Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Дэниэл Бернштейн обновил библиотеку cdb" | +/– | |
| Сообщение от opennews (??), 01-Дек-25, 13:08 | ||
Дэниэл Бернштейн (Daniel J. Bernstein), известный эксперт в области криптографии и создания защищённого ПО, разработавший такие проекты, как qmail, djbdns, NaCl, Ed25519, Curve25519 и ChaCha20-Poly1305, опубликовал выпуск проекта cdb 20250121, предлагающего формат хранения данных и сопутствующую библиотеку для встраивания в приложения функций для работы с БД в форме ключ/значение. Выпуск сформирован спустя более 25 лет с момента прошлого обновления cdb 0.75, сформированного в феврале 2000 года... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 01-Дек-25, 13:08 | +/– | |
хоть бы пару про бд, а то вообще непонятно зачем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3, #6, #7, #30, #46 | ||
| 2. Сообщение от Аноним (1), 01-Дек-25, 13:09 | +/– | |
* слов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от avsprv (ok), 01-Дек-25, 13:24 | +1 +/– | |
Ещё бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от 12yoexpert (ok), 01-Дек-25, 13:29 | +2 +/– | |
вот это я понимаю качество и обратная совместимость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 5. Сообщение от Аноним (5), 01-Дек-25, 13:34 | +2 +/– | |
круче только “буханка”, 65 лет без патчей и обновлений | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 6. Сообщение от Аноним (6), 01-Дек-25, 13:43 | +1 +/– | |
Это как BerkleyDB до внедрения SQL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #18 | ||
| 7. Сообщение от Аноним (7), 01-Дек-25, 13:43 | +1 +/– | |
Вот если бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 8. Сообщение от Аноним (48), 01-Дек-25, 13:44 Скрыто ботом-модератором | –5 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #11, #12, #15, #16, #40 | ||
| 10. Сообщение от onanim (?), 01-Дек-25, 13:53 | +2 +/– | |
> Про его софт нехорошие вещи говорят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #14 | ||
| 11. Сообщение от Аноним (11), 01-Дек-25, 13:53 | +/– | |
А в каких не находили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от Аноним (20), 01-Дек-25, 13:55 | –1 +/– | |
Вот это набор бреда, лол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 14. Сообщение от Аноним (48), 01-Дек-25, 14:03 | –1 +/– | |
Там были уязвимости уровня использовался предсказуемый /dev/urandom (обрати внимание, как практически весь софт перевели с криптографического /dev/random на удобный /dev/urandom) и можем расшифровывать в реальном времени. Не алгоритмы Бернштейна, что характерно, мол, пользуйтесь дальше спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #20 | ||
| 15. Сообщение от Аноним (15), 01-Дек-25, 14:07 | +3 +/– | |
А ты кстати кто такой, чтобы создателя прогрессивных алгоритмов называть васяном. Ты же ноль полный. Не ноль просто не мог написать такой комментарий. Не ноль понимает нерелевантность такой постановки вопроса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #34, #53 | ||
| 16. Сообщение от Аноним (16), 01-Дек-25, 14:09 | –1 +/– | |
Поэтому, если телефон, то только Хуаэвэй. Там это коллективное западное *овно выпилено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #25 | ||
| 18. Сообщение от Аноним (-), 01-Дек-25, 14:15 | +1 +/– | |
> Это как BerkleyDB до внедрения SQL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #37, #48 | ||
| 20. Сообщение от Аноним (20), 01-Дек-25, 14:19 | –1 +/– | |
Ничего себе, информация из восьмидесятых. Они одинаковые уже давно, один блокирующий, другой нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #22 | ||
| 21. Сообщение от Кошкажена (?), 01-Дек-25, 14:25 | +1 +/– | |
> При сборке активирован флаг "-Wall", а код почищен для устранения предупреждений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #27, #32 | ||
| 22. Сообщение от Аноним (48), 01-Дек-25, 14:29 | +/– | |
Лет 10 прошло? Тут вопрос больше к тому, что подмешивали. Генератор случайных чисел из процессора, ага. У /dev/urandom криптографическая стойкость никакая, если подмешиваемые числа хорошо предсказуемы. По этой причине подмешивают сейчас больше и не полагаются на аппаратные генераторы, а ещё есть сноска, что у /dev/urandom должно быть достаточно энтропии прежде чем его можно использовать (также сохраняется энтропия для следующей загрузки, но это костыли). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 25. Сообщение от Аноним (25), 01-Дек-25, 14:43 | –1 +/– | |
> Поэтому, если телефон, то только Хуаэвэй. Там это коллективное западное *овно выпилено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #35 | ||
| 26. Сообщение от Аноним (6), 01-Дек-25, 14:48 | +2 +/– | |
Какой-то жирный намёк на то, что там всё забагованно и сплошные CVE. Ну тогда покажи где. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #28, #41 | ||
| 27. Сообщение от Аноним (27), 01-Дек-25, 14:58 | +/– | |
Ему за полтинник - может, он из тех самых Сишных дидов, которых любят поругивать в комментариях? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #31, #36, #42, #51, #54 | ||
| 28. Сообщение от Аноним (20), 01-Дек-25, 15:06 | +/– | |
Это конкретно ваши фантазии. В оригинальном комментарии — констатация факта, выведенного из текста новости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #58 | ||
| 30. Сообщение от Соль земли2 (?), 01-Дек-25, 15:11 | +1 +/– | |
Быстрая read-only БД в виде одного файла. Например, генеришь список reject или редиректы для postfix и раскидываешь по серверам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 31. Сообщение от Аноним (-), 01-Дек-25, 15:11 | +3 +/– | |
На плечах таких людей держится GNU/Linux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 32. Сообщение от Аноним (-), 01-Дек-25, 15:13 | +/– | |
Ну найди у него ошибку если ты такой умник. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 34. Сообщение от Аноним (48), 01-Дек-25, 15:15 | +1 +/– | |
Я безмерно уважаю Бернштейна как математика, это то, чего мне никогда не достичь. Только математик вполне может оказаться и петрушкой. Не как программиста. Ты помнишь такого Paul Le Roux? Вот тут код примерно того же уровня, что у и того. Ему пришлось нанимать настоящих программистов, чтобы его доработать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 35. Сообщение от Аноним (48), 01-Дек-25, 15:17 | +/– | |
Точно в Хуавее? Это не у него был самый чистый и защищённый андроид из представленных? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 36. Сообщение от Аноним (36), 01-Дек-25, 15:19 | +/– | |
https://en.wikipedia.org/wiki/Qmail | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 37. Сообщение от Аноним (6), 01-Дек-25, 15:49 | +1 +/– | |
Схерали не похожи? Я ж не сказал, что идентичны. Я сказал, что это как BerkleyDB. Т.е. C-библа для дисковой kv-базы-данных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #56 | ||
| 38. Сообщение от Аноним (38), 01-Дек-25, 16:02 | +/– | |
> известный эксперт в области криптографии и создания защищённого ПО, разработавший такие проекты, как qmail, djbdns | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #52 | ||
| 40. Сообщение от Аноним (40), 01-Дек-25, 16:43 | +/– | |
Я извиняюсь, но я не помню ни одной новости, чтобы в софте djb находили бэкдор. Я сам софтом от DJB не пользовался, ибо неюзабелен за исключением NaCl, но о нём ходят легенды что будто-бы этот софт высочайшего качества. Сам не проверял, не знаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #43 | ||
| 41. Сообщение от Кошкажена (?), 01-Дек-25, 16:48 | +/– | |
> Какой-то жирный намёк на то, что там всё забагованно и сплошные CVE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 42. Сообщение от Кошкажена (?), 01-Дек-25, 16:51 | +/– | |
> Ему за полтинник - может, он из тех самых Сишных дидов, которых | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #47 | ||
| 43. Сообщение от Аноним (48), 01-Дек-25, 17:48 | +/– | |
Софт написан до того как дыры стали мейнстримом и никто не заинтересован их искать. Sendmail дырявый, qmail никак не может быть менее дыряв, только никому не интересен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #49 | ||
| 44. Сообщение от Аноним (44), 01-Дек-25, 17:49 | –1 +/– | |
Эксперт в области заброшенного совта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от Кошкажена (?), 01-Дек-25, 18:00 | +/– | |
Интересно бы было, если бы он сразу верификацию сделал, как в hacl* и код на С сгенерил. Вот тогда бы красота была. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. Сообщение от тоже окаклоид (?), 01-Дек-25, 18:33 | +/– | |
Это не совсем БД, а просто неизменяемый справочник записей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 47. Сообщение от Аноним (48), 01-Дек-25, 18:42 | +/– | |
Larry Wall много полезного за прошедшие 20 лет сделал, а ведь 20 лет назад все дороги были. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 48. Сообщение от Аноним (48), 01-Дек-25, 19:36 | +/– | |
Gdbm прекрасная вещь, но acid не умеет (хотя с моими юзкейсами проблем не возникало, но это пока питание не отключалось неудачно). Но единственная альтернатива на практике это sqlite3 (отключай питание сколько хочешь, если не затвикаешь предварительно). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #55 | ||
| 49. Сообщение от Аноним (49), 01-Дек-25, 21:37 | +/– | |
sendmail заднеприводными был написан, как же им - и без задней дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #50 | ||
| 50. Сообщение от Аноним (48), 01-Дек-25, 21:44 | +/– | |
> sendmail заднеприводными был написан, как же им - и без задней дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 51. Сообщение от Энтомолог_русолог (?), 01-Дек-25, 23:59 | +/– | |
Не, из тех самых дидов скорее Eric Paul Allman(September 2, 1955), автор Sendmail и его муж Marshall Kirk McKusick(January 19, 1954), один из создателей FreeBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 52. Сообщение от Энтомолог_русолог (?), 02-Дек-25, 00:00 | +/– | |
Тут есть тонкость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 53. Сообщение от Аноним (53), 02-Дек-25, 04:04 | +/– | |
То, что алгоритм публично продвигают для работы с гостайной, ещё не означает, что работающим с гостайной не были даны секретные рекомендации "используйте вот эту реализацию алгоритма, не очень совместимую с публичной, в отчётах и во всей документации будет обозвана тем же именем". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 54. Сообщение от Аноним (54), 02-Дек-25, 10:29 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 55. Сообщение от Аноним (56), 02-Дек-25, 16:19 | +/– | |
> Gdbm прекрасная вещь, но acid не умеет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #57 | ||
| 56. Сообщение от Аноним (56), 02-Дек-25, 16:21 | +/– | |
> Схерали не похожи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 57. Сообщение от Аноним (48), 02-Дек-25, 17:55 | +/– | |
Sqlite можно использовать в шелле и питоне. И через схожий с gdbm интерфейс в питоне. Я же говорю, на практике. Остальные варианты не столь foolproof и норовят рассыпаться с повреждением/утерей данных при не связанных обстоятельствах (например, ты забыл закрыть файл при исключении и просто упал, забудь про данные в файле leveldb) и грозят постоянной вознёй с регулярными перекомпиляциями при обновлении либ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 58. Сообщение от Ivan7 (ok), 02-Дек-25, 21:10 | +/– | |
В оригинальном комментарии предполагается, что отсутствие стат анилиза и санитайзеров - это ужасный ужас и без них ну просто никуда, и весь софт всенепременно всё это использует направо и налево, и в борще, и в каше, и без этого ну просто не жизнь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |