![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов" | +/– | ![]() |
Сообщение от opennews (?), 15-Май-22, 10:30 | ||
Опубликован метод обхода систем изолированного выполнения кода на языке Python, основанный на использовании давно известной ошибки, появившейся в Python 2.7, выявленной в 2012 году и до сих пор не исправленной в Python 3. Ошибка позволяет при помощи специально скомпонованного кода на языке Python инициировать обращение к уже освобождённой памяти (Use-After-Free) в СPython. Изначально предполагалось, что ошибка не представляет угрозы безопасности и лишь в очень редких случаях, как правило искусственно созданных, может привести к аварийному завершения скрипта... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Онаним (?), 15-Май-22, 10:30 | +/– | ![]() |
Ызалиравынный скрипт - это фантастика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
2. Сообщение от ИмяХ (?), 15-Май-22, 10:41 | –5 +/– | ![]() |
>>выявленной в 2012 году | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5 |
3. Сообщение от Ананом (?), 15-Май-22, 10:51 | –2 +/– | ![]() |
ну так, все ждали когда за найденные уязвимости бабло отваливать будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от Бывалый смузихлёб (?), 15-Май-22, 10:52 | –5 +/– | ![]() |
> Работа сводится к получению из кода на языке Python | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
5. Сообщение от Аноним (5), 15-Май-22, 10:54 | +5 +/– | ![]() |
А в чём причина твоей ненависти к свободному программному обеспечению? Работу потерял из-за него? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #15, #44 |
6. Сообщение от Аноним (5), 15-Май-22, 10:57 | +1 +/– | ![]() |
canary found | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #9, #18 |
7. Сообщение от Аноним (7), 15-Май-22, 10:58 | –2 +/– | ![]() |
Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #21, #46 |
8. Сообщение от Аноним (7), 15-Май-22, 10:59 | +6 +/– | ![]() |
Стек никто и не переполнял, почему должно было помочь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
9. Сообщение от Sergey (??), 15-Май-22, 11:10 | –2 +/– | ![]() |
selinux заюзай и поможет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
10. Сообщение от Аноним (10), 15-Май-22, 11:20 | –3 +/– | ![]() |
> обращение к уже освобождённой памяти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #14 |
11. Сообщение от Аноним (-), 15-Май-22, 11:32 | +4 +/– | ![]() |
>> Эксплоит реализован на чистом языке Python и работает без импорта внешних библиотек и без установки обработчика "code.__new__". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #12 |
12. Сообщение от Аноним (12), 15-Май-22, 11:40 | –5 +/– | ![]() |
Рантайм на сях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #13, #16, #54 |
13. Сообщение от Аноним (-), 15-Май-22, 11:47 | +4 +/– | ![]() |
>>> Изначально предполагалось, что ошибка не представляет угрозы безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
14. Сообщение от Аноним (15), 15-Май-22, 11:59 | +1 +/– | ![]() |
Как будто, CPython не на Сишечке написан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
15. Сообщение от Аноним (15), 15-Май-22, 12:01 | +1 +/– | ![]() |
Венда уже не та. В какие-то WSLы скатывается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
16. Сообщение от Онаним (?), 15-Май-22, 12:05 | +5 +/– | ![]() |
Перепишите на хруст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #25, #35, #63 |
18. Сообщение от Аноним (18), 15-Май-22, 12:10 | –1 +/– | ![]() |
Навертели бесполезной фигни, вместо того, чтобы писать на адекватных задачам языках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #26 |
21. Сообщение от Аноним (21), 15-Май-22, 12:28 | –1 +/– | ![]() |
"Нормальная" - это для 95%? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #24, #128 |
22. Сообщение от Аноним (21), 15-Май-22, 12:33 | +2 +/– | ![]() |
*звук непонимания новости очередным покорителем вайти с модномолодежных курсов* | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
24. Сообщение от Аноним (7), 15-Май-22, 12:53 | –4 +/– | ![]() |
Это миф, на самом деле этот процент ближе к 99. И нет, это для 1% линуксоидов нормальная, все остальные выбирают руби (макос) или жс (венда). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #28, #95 |
25. Сообщение от Аноним (15), 15-Май-22, 13:25 | +4 +/– | ![]() |
Да не стеняйтесь уже в названии. Так и пишите - PythoRust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #48 |
26. Сообщение от YetAnotherOnanym (ok), 15-Май-22, 13:26 | –2 +/– | ![]() |
Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы питона или жабоскрипта закончил - и вперёд, фигачить код любой задачи на единственном освоенном языке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #33, #36 |
28. Сообщение от Аноним (28), 15-Май-22, 13:42 | –2 +/– | ![]() |
> руби (макос) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #31, #129 |
31. Сообщение от Аноним (7), 15-Май-22, 13:55 | +/– | ![]() |
>> руби (макос) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
32. Сообщение от Неуклюжий танцор (?), 15-Май-22, 14:00 | –1 +/– | ![]() |
Народ, объясните мне почему это ошибка CPython, а не ядра, если распределением прав доступа, выделением памяти и времени ЦПУ управляет ядро операционной системы? Почему защитой ядра должно заниматься приложение, работающее в пространстве пользователя? Какое исправление могут предложить разработчики Python, если это не их уровень ответсвенности? Это ведь не ошибка, а возможность выполнить какието действия, кторые в том числе могут привести к нарушению прав доступа, и следить за этим должна внешняя по отношению к интерпритатору среда, потому что это задача и облатсть ответсвенности именно ядра, а не интерпритатора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #38, #62 |
33. Сообщение от Аноним (-), 15-Май-22, 14:00 | +2 +/– | ![]() |
> Адекватные задачам языки учить надо, а на это времени нет. Месячные курсы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
34. Сообщение от Аноним (35), 15-Май-22, 14:05 | +/– | ![]() |
Потому что это на самом деле общая задача. Надо решать задачу, а не искать виноватых. А рассуждение это «не наш уровень ответственности» это менеджмент, который попахивает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #45 |
35. Сообщение от Аноним (35), 15-Май-22, 14:06 | +/– | ![]() |
А самое смешное что это переписывание ничего не изменить. Серво не даст соврать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #37 |
36. Сообщение от another_one (ok), 15-Май-22, 14:09 | –1 +/– | ![]() |
Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) или подсказать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #47, #118 |
37. Сообщение от Аноним (-), 15-Май-22, 14:20 | +/– | ![]() |
> А самое смешное что это переписывание ничего не изменить. Серво не даст соврать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #39 |
38. Сообщение от Аноним (38), 15-Май-22, 14:26 | +1 +/– | ![]() |
При чем тут ядро вообще? Как ты предлагаешь ядру отличать действия самого интерпретатор питона от действий запущенного в нем скрипта? Ядро может только запретить доступ всему процессу, но тогда сам интерпретатор не сможет функционировать. Так что это чистая проблема юзерспейса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #50 |
39. Сообщение от Аноним (35), 15-Май-22, 14:35 | +1 +/– | ![]() |
Самое смешное что ты и есть эталонная бессмысленная и беспощадная "оналитега" от опеннетных оналитегов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #41 |
41. Сообщение от Аноним (-), 15-Май-22, 14:46 | +/– | ![]() |
> Самое смешное что ты и есть эталонная бессмысленная и беспощадная "оналитега" от опеннетных оналитегов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #68 |
42. Сообщение от Интел (?), 15-Май-22, 14:59 | +9 +/– | ![]() |
Чем питон лучше паскаля или перла? Откуда такой хайп? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61, #64, #109, #124 |
43. Сообщение от Аноним (-), 15-Май-22, 15:31 | +10 +/– | ![]() |
Battle For Wesnoth пытался делать скрипты AI на питоне и очень быстро обнаружил что есть более 9000 способов как аддон загруженный с сервера может поиметь юзера. Они плюнули и перешли на Lua, там можно сделать скрипт который только считает, например, AI, но с системой ничего делать не может - за полным отсутствием у него интерфейсов для этого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #60, #78 |
44. Сообщение от Аноним (-), 15-Май-22, 15:33 | +/– | ![]() |
Качество питонятины как бы давно известная штука. За что ее любить то? Наколенщина прет из всех щелей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
45. Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:34 | +/– | ![]() |
Такие термины как область видимости и инкапсуляция вам ни о чём не говорят? Или вы думаете это относится только к ЯП, но не может относится к построению систем и организации их работы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #70 |
46. Сообщение от Аноним (-), 15-Май-22, 15:34 | –1 +/– | ![]() |
> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #83 |
47. Сообщение от Аноним (-), 15-Май-22, 15:38 | –4 +/– | ![]() |
Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не очень удобно и икается, но если очень хочется, вот, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #52, #57, #65 |
48. Сообщение от Аноним (-), 15-Май-22, 15:39 | +1 +/– | ![]() |
Пыхторасы, сэр! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
50. Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:40 | +/– | ![]() |
Ядро и не должно отличать действия скрипта от действий интерпритатора, это и не нужно. Для ядра всё равно чем вызваны эти действия, самим интерпритатором или скриптом, но ядро должно завершать программу если она выполняет недопустимые действия. Если программа на питоне может это сделать, то и любая другая программа тоже. Поэтому нет смысла править кучу интерпритаторов с разных языков, если дыра в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #71, #82, #96, #97 |
52. Сообщение от Аноним (52), 15-Май-22, 15:48 | +3 +/– | ![]() |
> Дык на нем тоже практиковали питонячий подход к кодингу если забивали на известный баг 10 лет. Вебмакачить можно даже на сишке. Это не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
53. Сообщение от Sergey (??), 15-Май-22, 15:48 | +/– | ![]() |
Примерно в 2005-2007, была большая дыра в php, где поимели кучу народу, окромя серверов с selinux, там доступ к памяти был ограничен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
54. Сообщение от Аноним (54), 15-Май-22, 15:53 | +/– | ![]() |
Бесполезно, местные не поймут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
57. Сообщение от Аноним (57), 15-Май-22, 15:59 | +2 +/– | ![]() |
> Тупейшие логические ошибки, сэкономили на проверках и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
58. Сообщение от Аноним (-), 15-Май-22, 16:45 | +/– | ![]() |
Что только не сделают, лишь бы не кодить на лиспе, в котором есть environments, который можно компилировать и который легче вставлять в программу, чем lua. Не говоря об обрезанных вариантах, которые поставляются без этих ваших батареек на все случаи жизни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #67 |
60.
Сообщение от вместо тысячи слов![]() | –3 +/– | ![]() |
> The function os.execute runs a system command; it is equivalent to the system function in C. It receives a string with the command and returns an error code. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #69, #100 |
61. Сообщение от Аноним (15), 15-Май-22, 16:59 | –2 +/– | ![]() |
Лучше Перла он синтаксисом. Окромя спорного - отступов пробелами, но это не для всех однозначно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #155 |
62. Сообщение от Аноним (62), 15-Май-22, 17:02 | +1 +/– | ![]() |
С точки зрения Python это даже не ошибка. Это проблема вот этих типа "безопасных" сред, которые почему-то считают что можно сделать некое "изолированное" окружение где почему-ты невозможны системные вызовы. С учётом динамичности самого языка (например, программы которые могут переписывать сами себя в ходе исполнения) задача совершенно безнадёжная и бессмысленная. Если с компилируемыми языками есть хотя бы DEP (который в теории защищает программный код в памяти от записи), то с Python это невозможно, ибо это часть языка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
63. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:14 | +/– | ![]() |
> Могу даже название подарить - PythoR. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
64. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:19 | –2 +/– | ![]() |
Сейчас бы сравнивать питон с паскалем. С перлом очевидно, что он write-only. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #66 |
65. Сообщение от another_one (ok), 15-Май-22, 17:19 | +/– | ![]() |
В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #86, #102 |
66. Сообщение от Аноним (66), 15-Май-22, 17:24 | +3 +/– | ![]() |
> Сейчас бы сравнивать питон с паскалем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #76, #144, #154 |
67. Сообщение от Аноним (66), 15-Май-22, 17:27 | +8 +/– | ![]() |
А где используется этот Лисп кроме как для "академического" программирования? Из реальных продуктов могу припомнить разве что автолисп для Автокад из 80-х годов ⁉️ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #72, #105 |
68. Сообщение от Аноним (68), 15-Май-22, 17:27 | –1 +/– | ![]() |
А вот и ты, типичный эксперт по экспертом, который разбирается ровно ни в чём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #74 |
69. Сообщение от What the heck (?), 15-Май-22, 17:27 | +3 +/– | ![]() |
Зачем os вообще загружать, если вкомпиливаешь Lua для аддонов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #148 |
70. Сообщение от Аноним (68), 15-Май-22, 17:29 | +1 +/– | ![]() |
Просто погугли миссия организации, корпоративные ценности. Ты конечно же ничего не поймешь, но просто хотя бы узнаешь что бывают такие термины. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
71. Сообщение от Аноним (68), 15-Май-22, 17:32 | +/– | ![]() |
Я сейчас переверну твою картину мира и заодно порву тебе шаблон. В этом мире никто никому ничего не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #131 |
72. Сообщение от Аноним (68), 15-Май-22, 17:34 | +/– | ![]() |
Ты шутишь? Конечно же в emacs. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #75 |
73. Сообщение от Аноним (66), 15-Май-22, 17:34 | +/– | ![]() |
Основные дыры порождали сами те, кто без знания матчасти ринулись клепать сайты на пэхэпэ. Если бы не фреймворки, то и сейчас 90% кодеров не являются программистами т.к. не смогут пояснить без гугла в тетради как происходит побитовый сдвиг влево. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #81, #85, #88 |
74. Сообщение от Аноним (-), 15-Май-22, 17:35 | +/– | ![]() |
> А вот и ты, типичный эксперт по экспертом, который разбирается ровно ни в чём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
75. Сообщение от Аноним (66), 15-Май-22, 17:36 | –1 +/– | ![]() |
> emacs | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #79, #106 |
76. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 17:43 | +/– | ![]() |
> Вполне уместное сравнение (если опустить скриптуозность питона), оба языка используются в основном новичками и для обучения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #91 |
78. Сообщение от Bbbbbbbbb (?), 15-Май-22, 17:45 | +/– | ![]() |
А поделитесь деталями. Очень интересно, без шуток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #98, #101 |
79. Сообщение от Аноним (68), 15-Май-22, 17:51 | +/– | ![]() |
Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная среда разработки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #90 |
81. Сообщение от Аноним (81), 15-Май-22, 17:59 | +1 +/– | ![]() |
> побитовый сдвиг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #136 |
82. Сообщение от Аноним (38), 15-Май-22, 18:08 | +/– | ![]() |
А где там недопустимые действия? Запуск другой программы или доступ к файлам абсолютно обычные действия, которые совершают 99% программ. О какой дыре в ядре идет речь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
83. Сообщение от Аноним (-), 15-Май-22, 18:08 | +/– | ![]() |
>> Очередное подтверждение, что что питон -- нормальная скриптота. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #110 |
85. Сообщение от Онаним (?), 15-Май-22, 18:24 | +1 +/– | ![]() |
Они со своими-то сдвигами без смузи никак не разберутся, а вы им про битовые. Пожалейте уже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
86. Сообщение от Аноним (-), 15-Май-22, 18:24 | +1 +/– | ![]() |
> или будем честны и признаем, что элитные С-макаки не отличаются от других макак? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
88. Сообщение от Аноним (88), 15-Май-22, 18:35 | –1 +/– | ![]() |
Основное число дыр написаны именно теми кто хорошо разбираются в побитовых сдвигах. В чем же тут закономерность? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #89, #103 |
89. Сообщение от Интел (?), 15-Май-22, 18:53 | +3 +/– | ![]() |
> Основное число дыр написаны именно теми кто насмотрелся ютуб-курсов "язык за 1 час" не имея базового технического высшего образования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
90. Сообщение от Интел (?), 15-Май-22, 18:56 | +8 +/– | ![]() |
> Ты хотел сказать эту божественную ОС? Знаю человека у которого это основная | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #92 |
91. Сообщение от Интел (?), 15-Май-22, 19:03 | +2 +/– | ![]() |
> ООП | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #104 |
92. Сообщение от Аноним (92), 15-Май-22, 19:10 | +1 +/– | ![]() |
Разухабистые распределенные системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #94 |
94. Сообщение от Онаним (?), 15-Май-22, 19:26 | +/– | ![]() |
Канализацию что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #125 |
95. Сообщение от Криптоханыга (?), 15-Май-22, 20:08 | +/– | ![]() |
В винде давно модны скрипты на PowerShell, как бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
96. Сообщение от Аноним (96), 15-Май-22, 20:23 | +/– | ![]() |
>ядро должно завершать программу если она выполняет недопустимые действия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
97. Сообщение от Тфьу (?), 15-Май-22, 20:41 | +/– | ![]() |
Допустимость или недопустимость в данном случае - сущности, которые таковыми являются в рамках того, что позволяет сам (с?)python. с точки зрения ОС/ядра питон совершает обычные действия, которые разрешены всем процессам и ему в частности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
98. Сообщение от What the heck (?), 15-Май-22, 20:52 | +1 +/– | ![]() |
Lua встраивается в программы через сишный апи, и при сборке твоей игры со встроенной для аддонов Lua можно не подключать "опасные" части стандартной библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #99 |
99. Сообщение от What the heck (?), 15-Май-22, 21:08 | +/– | ![]() |
Пардон, можно не подключать не при сборке, но в коде инициализации интерпретатора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
100. Сообщение от Аноним (-), 15-Май-22, 21:25 | +1 +/– | ![]() |
В Lua опционально вообще совсем все. Может в режиме голой вычислялки работать. Так что посчитать ходы AI может, а выполнить файло в системе - нет. А вот питон до такого состояния обрубить оказалось проблематично... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
101. Сообщение от Аноним (-), 15-Май-22, 21:29 | +/– | ![]() |
> А поделитесь деталями. Очень интересно, без шуток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
102. Сообщение от Аноним (-), 15-Май-22, 21:32 | +/– | ![]() |
> В соседней новости в unrar дыра уровня "санитизации ввода". Тоже питонисты виноваты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
103. Сообщение от Аноним (-), 15-Май-22, 21:34 | +/– | ![]() |
> Основное число дыр написаны именно теми кто хорошо разбираются в побитовых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
104. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:40 | –1 +/– | ![]() |
> В 99% случаев в скриптовых языках оно НЕ_нужно и лишь искусственно усложняет разработку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #107, #108 |
105. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:45 | +/– | ![]() |
> А где используется этот Лисп кроме как для "академического" программирования? Из реальных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
106. Сообщение от Вы забыли заполнить поле Name (?), 15-Май-22, 21:47 | –3 +/– | ![]() |
>> emacs | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
107. Сообщение от Аноним (18), 15-Май-22, 21:55 | +/– | ![]() |
В перле ничего не сбоку. Просто оно там очень просто сделано. Есть символьная таблица и к ней возможность прилепить ссылку, так что потом можно дергать функции, определенные в ней. Вот и все ООП, в принципе. Скорее это неймспейсы или модульность, потому что управления доступом нет, а оно де-факто стандарт в мире ООП. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #116, #145 |
108. Сообщение от Пыщь (?), 15-Май-22, 22:03 | +/– | ![]() |
Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #115 |
109. Сообщение от Аноним (18), 15-Май-22, 22:03 | –1 +/– | ![]() |
Питон - основной язык, которому обучают не программистов, но и например ученых (математиков и прочих). В гугле скучковалось много таких, они там всё на нем написали, попутно распространяя моду на него в интернетах. Кроме гугла были и другие компании, дропбокс ЕМНИП. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #117 |
110. Сообщение от Аноним (-), 15-Май-22, 22:40 | +/– | ![]() |
> О, очередной экспертус, опоздавший родиться и не заставший 25-летний Shellshock! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #111 |
111. Сообщение от Аноним (-), 15-Май-22, 22:48 | +/– | ![]() |
> Есть некоторая разница между "знали 10 лет и не пофиксили" и "не знали N лет и не пофиксили". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #146 |
115. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 00:56 | +/– | ![]() |
> Давай ещё к словам придираться. Начнём по повестке пятилетки: master/slave. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #120 |
116. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:02 | +/– | ![]() |
> Bless очень мощная штука. Можно прямо на ходу "инстанс" перекрасить в другой "класс", сделать дела и вернуть на место. Любые извращения, на что фантазии хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #126 |
117. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 01:06 | –2 +/– | ![]() |
> Однако, перл требует мозгов, а на питоне любой да^Cжун может. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
118. Сообщение от YetAnotherOnanym (ok), 16-Май-22, 01:15 | +/– | ![]() |
> Сам догадаешься, на каком языке написан CPython (в котором как раз уязвимость) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #143 |
119. Сообщение от Ууууу... (?), 16-Май-22, 01:58 | +1 +/– | ![]() |
Чёт вспомнилась игрушка Vampire: Bloodlines, где для игровой логики был заюзан Питон 1.6 (кажется). Дык там сама игрушка делает import sys и nt, и из этих скриптов можно делать с системой ваще всё что хочешь :D Радует лишь, что никто из моддеров до этого не додумался. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #130, #137 |
120. Сообщение от Аноним (120), 16-Май-22, 02:15 | –1 +/– | ![]() |
Перл тут несомненно более читабелен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #123 |
123. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 02:20 | –1 +/– | ![]() |
> Перл тут несомненно более читабелен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #134 |
124. Сообщение от name (??), 16-Май-22, 09:58 | –1 +/– | ![]() |
Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web разработка плакала кровавыми слезами. Да и не только веб, поюсы были адом, ява сырым гогном ну с про js итак все знают. И тут на белом коне врывается наш герой, вмеру доступный и в тойже мере непонятный каждому дауну. Когда не-дауны окстились от хайпу, вспыли тысячи проблем одноглазого, было уже поздно, индустрия макак плотненько присела и миллиарды кода переписывать уже нельзя. Вот и грызут. А так, в 2022 это уже маячок, видишь питон в проде - беги! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #149 |
125. Сообщение от Аноним (125), 16-Май-22, 10:17 | +/– | ![]() |
Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #147, #150 |
126. Сообщение от Аноним (12), 16-Май-22, 10:48 | +/– | ![]() |
Нет, это не когда забыл local. Это как прототип в JS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
127. Сообщение от bOOster (ok), 16-Май-22, 12:59 | +1 +/– | ![]() |
То-то еще будет с Растом когда его копать серьезно возьмутся... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #142 |
128. Сообщение от Аноним (129), 16-Май-22, 13:00 | +/– | ![]() |
А 95% это мало? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
129. Сообщение от Аноним (129), 16-Май-22, 13:03 | +/– | ![]() |
Python уже снесли, Ruby скоро снесут, bash - нерелигиозно, на чём же маководам скриптовать тогда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
130. Сообщение от bOOster (ok), 16-Май-22, 13:03 | +/– | ![]() |
Вспомнилась Civilization и что-то еще под Mac - портированные MacGames/Firaxis - которые тоже пихтона куда не попадя пихали, тормозило это безбожно даже на крутых, в те 1995 года PowerPC 80 Mhz.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #133 |
131. Сообщение от Аноним (131), 16-Май-22, 13:13 | +/– | ![]() |
Да и Деда Мороза не существует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #135 |
133. Сообщение от Аноним (7), 16-Май-22, 14:05 | +/– | ![]() |
The Fall (2004) на питоне. Ооо такого количества багов и тормозов вы ещё не встречали, особенно, для 2004 это было достижение. Игра в лучших традициях немецкого игропрома. Поляки с их жавой в играх (в хром энжин) просто котята. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
134. Сообщение от Аноним (129), 16-Май-22, 14:13 | –1 +/– | ![]() |
[sarcasm]Перл тут несомненно более читабелен.[/sarcasm] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
135. Сообщение от 1 (??), 16-Май-22, 14:58 | +/– | ![]() |
Это наглая ложь !!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 |
136. Сообщение от 1 (??), 16-Май-22, 15:02 | +/– | ![]() |
В COBOL-е такого не было !!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
137. Сообщение от Совершенно другой аноним (?), 16-Май-22, 15:52 | +2 +/– | ![]() |
Ещё был Blade of Darkness с Python 1.5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
140. Сообщение от Аноним (-), 16-Май-22, 18:21 | +/– | ![]() |
> segmentation fault python exploit.py | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
142. Сообщение от Аноним (-), 16-Май-22, 18:32 | +/– | ![]() |
сложность отладки для крякинга блобов санкционочки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
143. Сообщение от aname (?), 16-Май-22, 18:54 | +/– | ![]() |
Поттеринг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #152 |
144. Сообщение от Аноним (145), 16-Май-22, 19:04 | +/– | ![]() |
и пофиксить простейшую багу там стоит $200 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
145. Сообщение от Аноним (145), 16-Май-22, 19:09 | +/– | ![]() |
Perl, lua... ฺтьфу@ля. Круче форта ничего нет. И самая непонятная в нём непонятка - как сделать его годным для 95% человеков. Впрочем, нунаำ этих человеков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
146. Сообщение от Аноним (-), 16-Май-22, 21:20 | +/– | ![]() |
> Как ловко ты спрыгнул с неудобной темы "наколенности", | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
147. Сообщение от Аноним (-), 16-Май-22, 21:22 | +/– | ![]() |
> Между прочим, качественно работающая канализация - это очень важно, без всяких шуток. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
148. Сообщение от Владимир (??), 16-Май-22, 21:46 | +/– | ![]() |
Я люблю Питона ... /подушить/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #151, #156 |
149. Сообщение от Вы забыли заполнить поле Name (?), 16-Май-22, 22:13 | +/– | ![]() |
> Сильно пропиарен любителями подушить питона во времена смуты (200х годы), когда web | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
150. Сообщение от Онаним (?), 16-Май-22, 23:17 | +/– | ![]() |
Да я и не шучу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
151. Сообщение от Алексей (??), 17-Май-22, 00:42 | +/– | ![]() |
Я в курсе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
152. Сообщение от Аноним (-), 17-Май-22, 02:48 | +/– | ![]() |
> Поттеринг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
154. Сообщение от тигар.логиниться.лень (?), 17-Май-22, 14:33 | +/– | ![]() |
> и что самое радостное – в сообществе нет смyзихлeбcтва. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
155. Сообщение от bym (?), 18-Май-22, 07:11 | +/– | ![]() |
Почему то я чувствую своей (_._), что на моём веку либо Перл5 воскреснет, либо очередной отпрыск из поколения Z напишет Перл5, но с другим названием (но он не будет знать, что до него это уже было сделано, ведь молодые не читают книги старых). Ибо синтаксис и логика питона ужасна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
156. Сообщение от Михаил (??), 02-Июн-22, 15:03 | +/– | ![]() |
Я люблю душить чужих питонов, но скрываю это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |