Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"  +/
Сообщение от opennews (??), 28-Авг-26, 12:43 
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66158

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 28-Авг-26, 12:43   +36 +/
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

фулл хаус :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #12

2. Сообщение от Аноним10084 и 1008465039 (?), 28-Авг-26, 12:51   +2 +/
На ioctl в фряхе неплохо так, три сразу
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43

3. Сообщение от Аноним (3), 28-Авг-26, 13:01   +/
В начале недели обновился до 15.1-p3, новость явно запоздалая.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49

4. Сообщение от Аноним (4), 28-Авг-26, 13:03   –1 +/
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #15, #28

5. Сообщение от опеншлёпивпродакшн (?), 28-Авг-26, 13:03   +1 +/
Самая сильная комбинация 4 туза и джокер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #6, #61, #75

6. Сообщение от Аноним (6), 28-Авг-26, 13:15   +/
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

умудрились собрать с разными хидерами :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

7. Сообщение от Аноним (6), 28-Авг-26, 13:17   +8 +/
> проблемами с форматированием строки

Как же далеки они от Паскаля...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #16, #17, #44, #51

8. Сообщение от Аноним (6), 28-Авг-26, 13:19   –1 +/
> опубликован эксплоит, позволяющий выйти из изолированного контейнера

Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9, #27

9. Сообщение от Аноним (9), 28-Авг-26, 13:30   –1 +/
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11

10. Сообщение от Аноним (10), 28-Авг-26, 13:34   –1 +/
да, Сапкаль вещь тема
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (6), 28-Авг-26, 13:45   +/
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #14, #19, #21, #26

12. Сообщение от Аноним123 (?), 28-Авг-26, 13:46   +1 +/
Нету гонки. Есть куда рости ещё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #22

13. Сообщение от Аноним (6), 28-Авг-26, 13:46   –1 +/
> опять своими грязными ручками внутрь openssl залезли

Сейчас в этом ИИ успешно помогает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

14. Сообщение от Аноним (9), 28-Авг-26, 13:49   +1 +/
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #35

15. Сообщение от Аноним (48), 28-Авг-26, 13:53   +1 +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

https://ubuntu.com/security/CVE-2026-18798
https://access.redhat.com/security/cve/cve-2026-63076
https://www.suse.com/security/cve/CVE-2026-63075.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

16. Сообщение от Аноним (16), 28-Авг-26, 13:56   +4 +/
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #29, #30

17. Сообщение от крабб (?), 28-Авг-26, 13:56   +/
Вспомнился учебник Фаронова
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #25, #50

19. Сообщение от Аноним (16), 28-Авг-26, 13:58   +/
примерно ничего из этого не чинит флатпак в реальной жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

21. Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:07   +/
Лучше покормить тролля.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

22. Сообщение от чатжпт (?), 28-Авг-26, 14:09   +15 +/
Расти, проверочное слово Rust/Раст
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #24, #80

24. Сообщение от Аноним (24), 28-Авг-26, 14:24   +1 +/
Java, Python или C# - всёравно куда распространнней
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #48

25. Сообщение от xPhoenix (ok), 28-Авг-26, 14:26   +/
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #31

26. Сообщение от Аноним (29), 28-Авг-26, 14:27   +/
Так це ж сеялка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

27. Сообщение от aname (ok), 28-Авг-26, 14:27   +/
Видишь, флатпак смог залутать 508k зелёных денег.

А чего добился ты?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #34

28. Сообщение от Аноним (24), 28-Авг-26, 14:27   –2 +/
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

29. Сообщение от Аноним (29), 28-Авг-26, 14:28   +1 +/
Все там будут.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

30. Сообщение от Аноним (24), 28-Авг-26, 14:28   +2 +/
GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #37

31. Сообщение от Аноним (24), 28-Авг-26, 14:30   +/
Если он препод - тогда м.б.его студент(ы).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

34. Сообщение от Аноним (24), 28-Авг-26, 14:47   +2 +/
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #36

35. Сообщение от Аноним (6), 28-Авг-26, 14:54   +/
Естественно, что кое-кто проплатил заказ на дырявую авоську.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

36. Сообщение от Аноним (6), 28-Авг-26, 14:56   +/
Западный спец Анаме другого и посоветовать не может :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

37. Сообщение от Аноним (16), 28-Авг-26, 15:06   –1 +/
тоже ближе к богу, чем в жизни
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #53

38. Сообщение от Аноним (38), 28-Авг-26, 15:38   +1 +/
На Андроид для получения root их можно использовать?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #42, #67

39. Сообщение от Ivan_83 (ok), 28-Авг-26, 15:42   +1 +/
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

Можно даже не читать. mpd5 наше фсё.


> CVE-2026-58092 - логическая ошибка в модуле mac_do

Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)


> CVE-2026-58089 - логическая ошибка в драйвере hwpmc

Мало кто этим пользуется...


> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


Ответить | Правка | Наверх | Cообщить модератору
Ответы: #46, #94

42. Сообщение от Аноним (6), 28-Авг-26, 16:42   +1 +/
Обычно нет, Гугл вырезает все особенные фичи ядра.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

43. Сообщение от Аноним (43), 28-Авг-26, 16:48   +2 +/
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #97

44. Сообщение от Аноним (44), 28-Авг-26, 16:50   –3 +/
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #54, #68, #69, #76, #100, #110

46. Сообщение от Аноним (54), 28-Авг-26, 17:14   +/
> Надо быть локальным юзером и иметь возможность запускать свой код.

Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #47

47. Сообщение от Ivan_83 (ok), 28-Авг-26, 17:24   +2 +/
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #56

48. Сообщение от Аноним (48), 28-Авг-26, 17:58   +/
> Java, Python или C# - всёравно куда распространнней

Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #96

49. Сообщение от dannyD (?), 28-Авг-26, 18:20   +1 +/
а как ты хотел? чтоб тебя сначала пугали дырами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

50. Сообщение от Аноним (50), 28-Авг-26, 18:22   +/
Кстати, а где этот чувак-то? Он живой?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

51. Сообщение от Аноним (50), 28-Авг-26, 18:26   –5 +/
>Как же далеки они от Паскаля...

За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #55, #62, #93

52. Сообщение от нах. (?), 28-Авг-26, 18:47   +/
В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

Кто бы мог подумать!

"Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

Давайте лучше в ext4 ее сломаем. Чисто поржать!
А то ж несесюрненько!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #57, #95

53. Сообщение от Аноним (53), 28-Авг-26, 19:05   +3 +/
Они ещё тебя переживут, рано закапываешь
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #99

54. Сообщение от Аноним (54), 28-Авг-26, 19:06   +2 +/
> Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #88

55. Сообщение от Аноним (53), 28-Авг-26, 19:07   –1 +/
Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #60

56. Сообщение от Аноним (54), 28-Авг-26, 19:07   –1 +/
Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #58

57. Сообщение от Аноним (54), 28-Авг-26, 19:10   –1 +/
Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #59, #63, #83

58. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:12   +/
Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #65, #84

59. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:14   +1 +/
Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #64

60. Сообщение от Ivan_83 (ok), 28-Авг-26, 19:16   –1 +/
Не очень только понятно зачем дельфи то.
Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

61. Сообщение от ыых (?), 28-Авг-26, 19:47   +1 +/
Не, самая сильная комба будет когда два джокера выпадут.
Тогда туз линуса вскроется прямо в зрительном зале.

Осталось только понять а что есть джокер...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

62. Сообщение от Аноним (62), 28-Авг-26, 20:01   +/
Паскаль безопасный язык и кусочки его синтаксиса живут в go и rust
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #71

63. Сообщение от нах. (?), 28-Авг-26, 20:05   +/
у тебя уже есть одна винда, бегом туда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

64. Сообщение от нах. (?), 28-Авг-26, 20:06   +1 +/
они понятные и работают, но в юникс-лайк систему не вписываются никак. А одна винда у меня уже есть, ее вполне достаточно. (и там никаких suid бинарников)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #86

65. Сообщение от нах. (?), 28-Авг-26, 20:08   +/
ну написано же - "интересный" прод! Толпы юзеров в общем ssh - интересновое! (в смысле интересно сколько секунд проработает пока нечаянно не уронят)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

66. Сообщение от Shaula (?), 28-Авг-26, 20:13   –1 +/
macOS покачто самая безопасная (то что критично к безопасности выкладывается с открытым кодом, закрыты только GUI и драйвера).
Ответить | Правка | Наверх | Cообщить модератору

67. Сообщение от Shaula (?), 28-Авг-26, 20:14   +1 +/
Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты банков и бирж не работающих с РФ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #106

68. Сообщение от Аноним (68), 28-Авг-26, 20:21   +3 +/
> А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, ...

Что, я только что прочёл!...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

69. Сообщение от Аноним (68), 28-Авг-26, 20:23   +1 +/
> Был бы паскаль ... и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

"Паскаль, зафиксированная международными стандартами ISO 7185 и IEEE 770"(поисковик кто то ниасилил...) - тебе C#/Java/Python брехун мало?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #90

70. Сообщение от anonymous (??), 28-Авг-26, 20:25   +/
> показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя

Прям как в windows-xp

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #72

71. Сообщение от Аноним (68), 28-Авг-26, 20:25   +/
> Паскаль безопасный язык

Ээ...
Но, да, у профессионала в программировании и языке - любой язык безопасный; и наоборот - [станет] не безопасным.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

72. Сообщение от Аноним (68), 28-Авг-26, 20:30   +/
Не бред, под XP есть антивирусы с практивной защитой всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #102

75. Сообщение от Аноним (75), 28-Авг-26, 21:20   +/
Бьёт даже других четырех тузов в этой же партии?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

76. Сообщение от Аноним (76), 28-Авг-26, 21:26   –1 +/
Стандарты-то есть, и ISO Pascal и ISO Extended Pascal, там есть и динамические строки и массивы, и модули и обработка исключений, да только даже сам Вирт не принял эти стандарты. Фактически, стандарты Паскаля никому не нужны.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #78

77. Сообщение от Аноним (76), 28-Авг-26, 21:30   +/
>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.

И как вы живёте после этого?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #81, #104

78. Сообщение от Аноним (6), 28-Авг-26, 23:34   +1 +/
что там принимает Вирт, комитета ISO не касается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

80. Сообщение от Сладкая булочка (?), 29-Авг-26, 02:18   –1 +/
С таким ЫЫ никакой боров не нужен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

81. Сообщение от Сладкая булочка (?), 29-Авг-26, 02:19   +/
Как и раньше. Обновляемся. Или ты думаешь, что твой локалхост им всем подвержен?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #105

83. Сообщение от Сладкая булочка (?), 29-Авг-26, 02:21   +/
> и сделаем нормально

Сразу как только ты расскажешь как это сделать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #92

84. Сообщение от Аноним (54), 29-Авг-26, 04:08   +2 +/
У нас не ходят. А что они там в своих виртуалках делают я не смотрю. Парень из соседнего отдела как-то раз посмотрел, так его санитары в дурдом увезли прямо с рабочего места. Шучу конечно. Повесился он.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

86. Сообщение от Ivan_83 (ok), 29-Авг-26, 06:17   +/
А ты уверен?
А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для запуска?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #91

88. Сообщение от Аноним (88), 29-Авг-26, 06:52   –1 +/
>Видимо, дело не в этом?

Сишка распространялась вместе с UNIX являсь частью UNIX. Кровь от крови, плоть от плоти.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

90. Сообщение от Аноним (44), 29-Авг-26, 09:17   –1 +/
Гугл освоили, думать не освоили? :)

Ну откройте эти стандарты. ISO 7185 действительно существует.. и... там отсутствует все, что нужно для реального программирования.

Модули (юниты) с раздельной компиляцией? Не существуют. Динамические массивы? Отсутствуют. Строки переменной длины? Нет такого. Какой смысл в стандарте, который не описывает все что жизненно необходимо в реальном софте.

Чтобы хоть как-то жило, Борланд решил эти проблемы по-своему, в одной проприетарной реализации. Других рабочих не было, де-факто стандартом оказались Борландовские расширения.

ISO 10206 вышел и оказался никому не нужен. Потому что вместо него использовали Борланд. Бумажный стандарт которому не был рад ни Вирт, ни программисты - зачем им стандарт без реализации? Оказался нежизнеспособен.

А ANSI C описывал реальность, компиляторы реально поддерживали и работали так как описано. В этом и принципиальная разница. Стандарт Паскаля пытались написать академики с логикой "вот неплохо бы вот так, будет красиво, а как проприетарщики придумали и как программисты реально вынуждены использовать - некрасиво, мы опишем как это делать лучше". И написали стандарт без реализации, замечательно.

Стандарт C89 описывали реалисты, "вон есть пачка юниксов и разных архитектур и несколько производителей компиляторов, они придумали вот такое решение которое для них работает, круто, добавляем в стандарт". И получили стандарт, соответствующий реальности, а не расходящийся с ней.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #112

91. Сообщение от нах. (?), 29-Авг-26, 09:28   +/
> А как же те бинарники что вывалиют тебе UAC с требованием ввести пароль админа для
> запуска?

это не бинарники вываливают, это винда тебе вываливает.
Бинарник ничего с этим сделать, внезапно, не может и вообще-то и не обязан даже заранее разбираться. И ты ДОЛЖЕН иметь права админа. УЖЕ. Иначе никакого uac не будет а будет просто упс-, обратитесь к системному администратору. Это дополнительная защита для админа.

Кстати, мне нифига не понравилось то как оно реализуется, и это именно из-за отсутствия у винды априорного знания о том что эта программа требует повышения прав до запуска.
(тебя никогда не удивляло зачем cleanmgr после включения галочки которая должна добавлять дополнительные проверки-  переделывает уже сделанные и приходится пол-часа ждать еще раз того же самого? А вот потомучто.)

Попробовал я тут исправить любимую утилиту местных борцов за шв@60дку. Две строчки собственно кода и километр - для обработки ситуации когда вылез uac. Если не обрабатывать, получается совершенно уе..но - вот а-ля cleanmgr.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

92. Сообщение от нах. (?), 29-Авг-26, 09:29   +/
>> и сделаем нормально
> Сразу как только ты расскажешь как это сделать.

какввенде же ж!


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83 Ответы: #107

93. Сообщение от Брат Анон (ok), 29-Авг-26, 09:59   +2 +/
Паскаль -- не ушёл в прошлое. Он растворился в будущем. Уж кто-то, а один из создателей Юникса -- Роб Пайк -- и тот бросил Си и участвовал в создании Go. Который внезапно основан но Обероне (Ультра Паскаль).
Получил бы ты историю науки, сынок.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #98

94. Сообщение от Аноним (94), 29-Авг-26, 16:12   +3 +/
> Надо быть локальным юзером и иметь возможность запускать свой код.

Поскольку железом все пользуются нестерильным, то код обязательно запустят. Можно само-успокаиваться, но это не поможет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

95. Сообщение от Аноним (38), 29-Авг-26, 18:22   +/
Так есть же pmount.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #103

96. Сообщение от Аноним (-), 29-Авг-26, 18:52   +/
> CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered
> in the pypi filelock package

Я бессовестно поимел пару питоноботов через TOCTOU. Сообщать авторам этого куска кода о вулне я не стал, нехай дальше рассказывают с умным видом какое их гуано офигенное, а я извлеку лулзов получив права фулл админа на ровном месте. Больше пиара - меньше дела!

А так то операционку писать - что первое, что второе что третье не прокатит.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

97. Сообщение от Аноним (-), 29-Авг-26, 18:53   +/
> До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.

Одно дело самому ломать. Другое - AI зарядить. Это все же в разы дешевле и быстрей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

98. Сообщение от Аноним (98), 29-Авг-26, 18:55   –1 +/
Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку, как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo и операционку Inferno.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93 Ответы: #101

99. Сообщение от Аноним (-), 29-Авг-26, 18:55   –1 +/
>  Они ещё тебя переживут, рано закапываешь

Он не закапывает, он судорожно тыкает нечисть осиновым колом, чтобы не лезла из могилы. Судорожно вспоминая куда засунул серебряные пули.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

100. Сообщение от Аноним (-), 29-Авг-26, 18:58   +/
>  Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя
> бы уровня ANSI C - был бы нормальный язык.

Он так то - занудный что капец и страшно далек от системного программирования и системных программистов. Системные программисты платят взаимностью - на паскалеобразных просто нет системщины.

В этом смысле Rust какой имеет явно больше шансов чем потуги виртобразных. Паскаль прекрасен для обучения но вот юзать его потом в реальных проектах - не не не Девид Блейн.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

101. Сообщение от Аноним (-), 29-Авг-26, 19:01   +/
> Камуняки всегда были звиздаболами. Роб Пайк пристал к разработке Go сбоку,
> как наёмный рабочий. За бабло он разрабатывал Go. Сам он ушёл в язк Limbo
> и операционку Inferno.

А в результате Go похож на помесь сишки с питоном - для самых маленьких, чтоб не порезались и огурцом, но можно было нанять задешево - рупь за пучок. Или даже пускать нейрослоп не очень стремаясь что он налажает.

Правда в результате перспективы програмеров - ну такие себе. Если вас через пару лет AI заменит - генеря трешкод не хуже вас, и намного быстрее и дешевле - окей, гугл, а чего вы будете делать то?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98

102. Сообщение от Аноним (-), 29-Авг-26, 19:05   –1 +/
> Не бред, под XP есть антивирусы с практивной защитой

Это от слова прокто чтоли? Или таки - прааааативной? Наверное - не "практической", кто ж с практическим складом ума XP в 2026 юзает?!

> всё такое быстро засигнализирующие или заблочащие. А, вот тут... ну не
> пользоватьже ЗАКРЫТЫМИ антивирусами, с блоба, тут не торт уже.

Закрытой системе с блобами - открытый антивирус что мертвому припарка. Да и закрытый тоже - сперва сплойты появляются, а только потом базы сигнатур апдейтят. Так что толку то.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72

103. Сообщение от нах. (?), 29-Авг-26, 22:34   +/
> Так есть же pmount.

есть банальный mount -onosuid, которым и надо пользоваться в подобных случаях.
Но наш пострел хочет строчку в резюме что исправил виликую сисюрити увизгвимость аж в самом линукс кернел. Пару месяцев переругиваться с майнтейнером какой-нибудь бжни типа udisks2 - не хочет, тот еще и пошлет его подальше, сообщив что он не такой дурень чтобы запускать непоймичто с чужих флэшек, суиденое оно или нет, а конченным юзерам никто и никакие флэшки монтировать не разрешит.

Тем более что ничего не мешает им смонтировать таким образом ext4. В ней тоже suid сломаем? (давно пора)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

104. Сообщение от Аноним (-), 30-Авг-26, 01:24   –1 +/
>>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
> И как вы живёте после этого?

Так и живем, вон там убунта качнула очередной live patch на кернел и сервак даже ребутать не надо. Даунтайма - ноль, а дыры - законопачены более-менее. При том сами, с нулевым участием админов.

Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и гудбай.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77 Ответы: #108, #111

105. Сообщение от Аноним (105), 30-Авг-26, 02:05   –1 +/
Новыми патчами, придуманными ИИ по принципу - попробуйте это. Исключаем осознанные мин-ждуны
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

106. Сообщение от Аноним (106), 30-Авг-26, 13:07   +/
> Неположено чтобы не дай бог Вася из санкционной страны не обходил защиты
> банков и бирж не работающих с РФ.

Да кто ж при гасилове эксплойтами то спрашивает - что и на что положено то? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

107. Сообщение от Аноним (106), 30-Авг-26, 13:08   +1 +/
>>> и сделаем нормально
>> Сразу как только ты расскажешь как это сделать.
> какввенде же ж!

То что в венде ж - все уже поняли. Теперь расскажите как сделать нормально.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #92 Ответы: #109

108. Сообщение от нах. (?), 30-Авг-26, 14:23   +/
> Так и живем, вон там убунта качнула очередной live patch на кернел
> и сервак даже ребутать не надо.

А то уже запустившиеся червяки могут пострадать!

> Теперь в BSD такой фотрель попробуйте! А винды вообще лучше юзера знают
> когда ребутаться пора, могут посреди девелоп сессии вышибить нахрен - и
> гудбай.

врунишка опять врет, ничего нового.

за подписочку убунте заплатить, кстати, не забыл?
А, ну да, у тебя подкроватный локалхост, этобесплатновое.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

109. Сообщение от нах. (?), 30-Авг-26, 14:34   +/
> То что в венде ж - все уже поняли. Теперь расскажите как
> сделать нормально.

У нас все нормально, мы не боимся набрать mount если он нам нужен.

Иначе мы бы пользовались - виндой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #107

110. Сообщение от Аноним10084 и 1008465039 (?), 31-Авг-26, 16:51   +/
На нём в 90-е писали, вроде в 3.11-й винде у Паскаля были позиции. Но думаю успех Юникса и Си в системном программировании слишком монументален был, Си до сих пор не думает сдавать позиций.

А так в 90-2000-е на Паскале и на всяких его доработках вроде Дельфи вполне себе писали, просто потом вышло из моды это

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

111. Сообщение от Сладкая булочка (?), 01-Сен-26, 22:50   +/
>>>Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
>> И как вы живёте после этого?
> Так и живем, вон там убунта качнула очередной live patch на кернел
> и сервак даже ребутать не надо

live patch - это же троян

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

112. Сообщение от Котофалк (?), 02-Сен-26, 11:07   +/
> Борланд решил эти проблемы по-своему, в одной проприетарной реализации. Других рабочих не было

Был Virtual Pascal. Кстати сразу все массивы динамические.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру