Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов" | +/– | |
| Сообщение от opennews (?), 15-Май-22, 10:30 | ||
Опубликован метод обхода систем изолированного выполнения кода на языке Python, основанный на использовании давно известной ошибки, появившейся в Python 2.7, выявленной в 2012 году и до сих пор не исправленной в Python 3. Ошибка позволяет при помощи специально скомпонованного кода на языке Python инициировать обращение к уже освобождённой памяти (Use-After-Free) в СPython. Изначально предполагалось, что ошибка не представляет угрозы безопасности и лишь в очень редких случаях, как правило искусственно созданных, может привести к аварийному завершения скрипта... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Онаним (?), 15-Май-22, 10:30 | +/– | |
Ызалиравынный скрипт - это фантастика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #43 | ||
| 2. Сообщение от ИмяХ (?), 15-Май-22, 10:41 | –5 +/– | |
>>выявленной в 2012 году | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5 | ||
| 3. Сообщение от Ананом (?), 15-Май-22, 10:51 | –2 +/– | |
ну так, все ждали когда за найденные уязвимости бабло отваливать будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 4. Сообщение от Бывалый смузихлёб (?), 15-Май-22, 10:52 | –5 +/– | |
> Работа сводится к получению из кода на языке Python | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 5. Сообщение от Аноним (5), 15-Май-22, 10:54 | +5 +/– | |
А в чём причина твоей ненависти к свободному программному обеспечению? Работу потерял из-за него? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #15, #44 | ||
| 6. Сообщение от Аноним (5), 15-Май-22, 10:57 | +1 +/– | |
canary found | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #9, #18 | ||
| 7. Сообщение от Аноним (7), 15-Май-22, 10:58 | –2 +/– | |
Очередное подтверждение, что что питон -- нормальная скриптота. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #21, #46 | ||
| 8. Сообщение от Аноним (7), 15-Май-22, 10:59 | +6 +/– | |
Стек никто и не переполнял, почему должно было помочь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 9. Сообщение от Sergey (??), 15-Май-22, 11:10 | –2 +/– | |
selinux заюзай и поможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 10. Сообщение от Аноним (10), 15-Май-22, 11:20 | –3 +/– | |
> обращение к уже освобождённой памяти | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #14 | ||
| 11. Сообщение от Аноним (-), 15-Май-22, 11:32 | +4 +/– | |
>> Эксплоит реализован на чистом языке Python и работает без импорта внешних библиотек и без установки обработчика "code.__new__". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #12 | ||
| 12. Сообщение от Аноним (12), 15-Май-22, 11:40 | –5 +/– | |
Рантайм на сях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #13, #16, #54 | ||
| 13. Сообщение от Аноним (-), 15-Май-22, 11:47 | +4 +/– | |
>>> Изначально предполагалось, что ошибка не представляет угрозы безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 14. Сообщение от Аноним (15), 15-Май-22, 11:59 | +1 +/– | |
Как будто, CPython не на Сишечке написан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 15. Сообщение от Аноним (15), 15-Май-22, 12:01 | +1 +/– | |
Венда уже не та. В какие-то WSLы скатывается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 16. Сообщение от Онаним (?), 15-Май-22, 12:05 | +5 +/– | |
Перепишите на хруст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #25, #35, #63 | ||
| 18. Сообщение от Аноним (18), 15-Май-22, 12:10 | –1 +/– | |
Навертели бесполезной фигни, вместо того, чтобы писать на адекватных задачам языках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #26 | ||
| 21. Сообщение от Аноним (21), 15-Май-22, 12:28 | –1 +/– | |
"Нормальная" - это для 95%? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #24, #128 | ||
| 22. Сообщение от Аноним (21), 15-Май-22, 12:33 | +2 +/– | |
*звук непонимания новости очередным покорителем вайти с модномолодежных курсов* | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Аноним (7), 15-Май-22, 12:53 | –4 +/– | |
Это миф, на самом деле этот процент ближе к 99. И нет, это для 1% линуксоидов нормальная, все остальные выбирают руби (макос) или жс (венда). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #28, #95 | ||
| 25. Сообщение от Аноним (15), 15-Май-22, 13:25 | +4 +/– | |
Да не стеняйтесь уже в названии. Так и пишите - PythoRust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #48 | ||
| 26. Сообщение от YetAnotherOnanym (ok), 15-Май-22, 13:26 | –2 +/– | |
Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы питона или жабоскрипта закончил - и вперёд, фигачить код любой задачи на единственном освоенном языке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #33, #36 | ||
| 28. Сообщение от Аноним (28), 15-Май-22, 13:42 | –2 +/– | |
> руби (макос) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #31, #129 | ||
| 31. Сообщение от Аноним (7), 15-Май-22, 13:55 | +/– | |
>> руби (макос) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 32. Сообщение от Неуклюжий танцор (?), 15-Май-22, 14:00 | –1 +/– | |
Народ, объясните мне почему это ошибка CPython, а не ядра, если распределением прав доступа, выделением памяти и времени ЦПУ управляет ядро операционной системы? Почему защитой ядра должно заниматься приложение, работающее в пространстве пользователя? Какое исправление могут предложить разработчики Python, если это не их уровень ответсвенности? Это ведь не ошибка, а возможность выполнить какието действия, кторые в том числе могут привести к нарушению прав доступа, и следить за этим должна внешняя по отношению к интерпритатору среда, потому что это задача и облатсть ответсвенности именно ядра, а не интерпритатора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34, #38, #62 | ||
| 33. Сообщение от Аноним (-), 15-Май-22, 14:00 | +2 +/– | |
> Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 34. Сообщение от Аноним (35), 15-Май-22, 14:05 | +/– | |
Потому что это на самом деле общая задача. Надо решать задачу, а не искать виноватых. А рассуждение это «не наш уровень ответственности» это менеджмент, который попахивает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #45 | ||
| 35. Сообщение от Аноним (35), 15-Май-22, 14:06 | +/– | |
А самое смешное что это переписывание ничего не изменить. Серво не даст соврать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #37 | ||
| 36. Сообщение от another_one (ok), 15-Май-22, 14:09 | –1 +/– | |
Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) или подсказать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #47, #118 | ||
| 37. Сообщение от Аноним (-), 15-Май-22, 14:20 | +/– | |
> А самое смешное что это переписывание ничего не изменить. Серво не даст соврать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #39 | ||
| 38. Сообщение от Аноним (38), 15-Май-22, 14:26 | +1 +/– | |
При чем тут ядро вообще? Как ты предлагаешь ядру отличать действия самого интерпретатор питона от действий запущенного в нем скрипта? Ядро может только запретить доступ всему процессу, но тогда сам интерпретатор не сможет функционировать. Так что это чистая проблема юзерспейса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #50 | ||
| 39. Сообщение от Аноним (35), 15-Май-22, 14:35 | +1 +/– | |
Самое смешное что ты и есть эталонная бессмысленная и беспощадная "оналитега" от опеннетных оналитегов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #41 | ||
| 41. Сообщение от Аноним (-), 15-Май-22, 14:46 | +/– | |
> Самое смешное что ты и есть эталонная бессмысленная и беспощадная "оналитега" от опеннетных оналитегов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #68 | ||
| 42. Сообщение от Интел (?), 15-Май-22, 14:59 | +9 +/– | |
Чем питон лучше паскаля или перла? Откуда такой хайп? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61, #64, #109, #124 | ||
| 43. Сообщение от Аноним (-), 15-Май-22, 15:31 | +10 +/– | |
Battle For Wesnoth пытался делать скрипты AI на питоне и очень быстро обнаружил что есть более 9000 способов как аддон загруженный с сервера может поиметь юзера. Они плюнули и перешли на Lua, там можно сделать скрипт который только считает, например, AI, но с системой ничего делать не может - за полным отсутствием у него интерфейсов для этого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #60, #78 | ||
| 44. Сообщение от Аноним (-), 15-Май-22, 15:33 | +/– | |
Качество питонятины как бы давно известная штука. За что ее любить то? Наколенщина прет из всех щелей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 45. Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:34 | +/– | |
Такие термины как область видимости и инкапсуляция вам ни о чём не говорят? Или вы думаете это относится только к ЯП, но не может относится к построению систем и организации их работы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #70 | ||
| 46. Сообщение от Аноним (-), 15-Май-22, 15:34 | –1 +/– | |
> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #83 | ||
| 47. Сообщение от Аноним (-), 15-Май-22, 15:38 | –4 +/– | |
Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не очень удобно и икается, но если очень хочется, вот, пожалуйста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #52, #57, #65 | ||
| 48. Сообщение от Аноним (-), 15-Май-22, 15:39 | +1 +/– | |
Пыхторасы, сэр! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 50. Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:40 | +/– | |
Ядро и не должно отличать действия скрипта от действий интерпритатора, это и не нужно. Для ядра всё равно чем вызваны эти действия, самим интерпритатором или скриптом, но ядро должно завершать программу если она выполняет недопустимые действия. Если программа на питоне может это сделать, то и любая другая программа тоже. Поэтому нет смысла править кучу интерпритаторов с разных языков, если дыра в ядре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #71, #82, #96, #97 | ||
| 52. Сообщение от Аноним (52), 15-Май-22, 15:48 | +3 +/– | |
> Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 53. Сообщение от Sergey (??), 15-Май-22, 15:48 | +/– | |
Примерно в 2005-2007, была большая дыра в php, где поимели кучу народу, окромя серверов с selinux, там доступ к памяти был ограничен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73 | ||
| 54. Сообщение от Аноним (54), 15-Май-22, 15:53 | +/– | |
Бесполезно, местные не поймут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 57. Сообщение от Аноним (57), 15-Май-22, 15:59 | +2 +/– | |
> Тупейшие логические ошибки, сэкономили на проверках и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 58. Сообщение от Аноним (-), 15-Май-22, 16:45 | +/– | |
Что только не сделают, лишь бы не кодить на лиспе, в котором есть environments, который можно компилировать и который легче вставлять в программу, чем lua. Не говоря об обрезанных вариантах, которые поставляются без этих ваших батареек на все случаи жизни. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #67 | ||
60.
Сообщение от вместо тысячи слов (?), 15-Май-22, 16:56
| –3 +/– | |
> The function os.execute runs a system command; it is equivalent to the system function in C. It receives a string with the command and returns an error code. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #69, #100 | ||
| 61. Сообщение от Аноним (15), 15-Май-22, 16:59 | –2 +/– | |
Лучше Перла он синтаксисом. Окромя спорного - отступов пробелами, но это не для всех однозначно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #155 | ||
| 62. Сообщение от Аноним (62), 15-Май-22, 17:02 | +1 +/– | |
С точки зрения Python это даже не ошибка. Это проблема вот этих типа "безопасных" сред, которые почему-то считают что можно сделать некое "изолированное" окружение где почему-ты невозможны системные вызовы. С учётом динамичности самого языка (например, программы которые могут переписывать сами себя в ходе исполнения) задача совершенно безнадёжная и бессмысленная. Если с компилируемыми языками есть хотя бы DEP (который в теории защищает программный код в памяти от записи), то с Python это невозможно, ибо это часть языка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 63. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:14 | +/– | |
> Могу даже название подарить - PythoR. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 64. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:19 | –2 +/– | |
Сейчас бы сравнивать питон с паскалем. С перлом очевидно, что он write-only. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #66 | ||
| 65. Сообщение от another_one (ok), 15-Май-22, 17:19 | +/– | |
В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #86, #102 | ||
| 66. Сообщение от Аноним (66), 15-Май-22, 17:24 | +3 +/– | |
> Сейчас бы сравнивать питон с паскалем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #76, #144, #154 | ||
| 67. Сообщение от Аноним (66), 15-Май-22, 17:27 | +8 +/– | |
А где используется этот Лисп кроме как для "академического" программирования? Из реальных продуктов могу припомнить разве что автолисп для Автокад из 80-х годов ⁉️ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #72, #105 | ||
| 68. Сообщение от Аноним (68), 15-Май-22, 17:27 | –1 +/– | |
А вот и ты, типичный эксперт по экспертом, который разбирается ровно ни в чём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #74 | ||
| 69. Сообщение от What the heck (?), 15-Май-22, 17:27 | +3 +/– | |
Зачем os вообще загружать, если вкомпиливаешь Lua для аддонов? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #148 | ||
| 70. Сообщение от Аноним (68), 15-Май-22, 17:29 | +1 +/– | |
Просто погугли миссия организации, корпоративные ценности. Ты конечно же ничего не поймешь, но просто хотя бы узнаешь что бывают такие термины. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 71. Сообщение от Аноним (68), 15-Май-22, 17:32 | +/– | |
Я сейчас переверну твою картину мира и заодно порву тебе шаблон. В этом мире никто никому ничего не должен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #131 | ||
| 72. Сообщение от Аноним (68), 15-Май-22, 17:34 | +/– | |
Ты шутишь? Конечно же в emacs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #75 | ||
| 73. Сообщение от Аноним (66), 15-Май-22, 17:34 | +/– | |
Основные дыры порождали сами те, кто без знания матчасти ринулись клепать сайты на пэхэпэ. Если бы не фреймворки, то и сейчас 90% кодеров не являются программистами т.к. не смогут пояснить без гугла в тетради как происходит побитовый сдвиг влево. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #81, #85, #88 | ||
| 74. Сообщение от Аноним (-), 15-Май-22, 17:35 | +/– | |
> А вот и ты, типичный эксперт по экспертом, который разбирается ровно ни в чём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 75. Сообщение от Аноним (66), 15-Май-22, 17:36 | –1 +/– | |
> emacs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #79, #106 | ||
| 76. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:43 | +/– | |
> Вполне уместное сравнение (если опустить скриптуозность питона), оба языка используются в основном новичками и для обучения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #91 | ||
| 78. Сообщение от Bbbbbbbbb (?), 15-Май-22, 17:45 | +/– | |
А поделитесь деталями. Очень интересно, без шуток | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #98, #101 | ||
| 79. Сообщение от Аноним (68), 15-Май-22, 17:51 | +/– | |
Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная среда разработки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #90 | ||
| 81. Сообщение от Аноним (81), 15-Май-22, 17:59 | +1 +/– | |
> побитовый сдвиг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #136 | ||
| 82. Сообщение от Аноним (38), 15-Май-22, 18:08 | +/– | |
А где там недопустимые действия? Запуск другой программы или доступ к файлам абсолютно обычные действия, которые совершают 99% программ. О какой дыре в ядре идет речь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 83. Сообщение от Аноним (-), 15-Май-22, 18:08 | +/– | |
>> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #110 | ||
| 85. Сообщение от Онаним (?), 15-Май-22, 18:24 | +1 +/– | |
Они со своими-то сдвигами без смузи никак не разберутся, а вы им про битовые. Пожалейте уже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 86. Сообщение от Аноним (-), 15-Май-22, 18:24 | +1 +/– | |
> или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 88. Сообщение от Аноним (88), 15-Май-22, 18:35 | –1 +/– | |
Основное число дыр написаны именно теми кто хорошо разбираются в побитовых сдвигах. В чем же тут закономерность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #89, #103 | ||
| 89. Сообщение от Интел (?), 15-Май-22, 18:53 | +3 +/– | |
> Основное число дыр написаны именно теми кто насмотрелся ютуб-курсов "язык за 1 час" не имея базового технического высшего образования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 90. Сообщение от Интел (?), 15-Май-22, 18:56 | +8 +/– | |
> Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #92 | ||
| 91. Сообщение от Интел (?), 15-Май-22, 19:03 | +2 +/– | |
> ООП | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #104 | ||
| 92. Сообщение от Аноним (92), 15-Май-22, 19:10 | +1 +/– | |
Разухабистые распределенные системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #94 | ||
| 94. Сообщение от Онаним (?), 15-Май-22, 19:26 | +/– | |
Канализацию что-ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #125 | ||
| 95. Сообщение от Криптоханыга (?), 15-Май-22, 20:08 | +/– | |
В винде давно модны скрипты на PowerShell, как бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 96. Сообщение от Аноним (96), 15-Май-22, 20:23 | +/– | |
>ядро должно завершать программу если она выполняет недопустимые действия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 97. Сообщение от Тфьу (?), 15-Май-22, 20:41 | +/– | |
Допустимость или недопустимость в данном случае - сущности, которые таковыми являются в рамках того, что позволяет сам (с?)python. с точки зрения ОС/ядра питон совершает обычные действия, которые разрешены всем процессам и ему в частности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 98. Сообщение от What the heck (?), 15-Май-22, 20:52 | +1 +/– | |
Lua встраивается в программы через сишный апи, и при сборке твоей игры со встроенной для аддонов Lua можно не подключать "опасные" части стандартной библиотеки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #99 | ||
| 99. Сообщение от What the heck (?), 15-Май-22, 21:08 | +/– | |
Пардон, можно не подключать не при сборке, но в коде инициализации интерпретатора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 100. Сообщение от Аноним (-), 15-Май-22, 21:25 | +1 +/– | |
В Lua опционально вообще совсем все. Может в режиме голой вычислялки работать. Так что посчитать ходы AI может, а выполнить файло в системе - нет. А вот питон до такого состояния обрубить оказалось проблематично... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 101. Сообщение от Аноним (-), 15-Май-22, 21:29 | +/– | |
> А поделитесь деталями. Очень интересно, без шуток | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 102. Сообщение от Аноним (-), 15-Май-22, 21:32 | +/– | |
> В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 103. Сообщение от Аноним (-), 15-Май-22, 21:34 | +/– | |
> Основное число дыр написаны именно теми кто хорошо разбираются в побитовых | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 104. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:40 | –1 +/– | |
> В 99% случаев в скриптовых языках оно НЕ_нужно и лишь искусственно усложняет разработку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #107, #108 | ||
| 105. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:45 | +/– | |
> А где используется этот Лисп кроме как для "академического" программирования? Из реальных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 106. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:47 | –3 +/– | |
>> emacs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 107. Сообщение от Аноним (18), 15-Май-22, 21:55 | +/– | |
В перле ничего не сбоку. Просто оно там очень просто сделано. Есть символьная таблица и к ней возможность прилепить ссылку, так что потом можно дергать функции, определенные в ней. Вот и все ООП, в принципе. Скорее это неймспейсы или модульность, потому что управления доступом нет, а оно де-факто стандарт в мире ООП. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #116, #145 | ||
| 108. Сообщение от Пыщь (?), 15-Май-22, 22:03 | +/– | |
Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #115 | ||
| 109. Сообщение от Аноним (18), 15-Май-22, 22:03 | –1 +/– | |
Питон - основной язык, которому обучают не программистов, но и например ученых (математиков и прочих). В гугле скучковалось много таких, они там всё на нем написали, попутно распространяя моду на него в интернетах. Кроме гугла были и другие компании, дропбокс ЕМНИП. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #117 | ||
| 110. Сообщение от Аноним (-), 15-Май-22, 22:40 | +/– | |
> О, очередной экспертус, опоздавший родиться и не заставший 25-летний Shellshock! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #111 | ||
| 111. Сообщение от Аноним (-), 15-Май-22, 22:48 | +/– | |
> Есть некоторая разница между "знали 10 лет и не пофиксили" и "не знали N лет и не пофиксили". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #146 | ||
| 115. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 00:56 | +/– | |
> Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #120 | ||
| 116. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:02 | +/– | |
> Bless очень мощная штука. Можно прямо на ходу "инстанс" перекрасить в другой "класс", сделать дела и вернуть на место. Любые извращения, на что фантазии хватит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #126 | ||
| 117. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:06 | –2 +/– | |
> Однако, перл требует мозгов, а на питоне любой да^Cжун может. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 | ||
| 118. Сообщение от YetAnotherOnanym (ok), 16-Май-22, 01:15 | +/– | |
> Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #143 | ||
| 119. Сообщение от Ууууу... (?), 16-Май-22, 01:58 | +1 +/– | |
Чёт вспомнилась игрушка Vampire: Bloodlines, где для игровой логики был заюзан Питон 1.6 (кажется). Дык там сама игрушка делает import sys и nt, и из этих скриптов можно делать с системой ваще всё что хочешь :D Радует лишь, что никто из моддеров до этого не додумался. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #130, #137 | ||
| 120. Сообщение от Аноним (120), 16-Май-22, 02:15 | –1 +/– | |
Перл тут несомненно более читабелен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #123 | ||
| 123. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 02:20 | –1 +/– | |
> Перл тут несомненно более читабелен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #134 | ||
| 124. Сообщение от name (??), 16-Май-22, 09:58 | –1 +/– | |
Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web разработка плакала кровавыми слезами. Да и не только веб, поюсы были адом, ява сырым гогном ну с про js итак все знают. И тут на белом коне врывается наш герой, вмеру доступный и в тойже мере непонятный каждому дауну. Когда не-дауны окстились от хайпу, вспыли тысячи проблем одноглазого, было уже поздно, индустрия макак плотненько присела и миллиарды кода переписывать уже нельзя. Вот и грызут. А так, в 2022 это уже маячок, видишь питон в проде - беги! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #149 | ||
| 125. Сообщение от Аноним (125), 16-Май-22, 10:17 | +/– | |
Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #147, #150 | ||
| 126. Сообщение от Аноним (12), 16-Май-22, 10:48 | +/– | |
Нет, это не когда забыл local. Это как прототип в JS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 127. Сообщение от bOOster (ok), 16-Май-22, 12:59 | +1 +/– | |
То-то еще будет с Растом когда его копать серьезно возьмутся... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #142 | ||
| 128. Сообщение от Аноним (129), 16-Май-22, 13:00 | +/– | |
А 95% это мало? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 129. Сообщение от Аноним (129), 16-Май-22, 13:03 | +/– | |
Python уже снесли, Ruby скоро снесут, bash - нерелигиозно, на чём же маководам скриптовать тогда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 130. Сообщение от bOOster (ok), 16-Май-22, 13:03 | +/– | |
Вспомнилась Civilization и что-то еще под Mac - портированные MacGames/Firaxis - которые тоже пихтона куда не попадя пихали, тормозило это безбожно даже на крутых, в те 1995 года PowerPC 80 Mhz.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #133 | ||
| 131. Сообщение от Аноним (131), 16-Май-22, 13:13 | +/– | |
Да и Деда Мороза не существует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #135 | ||
| 133. Сообщение от Аноним (7), 16-Май-22, 14:05 | +/– | |
The Fall (2004) на питоне. Ооо такого количества багов и тормозов вы ещё не встречали, особенно, для 2004 это было достижение. Игра в лучших традициях немецкого игропрома. Поляки с их жавой в играх (в хром энжин) просто котята. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 134. Сообщение от Аноним (129), 16-Май-22, 14:13 | –1 +/– | |
[sarcasm]Перл тут несомненно более читабелен.[/sarcasm] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 135. Сообщение от 1 (??), 16-Май-22, 14:58 | +/– | |
Это наглая ложь !!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 136. Сообщение от 1 (??), 16-Май-22, 15:02 | +/– | |
В COBOL-е такого не было !!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 137. Сообщение от Совершенно другой аноним (?), 16-Май-22, 15:52 | +2 +/– | |
Ещё был Blade of Darkness с Python 1.5 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 140. Сообщение от Аноним (-), 16-Май-22, 18:21 | +/– | |
> segmentation fault python exploit.py | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. Сообщение от Аноним (-), 16-Май-22, 18:32 | +/– | |
сложность отладки для крякинга блобов санкционочки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 143. Сообщение от aname (?), 16-Май-22, 18:54 | +/– | |
Поттеринг? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #152 | ||
| 144. Сообщение от Аноним (145), 16-Май-22, 19:04 | +/– | |
и пофиксить простейшую багу там стоит $200 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 145. Сообщение от Аноним (145), 16-Май-22, 19:09 | +/– | |
Perl, lua... ฺтьфу@ля. Круче форта ничего нет. И самая непонятная в нём непонятка - как сделать его годным для 95% человеков. Впрочем, нунаำ этих человеков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 146. Сообщение от Аноним (-), 16-Май-22, 21:20 | +/– | |
> Как ловко ты спрыгнул с неудобной темы "наколенности", | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 147. Сообщение от Аноним (-), 16-Май-22, 21:22 | +/– | |
> Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 148. Сообщение от Владимир (??), 16-Май-22, 21:46 | +/– | |
Я люблю Питона ... /подушить/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #151, #156 | ||
| 149. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 22:13 | +/– | |
> Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 | ||
| 150. Сообщение от Онаним (?), 16-Май-22, 23:17 | +/– | |
Да я и не шучу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 151. Сообщение от Алексей (??), 17-Май-22, 00:42 | +/– | |
Я в курсе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 | ||
| 152. Сообщение от Аноним (-), 17-Май-22, 02:48 | +/– | |
> Поттеринг? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 | ||
| 154. Сообщение от тигар.логиниться.лень (?), 17-Май-22, 14:33 | +/– | |
> и что самое радостное – в сообществе нет смyзихлeбcтва. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 155. Сообщение от bym (?), 18-Май-22, 07:11 | +/– | |
Почему то я чувствую своей (_._), что на моём веку либо Перл5 воскреснет, либо очередной отпрыск из поколения Z напишет Перл5, но с другим названием (но он не будет знать, что до него это уже было сделано, ведь молодые не читают книги старых). Ибо синтаксис и логика питона ужасна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 156. Сообщение от Михаил (??), 02-Июн-22, 15:03 | +/– | |
Я люблю душить чужих питонов, но скрываю это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |