Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от opennews (?), 12-Ноя-25, 10:41 | ||
Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что до этого кодовая база sudo-rs успешно прошла два независимых аудита безопасности - в августе 2023 года и в августе 2025 года... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 7. Сообщение от Аноним (7), 12-Ноя-25, 10:52 | +9 +/– | |
Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. Почему так? И почему ИИ (обязательный инструмент при программировании на Rust на минуточку) не может помочь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #67, #101, #113 | ||
| 8. Сообщение от Аноним (8), 12-Ноя-25, 10:55 | +1 +/– | |
Ладно такие уязвимости могли допускать на заре появления юникса когда только учились кодидь а сейчас да такие бестолковый уязвимости надо бы таких кодеров выгонять из мира программирования а то так и будут косячить без конца то одни уязвимости то другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #30 | ||
| 9. Сообщение от Аноним (9), 12-Ноя-25, 10:55 | +/– | |
> добавлена в июльском выпуске | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #112 | ||
13.
Сообщение от freecoder (ok), 12-Ноя-25, 11:01
| +2 +/– | |
Покажи свой код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #99 | ||
15.
Сообщение от freecoder (ok), 12-Ноя-25, 11:02
| +1 +/– | |
Аудиторы безопасности пропустили эти ошибки, или что вам не понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #26 | ||
| 16. Сообщение от сисадмин (?), 12-Ноя-25, 11:02 | +5 +/– | |
Мне все понятно и с убунтой и с растом. Это уже будет не работа, а какая-то бессмысленная возня. Решил переводить свой зоопарк на убунте на FreeBSD, иначе это никогда не закончится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #20, #21, #23, #56, #90, #100, #123, #129 | ||
17.
Сообщение от freecoder (ok), 12-Ноя-25, 11:03
| +3 +/– | |
Чтобы генерить подобные комментарии даже ИИ не нужен, лишь один простой шаблон, который вы везде повторяете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #22, #143 | ||
| 20. Сообщение от iPony128052 (?), 12-Ноя-25, 11:06 | +1 +/– | |
> Мне все понятно и с убунтой и с растом. Это уже будет не работа, а какая-то бессмысленная возня | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 21. Сообщение от Аноним10084 и 1008465039 (?), 12-Ноя-25, 11:06 | –3 +/– | |
Вот поистину до чего доходит хейт божественного Раста - люди аж переводят парк с актуальной ОС на умирающую, а всё из-за отторжения нового | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #24 | ||
| 22. Сообщение от Аноним (7), 12-Ноя-25, 11:06 | +10 +/– | |
Забавно слышать про шаблон, когда каждая новость про Rust начинается с одного и того же шаблона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #28 | ||
| 23. Сообщение от анони (?), 12-Ноя-25, 11:08 | +/– | |
Это не проблема линукса, это проблема отдельных шизоидов. В линуксе вагон дистрибутивов, куда эта шизофрения если и доберётся, то очень не скоро | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #33, #35, #116, #139 | ||
| 24. Сообщение от Аноним (7), 12-Ноя-25, 11:12 | +3 +/– | |
Rust смог работоспособность актуальной ОС сделать хуже умирающей... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #46 | ||
| 25. Сообщение от Rust (??), 12-Ноя-25, 11:12 | +/– | |
Сложные ошибки переполенения и указателя все освоили, даже все поняли в чём их суть. Это стало скучно и не инстересно. Теперь все изучают бизнес ошибки при кодировании) Очевидно же было что так будет. Или нет?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 26. Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 11:14 | +1 +/– | |
а чего тут понимать ? Вместо кода такой синтаксический спагетти-мусор, что даже профильные аудиторы толком не могут это разгрести | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #48 | ||
28.
Сообщение от freecoder (ok), 12-Ноя-25, 11:14
| +4 +/– | |
Какого шаблона? Он в этой новости есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #34, #62 | ||
| 30. Сообщение от АнонимАндрей (?), 12-Ноя-25, 11:15 | –7 +/– | |
sudo-rs, намного лучше чем просто sudo. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #71 | ||
| 31. Сообщение от Аноним (9), 12-Ноя-25, 11:18 | +1 +/– | |
а есть ли эти ошибки в оригинальном sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #41, #42 | ||
| 33. Сообщение от сисадмин (?), 12-Ноя-25, 11:24 | +/– | |
Так эти эксперименты с переписыванием и туда постепенно доберутся. Столман уже не молод и под богом ходит. Кто будет поддерживать кореутилс, если что? Главный ядерщик давно уже пинает сишников, чтобы сворачивали лавочку. Так-что, нет, остается только мир BSD, где можно спокойно и ожидаемо работать и не ждать когда после очередных экспериментов то одно отвалится, то другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #121 | ||
| 34. Сообщение от Аноним (34), 12-Ноя-25, 11:28 | +/– | |
Я отредактировал новость, добавив портянку про безопасную работу с памятью, боровов и тд. Скоро появится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #45 | ||
| 35. Сообщение от Ан333ним (?), 12-Ноя-25, 11:35 | +/– | |
Проблема тех, кому не работать надо, а на яп и софт наяривать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 36. Сообщение от Аноним (36), 12-Ноя-25, 11:41 | +/– | |
Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, такое рвение - попытка отжать у сишников всё, что они создали за многие годы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37, #40, #53, #86, #124, #127 | ||
| 37. Сообщение от Кошкажена (?), 12-Ноя-25, 11:42 | +3 +/– | |
Еще не нужно забывать про сменую лицензии обычно. Тоже неспроста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 39. Сообщение от Аноним (39), 12-Ноя-25, 11:51 | +2 +/– | |
Ну и объясните в чём был смысл. Были одни уязвимости стали другие а учитывая что поделие новое там еще вагон невыявленых уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #47 | ||
| 40. Сообщение от Вася (??), 12-Ноя-25, 11:51 | +1 +/– | |
В чем попытка отжать? Что значит "отжать у сишников"? Сишникам запрещено писать на расте что ли? Сишникам запрещено продолжать развитие своего судо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 41. Сообщение от Аноним (41), 12-Ноя-25, 11:52 | +/– | |
у тебя спека на оригинальный sudo есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 42. Сообщение от Аноним (42), 12-Ноя-25, 11:53 | +/– | |
Ну была недавно одна, но такая себе, не очень критичная. Всего лишь получение прав рута любым юзером в системе https://www.opennet.dev/opennews/art.shtml?num=63505 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #81 | ||
| 43. Сообщение от Аноним (43), 12-Ноя-25, 11:54 | +5 +/– | |
Это другое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #75 | ||
| 44. Сообщение от Аноним (44), 12-Ноя-25, 11:55 Скрыто ботом-модератором | +2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
45.
Сообщение от freecoder (ok), 12-Ноя-25, 11:56
| +4 +/– | |
То есть, вы заявляете о шаблонности каждой новости про Rust, а когда вам указали, что это не так, вы решаете пойти и отредактировать новость, чтобы она стала шаблонной? Ну да, это же для растохейтеров стандарт: придумать себе чучело, а потом героически подгонять под него реальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 46. Сообщение от Аноним10084 и 1008465039 (?), 12-Ноя-25, 11:56 | –1 +/– | |
Чем хуже? Да, есть боли роста, но в целом-то всё становится лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 47. Сообщение от Аноним (47), 12-Ноя-25, 12:00 | +1 +/– | |
Были критические уязвимости, а стали несущественные, которые и за уязвимости трудно принять, так как по сути атакуешь сам себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #49 | ||
48.
Сообщение от freecoder (ok), 12-Ноя-25, 12:03
| –1 +/– | |
Я правильно понял вашу мысль: вы считаете, что на Rust в принципе нельзя писать нормальный код (синтаксис не позволяет)? В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #69, #73, #76, #130 | ||
| 49. Сообщение от Аноним (39), 12-Ноя-25, 12:05 | +3 +/– | |
ну так всё еще впереди. срок эксплуатации этого несравнимо мал по отношению в оригиналу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #66 | ||
| 52. Сообщение от Аноним (52), 12-Ноя-25, 12:15 | +4 +/– | |
И зачем надо было переходить на раст? Чтобы получить тоже самое что было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72 | ||
| 53. Сообщение от анондр (?), 12-Ноя-25, 12:15 | +/– | |
и постоянно недоделки и ошметки какие-то на Rust, но зато "безопасно" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #63 | ||
| 55. Сообщение от анондр (?), 12-Ноя-25, 12:17 | +2 +/– | |
Как же так??? Обещали безопасно будет :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 56. Сообщение от An (??), 12-Ноя-25, 12:22 | +/– | |
Поддерживаю. Думаю, это самое рациональное решение на сегодняшний день. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #87, #135 | ||
| 57. Сообщение от анондр (?), 12-Ноя-25, 12:22 | +1 +/– | |
sudo apt-get remove coreutils-from-uutils --allow-remove-essential | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 58. Сообщение от анондр (?), 12-Ноя-25, 12:25 | +/– | |
взято из Migration to rust-coreutils in 25.10 и Ubuntu 25.10: How to Revert to GNU Coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от Аноним (39), 12-Ноя-25, 12:27 | +1 +/– | |
спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #74 | ||
| 62. Сообщение от Аноним (62), 12-Ноя-25, 12:30 | +1 +/– | |
В каждой новости про выход компилятора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #128 | ||
| 63. Сообщение от Аноним (62), 12-Ноя-25, 12:33 | +1 +/– | |
Безопастно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 66. Сообщение от Мемоним (?), 12-Ноя-25, 12:36 | +2 +/– | |
В оригинале тоже будут находить новые дыры, так что их всегда будет больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #80 | ||
| 67. Сообщение от Аноним (67), 12-Ноя-25, 12:39 | –2 +/– | |
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #91, #147 | ||
| 69. Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 12:41 | +/– | |
кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #77, #78, #106 | ||
70.
Сообщение от freecoder (ok), 12-Ноя-25, 12:41
| +1 +/– | |
Безопасную работу с памятью обещали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 71. Сообщение от Аноним (71), 12-Ноя-25, 12:41 | +1 +/– | |
> sudo-rs, намного лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #92 | ||
72.
Сообщение от freecoder (ok), 12-Ноя-25, 12:42
| +/– | |
Получили другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 73. Сообщение от Аноним (67), 12-Ноя-25, 12:42 | +/– | |
> В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 74. Сообщение от анондр (?), 12-Ноя-25, 12:43 | +/– | |
я потестирую еще это решение прежде чем применять к основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #125 | ||
75.
Сообщение от freecoder (ok), 12-Ноя-25, 12:43
| +/– | |
По отношению к чему? К ошибкам работы с памятью? Да, другое. По отношению к логическим ошибкам? Нет, оно самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 76. Сообщение от Аноним (71), 12-Ноя-25, 12:43 | +/– | |
> на Rust в принципе нельзя писать нормальный код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #82 | ||
| 77. Сообщение от Аноним (71), 12-Ноя-25, 12:47 | +/– | |
> не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
78.
Сообщение от freecoder (ok), 12-Ноя-25, 12:49
| +3 +/– | |
> кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 80. Сообщение от Аноним (39), 12-Ноя-25, 12:49 | +/– | |
но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #84 | ||
| 81. Сообщение от Аноним (71), 12-Ноя-25, 12:50 | +/– | |
Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #85 | ||
82.
Сообщение от freecoder (ok), 12-Ноя-25, 12:51
| +/– | |
Но это не моё высказывание. Это нормальный вопрос, на который вы не способны дать нормальный ответ. Почему? Потому что ваша реакция и аргументы эмоциональные, а не рациональные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 84. Сообщение от Аноним (-), 12-Ноя-25, 12:56 | +/– | |
> но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #88 | ||
| 85. Сообщение от Аноним (-), 12-Ноя-25, 12:59 | +/– | |
> Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 86. Сообщение от Аноним (41), 12-Ноя-25, 13:01 | +/– | |
> попытка отжать у сишников всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 87. Сообщение от Аноним (87), 12-Ноя-25, 13:02 | +1 +/– | |
Выкинуть GPL софт и перейти на ОС с EEE-френдли пермиссивной лицензией? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #115 | ||
| 88. Сообщение от Аноним (41), 12-Ноя-25, 13:03 | +/– | |
получение прав рута это маленький score? ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #117 | ||
| 90. Сообщение от User (??), 12-Ноя-25, 13:05 | +2 +/– | |
Чо там последнего с ванильной sudo'и было? Получения root через --chroot, потом через -host, double-free через sudoedit, возможность писать в произвольные файлы через него же, buffer overflow при эскейпинге, лажа с simlinks, обходящая selinux... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 91. Сообщение от Аноним (7), 12-Ноя-25, 13:06 | +1 +/– | |
Где противоречие? Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики. Но да, отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #93, #94 | ||
| 92. Сообщение от Аноним (92), 12-Ноя-25, 13:07 | +1 +/– | |
Ты правда хочешь увидеть список CVE стандартного sudo? Кто будет унизительно для ненавистников раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 93. Сообщение от Аноним (67), 12-Ноя-25, 13:19 | +/– | |
> Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #98 | ||
| 94. Сообщение от Аноним (94), 12-Ноя-25, 13:21 | +/– | |
> отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 96. Сообщение от Аноним (96), 12-Ноя-25, 13:33 | +/– | |
Интересно какой у них процесс был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #120 | ||
| 97. Сообщение от Аноним (-), 12-Ноя-25, 13:40 | +/– | |
>CVE-2025-64170 - ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. Сообщение от Аноним (7), 12-Ноя-25, 13:41 | +/– | |
Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #105 | ||
| 99. Сообщение от Аноним (-), 12-Ноя-25, 13:43 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 100. Сообщение от Аноним (-), 12-Ноя-25, 13:45 | +1 +/– | |
>Решил переводить свой зоопарк на убунте на FreeBSD, иначе это никогда не закончится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #134 | ||
| 101. Сообщение от Аноним (101), 12-Ноя-25, 13:47 | –1 +/– | |
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 102. Сообщение от Аноним (101), 12-Ноя-25, 13:50 | –3 +/– | |
И снова логические ошибки, а не ошибки работы с памятью. В отличие от поделок на Си. Что и требовалось доказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #104, #108 | ||
| 104. Сообщение от xsignal (ok), 12-Ноя-25, 13:55 | +/– | |
На этих, как ты выразился, "поделках на Си", весь Земной Шар IT стоит и ничего, крутится и не падает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #109, #111 | ||
| 105. Сообщение от Аноним (67), 12-Ноя-25, 13:55 | +/– | |
> Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #118 | ||
| 106. Сообщение от Аноним (67), 12-Ноя-25, 14:01 | +/– | |
> почти прямым текстом вывод, что даже независимые аудиторы( именно во множественном числе и из разных структур ) не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 108. Сообщение от Аноним (41), 12-Ноя-25, 14:19 | +1 +/– | |
> И снова логические ошибки, а не ошибки работы с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #110 | ||
| 109. Сообщение от Аноним (109), 12-Ноя-25, 14:21 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 | ||
| 110. Сообщение от Аноним (109), 12-Ноя-25, 14:23 | –4 +/– | |
То есть ты как бы намекаешь на то, что логические ошибки - это плохо. Отлично, на расте проще писать программы без ошибок логики, чем на сях, так что это ещё один аргумент за раст. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #138 | ||
| 111. Сообщение от Аноним (67), 12-Ноя-25, 14:23 | –1 +/– | |
> поделках на Си | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #114 | ||
| 112. Сообщение от Аноним (112), 12-Ноя-25, 14:26 | +/– | |
## If I do `grep unsafe` why do I find hundreds of occurrences? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 113. Сообщение от kravich (ok), 12-Ноя-25, 14:26 | +/– | |
>ИИ (обязательный инструмент при программировании на Rust на минуточку) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 114. Сообщение от xsignal (ok), 12-Ноя-25, 14:28 | +/– | |
Любые проги при определённых условиях падают... Главный вопрос - приводит это к катастрофам или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 115. Сообщение от Аноним (-), 12-Ноя-25, 14:31 | +/– | |
Выкинуть гнурак и использовать утилиты под настоящему свободной лицензией в любой оси? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 116. Сообщение от Аноним (-), 12-Ноя-25, 14:34 | +/– | |
> Это не проблема линукса, это проблема отдельных шизоидов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 117. Сообщение от Аноним (117), 12-Ноя-25, 14:38 | +/– | |
Зачем его получать, если он уже есть? Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #131 | ||
| 118. Сообщение от Аноним (7), 12-Ноя-25, 14:43 | +/– | |
Ну как же, вот Аноним ниже пишет, что Rust позволяет сократить количество логических ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 119. Сообщение от Имя (?), 12-Ноя-25, 14:44 Скрыто ботом-модератором | +2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. Сообщение от Имя (?), 12-Ноя-25, 14:46 | +2 +/– | |
> это вопрос к авторам sudo на тему отсутствия таких тестов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 121. Сообщение от Аноним (-), 12-Ноя-25, 14:48 | +/– | |
> Столман уже не молод и под богом ходит. Кто будет поддерживать кореутилс, если что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #136 | ||
| 122. Сообщение от Аноним (122), 12-Ноя-25, 14:48 | +/– | |
Да не может такого быть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. Сообщение от freehck (ok), 12-Ноя-25, 14:49 | +/– | |
> Решил переводить свой зоопарк на убунте на FreeBSD, иначе это никогда не закончится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #133 | ||
| 124. Сообщение от freehck (ok), 12-Ноя-25, 14:55 | +1 +/– | |
> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 125. Сообщение от morphe (?), 12-Ноя-25, 15:18 | +/– | |
Под ubuntu его непойми как собрали, бинарь uutils собранный вручную занимает 9 мбайт у меня (на 2 мбайта больше чем gnu coreutils) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #146 | ||
| 126. Сообщение от Аноним (126), 12-Ноя-25, 15:29 | +/– | |
"поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #142 | ||
| 127. Сообщение от Соль земли2 (?), 12-Ноя-25, 15:36 | +/– | |
Соглы. Одно только "но": почти бесполезная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 128. Сообщение от Вася Пупкин (?), 12-Ноя-25, 15:37 | +/– | |
Вам завидно что ваш конпелятор редко обновляется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 129. Сообщение от Аноним (129), 12-Ноя-25, 15:52 | +/– | |
Если хочешь, можешь откатиться обратно на сишное sudo: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #132 | ||
| 130. Сообщение от 12yoexpert (ok), 12-Ноя-25, 16:01 | +/– | |
на расте в принципе нельзя писать, только переписывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 131. Сообщение от Аноним (41), 12-Ноя-25, 16:06 | +/– | |
> Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 132. Сообщение от сисадмин (?), 12-Ноя-25, 16:06 | +/– | |
Т.е. каждый раз "вылавливать" чего там опять наэкспериментировали экспериментаторы и делать update-alternatives. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #137, #145 | ||
| 133. Сообщение от сисадмин (?), 12-Ноя-25, 16:08 | +/– | |
Нет не спешу, потому-что возвращаться не намерен. Хватит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 134. Сообщение от сисадмин (?), 12-Ноя-25, 16:10 | +/– | |
Так здесь тоже Патрик под богом ходит. Кто если что (долгих лет Патрику и сибирского здоровья конечно), поддерживать будет. И все равно рано или поздно придется "сваливать". По-этому я и решил сделать это сейчас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 135. Сообщение от сисадмин (?), 12-Ноя-25, 16:11 | +/– | |
Спасибо, надеюсь в нашем полку начнет прибывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 136. Сообщение от сисадмин (?), 12-Ноя-25, 16:17 | +/– | |
Ну Столман может сам и не поддерживает, но не дает процессу зачахнуть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 137. Сообщение от Аноним (129), 12-Ноя-25, 16:29 | +/– | |
Ну, каждый раз - это раз в несколько лет. Всё равно напрягает, понимаю. Но терпимо же, раз в несколько лет-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 138. Сообщение от Аноним (41), 12-Ноя-25, 16:32 | +/– | |
> То есть ты как бы намекаешь на то, что логические ошибки - это плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #144 | ||
| 139. Сообщение от anoName (?), 12-Ноя-25, 16:45 | +/– | |
нам про системдуду то же самое говорили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 140. Сообщение от Аноним (-), 12-Ноя-25, 17:02 | +3 +/– | |
> "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. Сообщение от Медведь (ok), 12-Ноя-25, 17:17 | +2 +/– | |
Эта музыка будет вечной! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. Сообщение от Медведь (ok), 12-Ноя-25, 17:40 | +/– | |
> "поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." Просто не надо было это делать. Зачем это вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 | ||
| 143. Сообщение от Аноним (143), 12-Ноя-25, 17:49 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 144. Сообщение от Аноним (144), 12-Ноя-25, 17:50 | +/– | |
> > на расте проще писать программы без ошибок логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 | ||
| 145. Сообщение от Аноним10084 и 1008465039 (?), 12-Ноя-25, 17:58 | +/– | |
И ведь смешно, растовая утилита ничем не хуже, ты и не заметишь даже, что она появилась, но вместо спокойной благодатной жизни с Растом - решил перетаскивать свой парк. Видно заскучали) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 Ответы: #148 | ||
| 146. Сообщение от Big Robert TheTables (?), 12-Ноя-25, 18:06 | +/– | |
И не проверить, что именно добавлено, ведь то, как ложится логика кода на ассемблер - только той самой версии компилятора и ведомо, безопасно, не так ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 147. Сообщение от Медведь (ok), 12-Ноя-25, 18:15 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 148. Сообщение от Аноним (7), 12-Ноя-25, 18:17 | +/– | |
>растовая утилита ничем не хуже, ты и не заметишь даже, что она появилась | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |