твой пример, покопался в стандарте. Сам узнал что-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #176, #177 |
172. Сообщение от OpenEcho (?), 22-Янв-22, 23:38 | +/– | ![]() |
> Ну так именно TypeScript находит очень много неявных ошибок, как неявная конвертация | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #173 |
173. Сообщение от Аноним (52), 23-Янв-22, 00:45 | +/– | ![]() |
Я, в отличие от тебя, весь код проверил и в JavaScript, и в TypeScript. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 |
174. Сообщение от Аноним (52), 23-Янв-22, 00:59 | +/– | ![]() |
По существу ответить нечего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 |
175. Сообщение от Аноним (-), 23-Янв-22, 01:30 | +/– | ![]() |
И какается периодически, что уж там. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
176. Сообщение от Аноним (52), 23-Янв-22, 01:51 | +/– | ![]() |
Видишь, я ссылку не открывал, а разобрался в вопросе который ты задал гораздо глубже тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
177. Сообщение от Аноним (52), 23-Янв-22, 02:05 | +/– | ![]() |
А то что из-за ужасного дизайна там таких уродских ошибок сотни - это правда. Поэтому и нужен TypeScript. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
178. Сообщение от penetrator (?), 23-Янв-22, 02:24 | +/– | ![]() |
нативные функции использовать нельзя потому нужны полифилы и jquery замечательно справляется, зачем заморачиваться с деталями имплементации XMLHttpRequest в каждом отдельном браузере или его версии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #186 |
179. Сообщение от pavlinux (ok), 23-Янв-22, 02:51 | +1 +/– | ![]() |
> требуется наличие прав CAP_SYS_ADMIN | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
180. Сообщение от . (?), 23-Янв-22, 16:30 | +/– | ![]() |
да разницы не. в Си нет понятия "вычисляемые inline" и "не-inline". но я уже осёкся - size_t - unsigned, так что и выражение логичное. потому что в Си негативное число беззаконного - это модуль по его размеру. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
181. Сообщение от Аноним (17), 23-Янв-22, 21:04 | +/– | ![]() |
> Болтун. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
183. Сообщение от Аноним (183), 23-Янв-22, 21:54 | +/– | ![]() |
Ошибка лежив в гарде "if (len > PAGE_SIZE - 2 - size)" для memcpy. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
184. Сообщение от Аноним (183), 23-Янв-22, 21:56 | +/– | ![]() |
Надо указывать в каком языке такое вообще не потребуется писать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
185. Сообщение от Ordu (ok), 24-Янв-22, 09:09 | +1 +/– | ![]() |
> Мир Вам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
186. Сообщение от OpenEcho (?), 25-Янв-22, 17:05 | +/– | ![]() |
> нативные функции использовать нельзя потому нужны полифилы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
187. Сообщение от Griggorii (?), 26-Янв-22, 22:35 | +/– | ![]() |
Вот вы подставляете жестко , че за школьник это нашел ? Дело в том что если так сделать то пункт питания будет очень долго открываться уже включил в скрипт , а ннет хорошо на третий день понял что это , так что пришлось делать rm /etc/sysctl.d/userns.conf и все стало нормально | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
188. Сообщение от Аноним (-), 27-Янв-22, 05:18 | +/– | ![]() |
Прикольно, у "crusaders of rust" эксплойты почему-то на сишке написаны :). Странная крузада какая-то получилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #189, #190 |
189. Сообщение от Аноним (183), 27-Янв-22, 05:39 | +/– | ![]() |
Думаю это с величиной награды связано - 31337$. За такие деньги они напишут на чем получится и как быстрее будет :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
190. Сообщение от Аноним (183), 27-Янв-22, 05:40 | +/– | ![]() |
Предполагаешь у них уязвимость в эксплойте найдется? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |