Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги |    ]



"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе"  +/
Сообщение от opennews (?), 09-Сен-26, 17:31 
Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю  получить права root в системе. Уязвимости устранены в различных весенних и летних обновления ядра ядра. Выявленные проблемы:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66239

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

2. Сообщение от Аноним (2), 09-Сен-26, 17:41   –12 +/
Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #8, #35, #41, #79, #100, #144, #180, #194

4. Сообщение от Аноним (4), 09-Сен-26, 17:47   –3 +/
Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #11, #30, #49, #76

6. Сообщение от Аноним (6), 09-Сен-26, 17:53   –13 +/
Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #13, #14, #28, #32, #141, #193, #209

7. Сообщение от Аноним (-), 09-Сен-26, 17:55    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

8. Сообщение от Hexen (ok), 09-Сен-26, 17:56   +1 +/
Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10

10. Сообщение от Аноним (-), 09-Сен-26, 17:57    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #182

11. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:01   +10 +/
Одна из прямых задач ос - обеспечение контроля прав доступа.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #40, #77

12. Сообщение от s9gf4ult (ok), 09-Сен-26, 18:02   +14 +/
А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #71

13. Сообщение от Аноним (13), 09-Сен-26, 18:02   +2 +/
Собственно преимущество, что эти дыры закрыты ;)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #16

14. Сообщение от 1 (??), 09-Сен-26, 18:02   +/
"тысячи глаз" ничего не гарантируют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #108

16. Сообщение от Аноним (6), 09-Сен-26, 18:06   +1 +/
Их завтра найдут в другой подворотне
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #19

19. Сообщение от Аноним (13), 09-Сен-26, 18:07   +4 +/
А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #21, #58, #78

21. Сообщение от Аноним (6), 09-Сен-26, 18:10   +/
И?
Это ж плюс некоторым образом, если по-философски
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #22, #23

22. Сообщение от Аноним (6), 09-Сен-26, 18:12   –1 +/
В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #212

23. Сообщение от Аноним (13), 09-Сен-26, 18:12   +1 +/
В чем плюс ?
Если известно ВСЕМ, это полюбому закрывают.
А если только избранному кругу, то этот избранный круг на коне.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #26, #27, #213

26. Сообщение от Аноним (6), 09-Сен-26, 18:17   –1 +/
Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #34

27. Сообщение от Аноним (6), 09-Сен-26, 18:18   –1 +/
Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #33

28. Сообщение от Метрика (?), 09-Сен-26, 18:19   +1 +/
А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #101, #127

30. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:26   +5 +/
Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #45, #53, #176

32. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 18:28   +/
"Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #99

33. Сообщение от Аноним (13), 09-Сен-26, 18:29   +/
Вы в идеальном мире живете, где все логируется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #159

34. Сообщение от Аноним (13), 09-Сен-26, 18:31   +1 +/
> Т.е. использование уязвимостей сведено к минимуму

Ну меня не коснулось, значит норм. А через неделю у меня появились деньги и меня кинули.
Сейчас - не значит всегда.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #38

35. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:37   +4 +/
> А если учесть, что на раст переходить они не хотят

- Перейдите
- Кто? Я?!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #67, #86

38. Сообщение от Аноним (6), 09-Сен-26, 18:38   +/
Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь точно в кавычках, "копилефт".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #47

40. Сообщение от Аноним (-), 09-Сен-26, 18:39   +2 +/
нет ос - нет проблем, лол. первоочередная задача 100% саксесс
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

41. Сообщение от Метрика (?), 09-Сен-26, 18:39   –1 +/
Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #68

42. Сообщение от Сладкая булочка (?), 09-Сен-26, 18:40   +2 +/
> уязвимость в подсистеме io_uring

io_uring еще не рекордсмен по cve?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #43, #61, #66, #92

43. Сообщение от Метрика (?), 09-Сен-26, 18:41   +1 +/
Он забагованный от рождения и ни конца не края этому нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #102

44. Сообщение от Аноним (44), 09-Сен-26, 18:42   –1 +/
>Уязвимости устранены в различных весенних и летних обновлениях ядра.

Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
https://www.kernel.org

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52, #115

45. Сообщение от Аноним (-), 09-Сен-26, 18:42   +1 +/
да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #63

47. Сообщение от Аноним (13), 09-Сен-26, 18:46   +/
Да нет у меня никакой идеалистической позиции (стар уже для этого дерьма :D)
Все с практической точки зрения.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

48. Сообщение от Аноним (48), 09-Сен-26, 18:47   +1 +/
у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50, #55

49. Сообщение от Метрика (?), 09-Сен-26, 18:47   +/
Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #95, #137

50. Сообщение от Метрика (?), 09-Сен-26, 18:50   +2 +/
Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

Это его слова, фильм вроде революционная ос

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #62, #75, #116

52. Сообщение от Аноним (6), 09-Сен-26, 18:51   –1 +/
Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #60, #70

53. Сообщение от Вася Пупкин (?), 09-Сен-26, 18:53   +1 +/
У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #65

55. Сообщение от Аноним (13), 09-Сен-26, 18:55   +/
А код точно тот же что и был ?
Может корпорасты понадобавляли...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #56, #164

56. Сообщение от Аноним (6), 09-Сен-26, 19:01   +/
Иди проверь их там по десятку тысяч комитов ежемесячно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #64, #117

57. Сообщение от Мемоним (?), 09-Сен-26, 19:04    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Мемоним (?), 09-Сен-26, 19:07   +/
> Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

Буквально вчера

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

60. Сообщение от Аноним (60), 09-Сен-26, 19:11   +1 +/
допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

61. Сообщение от Мемоним (?), 09-Сен-26, 19:11   +/
Там достойный конкурент в виде ksmbd
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #205

62. Сообщение от Аноним (60), 09-Сен-26, 19:15   –1 +/
и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #72, #218

63. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:18   +2 +/
Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #200

64. Сообщение от Аноним (13), 09-Сен-26, 19:18   +1 +/
Ну вот ИИшечка ищет )
Все в выигрыше. Не вижу причин для паники.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #220

65. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 19:20   +/
Аноним выше говорил, что ОС не должна ограничивать никак пользователя, и в этом смысле DOS идеален - программа могла хоть с железом напрямую общаться, хоть DOS удалить

А на деле, конечно, Win95 была не особо стабильной - ей было трудно защищаться от глючного софта

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

66. Сообщение от Аноним (13), 09-Сен-26, 19:22   +/
Уринотерапия до добра не доводит ;)
Как корабль назовёшь...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #103, #129, #131

67. Сообщение от Аноним (67), 09-Сен-26, 19:23   –2 +/
Мне переходить на раст имеет смысл только если я захочу что-то оптимизировать, так как я уже пишу на языках с безопасным управлением памятью.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #181

68. Сообщение от Аноним (68), 09-Сен-26, 19:25   +/
Чего? Что ты имеешь ввиду? Libc?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #74

69. Сообщение от Аноним (69), 09-Сен-26, 19:27    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

70. Сообщение от Аноним (13), 09-Сен-26, 19:28   +1 +/
> Г_споди, а нам тут столько лет причёсывали...

Где начинается твоя свобода, заканчивается чужая. Другого не дано.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #150, #179

71. Сообщение от Аноним (71), 09-Сен-26, 19:29   +1 +/
Для идеалистов, для которых и раст "безопасен".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #188

72. Сообщение от Метрика (?), 09-Сен-26, 19:31   +1 +/
У бзди не было еще лицензии bsd, там как раз вопрос решался с AT&T из за кода из System V
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

74. Сообщение от Метрика (?), 09-Сен-26, 19:34   –2 +/
Не только... алгоритмы сжатие, парсинг, шифрование, матан и тд никто на ванильный раст не переписывал так то, оно там unsafe кау бы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68 Ответы: #81, #87, #111, #169

75. Сообщение от Аноним (44), 09-Сен-26, 19:40   +/
>фильм вроде революционная ос

https://youtu.be/n1F_MfLRlX0?si=2Dmf6DEvHPjZZdAM&t=396

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

76. Сообщение от a2yemail (?), 09-Сен-26, 19:40    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #203

77. Сообщение от a2yemail (?), 09-Сен-26, 19:41    Скрыто ботом-модератором–7 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

78. Сообщение от Аноним (78), 09-Сен-26, 19:43   +/
Циско и microsoft слиты исходники
Так что мошенникам будут известны, а всем остальным безразличны
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #97

79. Сообщение от Аноним (79), 09-Сен-26, 19:47   +/
>Все ошибки связанны с тем, что

те, кто пишут фичи, не особо задумываются об ошибках и раст им не помеха, раст им подспорье для распила бюджета на переписывание

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #107, #166

81. Сообщение от Аноним (81), 09-Сен-26, 19:52   +2 +/
>>> рантайм раста это си либы
>> Что ты имеешь ввиду? Libc?
> алгоритмы сжатие, парсинг, шифрование, матан

Ничего из перечисленного не относится к рантайму языка программирования.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #167

86. Сообщение от Аноним (-), 09-Сен-26, 19:59   –1 +/
вы можете переходить в следующую тему
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

87. Сообщение от Аноним (-), 09-Сен-26, 20:01   +/
количество в качество, чек, ничто не вечно под луною, чек, ну и единство/борьба противоположностей - чек. 3/3 диалектика конфёрмд

+1 оборот гегелю

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

92. Сообщение от Аноним (-), 09-Сен-26, 20:06   +/
пока нет, его обходят закрытые комплексные системы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

95. Сообщение от Аноним (95), 09-Сен-26, 20:12   +2 +/
Микроядерная архитектура от выходов за границы массивов, сама по себе, не защищает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #106, #168

96. Сообщение от Аноним (96), 09-Сен-26, 20:19   +/
Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #140, #221

97. Сообщение от Аноним (13), 09-Сен-26, 20:23   –1 +/
Какой давности исходники ?
Хотя циску только с торрентов обновлять, так что резонно.
Ну тут сами виноваты и вообще импортозамещайтесь )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #187

98. Сообщение от Аноним (98), 09-Сен-26, 20:26   +3 +/
Чуть чихнуло и у тебя сразу root-доступ. Эту систему не исправить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #110, #113, #120

99. Сообщение от Аноним (13), 09-Сен-26, 20:31   +/
Не очень то и самонадеянной. Вот буквально в этой новости написано про ЗАКРЫТЫЕ 18 уязвимостей.
И не важно что это был "тысяча первый" глаз и даже не человека.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #105

100. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:32   +1 +/
Чувак, иди напиши на расте лучше, только с нуля, не порти чужие проекты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

101. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:34   +1 +/
Ну конечно, вот у огрызка и мс ошибок в коде нет, так ведь? Или вам никто не говорит чтобы акции не обвалились?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #216

102. Сообщение от Ivan_83 (ok), 09-Сен-26, 20:36   +1 +/
Это называется плохая архитектура.
Есть решения где трудно допустить ошибки, а есть где трудно не допустить ошибок. ринг про последнее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #128, #165

103. Сообщение от Аноним (13), 09-Сен-26, 20:36   +/
mocha кстати тоже стало реже встречаться в package.json )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

105. Сообщение от Аноним10084 и 1008465039 (?), 09-Сен-26, 20:42   +1 +/
У Реймонда упор был на то, что это ключевое преимущество опенсорса - что все смотрят и исправляют уязвимости. А на деле вышло скорее, что тысячи глаз смотрят на то, что используется. Была Винда - исследовали ее. Линукс стал популярен - теперь вовсю смотрят и его. Винда, причем, хоть и закрытые сорсы, но MS выкладывает отладочные символы на всё - так что исследовали там не мало несмотря на закрытый код. Разве только патч не мог никто сделать кроме MS, это минус, да
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #99 Ответы: #149

106. Сообщение от Аноним (-), 09-Сен-26, 20:42   +/
да такой косяк можно в неск строчек накидать. много больше чеккер на такие косяки займёт, но если его в микроядро зашить - то, по идеи, уже и не так страшно будет, каких плагинов к нему ты там себе накачаешь, нет?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95

107. Сообщение от Аноним (-), 09-Сен-26, 20:46    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

108. Сообщение от Аноним (-), 09-Сен-26, 20:47   +/
девиз _ии_ корпораций, не иначе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #215

110. Сообщение от Аноним (13), 09-Сен-26, 20:49   +/
Да, "всего лишь" нужно получить локальный доступ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98 Ответы: #138

111. Сообщение от Аноним (95), 09-Сен-26, 20:51   +/
Ну пусть не относится. Но поробуй без этого напиши на Раст, например, расчётик волновода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

113. Сообщение от Аноним (13), 09-Сен-26, 20:51   +1 +/
> Эту систему не исправить.

На винде по SMB от слитых NSA эксплоитов было кажется больше ущерба, не ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98 Ответы: #155

115. Сообщение от Аноним (-), 09-Сен-26, 21:02   +/
читал тут роман исторический - один герцог решил плебеям лопаты, одежду и еду выдавать - так они ему ров успели выкопать, дома для крестьян построить и тп - короче устояли перед варварами. о чём это я
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #134, #208

116. Сообщение от Аноним (-), 09-Сен-26, 21:04   +/
когда-то электромобили проиграли бензину. оглянитесь сейчас
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #154

117. Сообщение от Аноним (-), 09-Сен-26, 21:05   +/
команда что апрувы на коммиты ставит?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

120. Сообщение от Аноним (-), 09-Сен-26, 21:08   +/
какую? кодосодержащую?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #98

126. Сообщение от User097 (ok), 09-Сен-26, 21:51   –1 +/
> Линукс перемещается на первое место по уязвимостям

Linux переместился на второе место по десктопу. Колокол по Windows и Apple.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #142

127. Сообщение от Аноним (127), 09-Сен-26, 21:56   +/
Ты предъявляешь как приговор ровно то, что является отчётом. Восемнадцать раскрытых повышений привилегий с описанием, коммитом и авторством — это видимая работа процесса поиска. Сравни с чем угодно закрытым: у Microsoft каждый Patch Tuesday закрывает десятки Elevation of Privilege, у Apple в примечаниях к каждому релизу лежат выходы из песочницы и привилегии в ядре. Разница не в количестве ошибок, а в том, что там тебе выдают строчку «злоумышленник мог повысить привилегии», а тут ты можешь открыть патч и прочитать, где именно программист ошибся. Считать баги можно только там, где их публикуют — поэтому счёт всегда «проигрывает» тот, кто открыт. Это статистическая ловушка, а не свойство кода.

Про тысячи глаз — ты воюешь с лозунгом, от которого серьёзные люди отказались лет десять назад. Пассивное чтение кода действительно не работает, тут ты прав. Работает другое: непрерывный фаззинг с санитайзерами. syzkaller и публичный syzbot нашли в ядре тысячи дефектов, и находят их до того, как о них узнают снаружи. Именно поэтому такие пачки и появляются регулярно — не потому, что код деградирует, а потому, что по нему круглосуточно ездит автоматика, а результаты выкладывают наружу.

Про «C++ не осилили, решили растом лапшу завернуть» — история строго обратная. C++ в ядре отклонили в девяностых по конкретным причинам: рантайм, исключения и ABI в контексте, где нельзя ни аллоцировать вольно, ни размотать стек. А Rust взяли ровно потому, что диагноз, который ты ставишь, признали и приняли: подавляющая часть этих самых LPE — use-after-free, выход за границы, гонка, перешедшая в UAF. У Microsoft и Google на протяжении лет около 70% серьёзных уязвимостей приходилось на нарушения безопасности памяти. В Android доля таких дефектов упала с примерно 76% в 2019-м до примерно 24% в 2024-м по мере роста доли Rust, и в растовой части при миллионах строк не нашли ни одной уязвимости этого класса. В ядре Windows Rust тоже появился — win32kbase_rs. То есть это не «хорошая мина», это единственный ответ на твою же претензию, который вообще подтверждён цифрами. Странно ставить в упрёк лечение того, на что жалуешься.

Где ты действительно прав и что оспаривать глупо: монолитное ядро означает, что дефект в любом драйвере — это сразу полный контроль, поверхность атаки чудовищная, темп слияния патчей опережает вменяемый ревью, а лаг бэкпортов в дистрибутивы измеряется неделями. Это настоящие структурные проблемы, и разговор о них полезен. Только вывод из них ровно противоположный твоему: раз класс ошибок известен и измерен — его вычищают инструментом, который его исключает по построению. Что и делают.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #174

128. Сообщение от Сладкая булочка (?), 09-Сен-26, 22:03   +/
> Это называется плохая архитектура.
> Есть решения где трудно допустить ошибки, а есть где трудно не допустить
> ошибок. ринг про последнее.

Так интересно совпало, что его автор тяготеет к расту.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102 Ответы: #204

129. Сообщение от Сладкая булочка (?), 09-Сен-26, 22:04   +/
> Уринотерапия до добра не доводит ;)
> Как корабль назовёшь...

Кто-то любит дождь из золота, только есть нюанс.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66

131. Сообщение от Аноним (13), 09-Сен-26, 22:07   +/
Надо переименовать в ssanin_io
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #228

132. Сообщение от Аноним (132), 09-Сен-26, 22:12   +1 +/
Теперь тысяча глаз вооружённая нейронками наконец сделает Linux снова самой безопасной ОС! Ничего другого нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #143

134. Сообщение от Аноним (134), 09-Сен-26, 22:36   +1 +/
И прокляли они лопаты! Ведь если же копать руками, то работой будут обеспечены и дети и внуки! На 10 поколений бы хватило работы, а теперь?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115 Ответы: #139

137. Сообщение от Аноним (137), 09-Сен-26, 23:33   –3 +/
Микроядерная архитектура или даже Раст конечено не позволили бы освобождать память структур сетевого моста пока остаются необработанные пакеты в очереди NFQUEUE
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #172

138. Сообщение от Аноним (138), 09-Сен-26, 23:38   +3 +/
не проблема, браузер, js, jit...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110 Ответы: #222

139. Сообщение от Аноним (148), 09-Сен-26, 23:47   +/
в расходники записали, но устно, и в ту летопись не вошло
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #134

140. Сообщение от Аноним (148), 09-Сен-26, 23:49   +/
они и систему ставить - не любители хД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

141. Сообщение от Аноним (141), 09-Сен-26, 23:49   +/
Ну как сказать: «Вторник Патчей», сентябрь 2026: Microsoft исправила рекордные 966 проблем безопасности, включая две уязвимости «нулевого дня»
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

142. Сообщение от Аноним (148), 09-Сен-26, 23:50   +/
да тут вайн обновилили, чё уж вы с плеча так
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #126

143. Сообщение от Аноним (148), 09-Сен-26, 23:50   +/
ну конечно, как две тысячи глаз туда пересадили, лол
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #132

144. Сообщение от localhostadmin (ok), 09-Сен-26, 23:55   +/
как будто они не начнут в целях оптимизации городить unsafe блоки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #148, #153, #158

148. Сообщение от Аноним (148), 10-Сен-26, 00:24   +/
ну если только подтянутся к уровню дидов
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

149. Сообщение от aname (ok), 10-Сен-26, 00:26   +/
Теорема Неуловимого Джо во всей красе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #105 Ответы: #160

150. Сообщение от Аноним (148), 10-Сен-26, 00:27   +/
> Другого не дано.

вам бы концепцию рогаликов ознакомиться

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

153. Сообщение от Аноним (81), 10-Сен-26, 00:35   +/
> как будто они не начнут в целях оптимизации городить unsafe блоки

Лол. Думаешь, вот эти все use-after-free и double free из новости были из-за попыток в оптимизации?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

154. Сообщение от aname (ok), 10-Сен-26, 00:35   +/
Проиграли не автомобили, проиграла система хранения энергии. Как только система хранения электрической энергии сможет превзойти химическую, по показателям в жизненном цикле, тогда эра сжигаемого топлива пойдёт на смену.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #116

155. Сообщение от aname (ok), 10-Сен-26, 00:36   +1 +/
Ну как бы, там не 4% было. Эфект масштаба же
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #113

158. Сообщение от Аноним (148), 10-Сен-26, 00:41   +/
ну релизку подгонят, либо, как обычно, свои таргеты новые на тесты подвезут. НЕОНОВЫЕ ВЫВЕСКИ ХЕРРОУ ВОРЛД ЖДУТ ТЕБЯ
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #144

159. Сообщение от Аноним (148), 10-Сен-26, 00:43   +/
везде, кроме вас самих хДДД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

160. Сообщение от Аноним (148), 10-Сен-26, 00:44    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #149

164. Сообщение от Аноним (148), 10-Сен-26, 01:00   +/
конечно, а мы приняли и не опротестовали. как быть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

165. Сообщение от Lamerok (?), 10-Сен-26, 01:40   –1 +/
> Это называется плохая архитектура.

я то думал это программист с руками из задницы, а оказывается это архитектура)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #102

166. Сообщение от GNU Overlord (ok), 10-Сен-26, 01:46   +1 +/
> не особо задумываются об ошибках

Собственно, об этом и новость.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

167. Сообщение от Метрика (?), 10-Сен-26, 06:22   –1 +/
Ча ладно? Базовый тип String с его фукциями парсинга не входит в рантайм? Наверное юзаешь голый массив char с нулевым символом на конце? И преобразуешь и строки в число наверное тоже битовыми операторами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81 Ответы: #192

168. Сообщение от Метрика (?), 10-Сен-26, 06:25   +/
Микроядро уменьшает кодовую базу ядра в разы, а значит уменьшает потенциальный вектор атак и уязвимостей, 40 миллионов строк текущего ядра против 3-4 миллионов строк кода любого современного микроядра разница существенная
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #95 Ответы: #170

169. Сообщение от Проходил мимо (?), 10-Сен-26, 07:21   +/
Ндааа... Господин иксперд, вы бы не мешали в одну кучу то, что идет в Rust из коробки и разного рода внешние сторонние либы. И даже они, замечу, далеко не все являются обертками над либами Сишными, как вы тут пытаетесь втереть людям.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

170. Сообщение от Tron is Whistling (?), 10-Сен-26, 07:45   +1 +/
Забыли, что производительность I/O она тоже уменьшает в разы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #168 Ответы: #177, #178

171. Сообщение от Sm0ke85 (ok), 10-Сен-26, 07:46   +/
>18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

Т.е. нейронка разряжается тысячами цве, а реальных эксплоита 18??? ахахах

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #206

172. Сообщение от Tron is Whistling (?), 10-Сен-26, 07:47   +/
Конечно не позволили бы.
"Ваша подсистема NF совершила недопустимую операцию и будет завершена, для продолжения работы подключите удалённую консоль."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #137

174. Сообщение от Метрика (?), 10-Сен-26, 08:19   –1 +/
C++ отклонил торвальдс с формулировкой "сложнааа!, ничего не понятнаа"

Рантайн C++ есть и без аллокации памяти, исключения и RTTI отключаются в компиляторе, аналоги STL для встраиваемых систем имелись уже тогда

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #127 Ответы: #217

175. Сообщение от _oleg_ (ok), 10-Сен-26, 08:47   +1 +/
Отлично! Ещё несколькими ошибками меньше. Работайте, мужики.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #185, #186

176. Сообщение от pofigist (?), 10-Сен-26, 08:50   +/
Программер - обычно самый проблемный юзер в системе, в следствии своей минимальной образованности. Посему именно его надо очень строго ограничивать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #201

177. Сообщение от pofigist (?), 10-Сен-26, 08:52   +/
Это уже лет 20 как не актуально, поскольку те дефектные (баг в геноме) процы от интеля, на которых это было так, остались разве что в музеях.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #170 Ответы: #191

178. Сообщение от Метрика (?), 10-Сен-26, 09:11   +/
Ну если вам производительность тогда лучше DOS ничего не придумано, программа работающая в одном пространстве с ядром, никаких переключений контекста, никаких накладных разходов, напрямую дергает за функции ядро через указатель
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #170 Ответы: #190

179. Сообщение от Malinovsky (?), 10-Сен-26, 09:29   +/
Свобода предполагает отсутствие ограничений. То есть свобода передвижений абсолютна. Когда людей штрафуют скажем за переход в неположенном месте где-нибудь в деревне, потому что ребенок перешел дорогу прямо, а не двинулся за 15 километров в обход это и есть то что нарушает явно прописанную свободу передвижения. Там уже не важно самокат или автомобиль или моно колесо используется при наезде - тут очевиден умысел с самомнением и это всегда должно расцениваться как попытка убийства или для того, чтобы покалечить. Те кто катаются на велосипеде отчетливо понимают, что когда ситуация сложная нужно готовиться к тому что спрыгнуть придется с велосипеда и увести его в сторону, если какой-нибудь ребенок будет ехать поперек. Сбивать ребенка на велосипеде глупо и бесполезно только потому что он не смотрит по сторонам. Поэтому идиотизма у нас хватает. Особенно разочаровывают идиоты, которые вводят незаконно законы, ограничивающие свободу, хотя это и есть преступление и искусственное создание виновных. Причем свою деятельность сторонники теории наказания оформляют как якобы нечто относящееся к любви, то есть речь про ответственность. И вот это слово относящееся к самостоятельной заботе о ком-то применяют к убийцам. Какая ответственность может быть у маньяка? Чтобы он убивал чаще? И вот ту дурь пропихивают слабоумным. Поэтому подобные фразы про свободу противоречат заложенному в этим слова смыслу полностью. Оно может применяться только относительно зарубежных стран что вот там живут особи, которые неспособны в логику и у них мысли ломаются крайне быстро, а мы можем признать очевидное и отменить все решения под воздействием психопатов, которые искусственно создавали видимость собственной нужности.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

180. Сообщение от Аноним (181), 10-Сен-26, 09:58   +/
Какие будут оправдания когда всё таки перейдут на Rust?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

181. Сообщение от Аноним (181), 10-Сен-26, 10:03   +/
Visual BASIC?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

182. Сообщение от Hexen (ok), 10-Сен-26, 10:31   +1 +/
Православный, я.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

183. Сообщение от Аноним (183), 10-Сен-26, 10:35   +/
Хмм,
CVE-2026-72255 (эксплоит)
CVE-2026-52912 (эксплоит)
1 исправит и 2, но это ИИ

а в CVE-2026-74480 тут надо в "консерваторию" ибо пример в функции
br_multicast_fwd_src_remove явно говорит что и в br_multicast_leave_group полный п..ц

Ответить | Правка | Наверх | Cообщить модератору

184. Сообщение от опеншлёпивпродакшн (?), 10-Сен-26, 11:12   +3 +/
Когда узнаёшь от технологиях в ядре Linux по их уязвимостям.
Ответить | Правка | Наверх | Cообщить модератору

185. Сообщение от Аноним (98), 10-Сен-26, 11:17   +/
Одна исправляется, две добавляются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175

186. Сообщение от ЯдраЧистыйИзумруд (?), 10-Сен-26, 11:33   +/
Самое, лучшее.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #175

187. Сообщение от User (??), 10-Сен-26, 12:00   +1 +/
Так вот жи, вот! Мокротык!
OH, shi...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97 Ответы: #214

188. Сообщение от s9gf4ult (ok), 10-Сен-26, 12:02   +2 +/
> Для идеалистов, для которых и раст "безопасен".

Если ты хотел сказать, что раст "для идеалистов" и не спасает от ошибок, то все перечисленные в топике уязвимости были бы отловленны растом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #71 Ответы: #211

189. Сообщение от Анонимemail (189), 10-Сен-26, 13:23   +/
Valgrind наше фсё.
Ответить | Правка | Наверх | Cообщить модератору

190. Сообщение от Tron is Whistling (?), 10-Сен-26, 14:20   +/
Именно. Поэтому вот в этих ваших RTOS'ах обычно кооперативная многозадачность и никакой изоляции.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #178

191. Сообщение от Tron is Whistling (?), 10-Сен-26, 14:30   +/
Это было, есть и будет есть актуально, потому что каждое переключение контекста и сброс TLB - это просто неефеерические накладные расходы, а микроядро умножает их в лучшем случае на 2.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #177 Ответы: #195, #199

192. Сообщение от Аноним (81), 10-Сен-26, 15:48   +/
> Базовый тип String с его фукциями парсинга не входит в рантайм?

Нет, не входит. Или уже да почитай, что такое рантайм.

И да, растовый String и его функции парсинга не требуют "си либ", о которых ты поешь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #167 Ответы: #210

193. Сообщение от Анооон (?), 10-Сен-26, 18:49   +/
Ну, теперь машина может то, что не мог человек, благодаря нейронкам.
Пусть шерстится код, и закрываются уязвимости. Закономерно как бы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

194. Сообщение от vvb333007 (?), 10-Сен-26, 21:56   +/
Известная фишка: код обработки ошибок содерждит ошибки, потому, что почти не тестировался.
Второе: исследователи прицельно искали именно этот класс ошибок.
Третье: сравните количество интродуцированных ошибок и просто общее кол-во написанного за это время кода. Ошибок мало.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

195. Сообщение от pofigist (?), 10-Сен-26, 23:54   +/
У тебя х86 головного мозга.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #191

199. Сообщение от Анонимemail (199), 11-Сен-26, 01:56   +/
Да хоть на три. На текущих ресурсах не возникнет проблемы, что какой-то фоновый процесс отъедает не 0.8, а 2.4 процента.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #191 Ответы: #202, #230

200. Сообщение от Пыщь (?), 11-Сен-26, 08:49   +/
> Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую
> железом ворочает. Но в компьютере общего назначения живут вместе слишком много
> разных программ, чтобы оставлять это без контроля

Нонче у более-менее микроконтроллеров всё ж есть разграничения доступа. Вопрос только как этим пользуются. В тех же esp32 как бы вроде и arm, но уже не "голое железо".

Temple OS - воистину акбар.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

201. Сообщение от Пыщь (?), 11-Сен-26, 08:52   +/
> Программер - обычно самый проблемный юзер в системе, в следствии своей минимальной
> образованности. Посему именно его надо очень строго ограничивать.

Если все ошибки хорошо документировать и организовать экзаменацию для пользователей "а-ля цицко", то все проблемы можно возложить на эксплуататоров ПО.

"Хорошо документированный баг считается фичей"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #176

202. Сообщение от Пыщь (?), 11-Сен-26, 09:03   +/
> Да хоть на три. На текущих ресурсах не возникнет проблемы, что какой-то
> фоновый процесс отъедает не 0.8, а 2.4 процента.

Это в тепличных условиях, когда общее количество процессов умещается в сотню и они не имеют задач с большими массивами (AVX512, привет).
А иначе примерно на 10 умножай. L1 кеш не резиновый, при вылетании в L3 каждая инструкция обращения с памятью тормознётся раза в 4 минимум. Спекулятивный доступ как костыль для обхода медленной шины - ну удачи с ним и его "предсказанием ветвлений", при этом насколько велик аппетит к кешу этого самого конвейера - другие расскажут.
Вот будет ОЗУ со скоростью вычислительного ядра, от тогда и можно смело заявить "На текущих ресурсах не возникнет проблемы" переключений.
Таксчитаю

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #199

203. Сообщение от Пыщь (?), 11-Сен-26, 09:32   +/
> Да, ОС должна быть сатрапом/диктатром/царем

Один финн, когда ещё не скурвился, заявлял немного иное, что дело ОС - выделять ресурсы программам, а не править балом. Во главу ставились программы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

204. Сообщение от нах. (?), 11-Сен-26, 09:40    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128

205. Сообщение от нах. (?), 11-Сен-26, 09:41   +/
есть нюанс - ksmbd штатно есть разьве что в умных телевизорах саcyнг, а избавиться от иоурины в ядре вообще невозможно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

206. Сообщение от нах. (?), 11-Сен-26, 09:44   +/
потому что просто стремное место в ведре даже ты можешь найти со своей бесплатной подпиской. А для эксплойта тебе придется либо научиться очень нетривиально кодить, либо... впрочем с твоим паспортом в любом случае не светит. Так что только учиться нетривиально кодить. Нейронка за тебя этого делать не станет и еще и папе нажалуется.

И да, иногда такие стремные места реально оказываются уязвимостями.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #171

207. Сообщение от нах. (?), 11-Сен-26, 09:54   +/
Ихня борьба!

https://security-tracker.debian.org/tracker/CVE-2026-64560
- голым сували-сували, сували-сували - опа, вместо описания Cve - нейрослоп который даже читать никто не пытался. И баг открывал агент, простыня не влезла - ну отрежем где попало.

А Cve, хотелось спросить, хотя бы настоящий или тоже как у тех жиан тянов?

(про остальные уже даже спрашивать стремно... пошлю, пожалуй, клаву разбираться)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #223

208. Сообщение от нах. (?), 11-Сен-26, 10:39   +/
а роман точно исторический, а не фентези?
А то в реальности вполне вероятно что лопатами они нарезали на ломти герцога и его семью, в тот ров покидали и кое-как засыпали.
Ну а потом пришли варвары и этих вторым слоем в тот же ров, потому что "а хрен ли?!"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #115

209. Сообщение от Аноним (209), 11-Сен-26, 10:46   +/
> где преимущество "тысячи глаз"

Буквально в новости. В проприетарной винде никто кроме microsoft анализировать её код не может. Площадь анализа узкая. Если вам не рапортуют о дырах в винде, это не значит, что она безопаснее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

210. Сообщение от Метрика (?), 11-Сен-26, 14:02   –1 +/
Рантайм так то включает ПОЛНЫЙ стандарт языка дядь, да можно включить или отключить некоторые его части если не используются, но это не отменяет ПОЛНУЮ реализацию рантайма чтобы соответсвовать стандарту

Если вы думали рантайм это какая то магия? Нет это просто базовые библиотеки

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #192

211. Сообщение от Аноним (211), 11-Сен-26, 18:30   +/
Вместо них z__o__g Торвальс&(z__o__g)Ко[рпорации] - сделали бы других 100-500-5000 дыр - уже под Rust и в самом Rust. Упс, кажется проболтался.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #188

212. Сообщение от Аноним (211), 11-Сен-26, 18:31   +/
злонамеренное  <>  неправильное
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

213. Сообщение от Аноним (211), 11-Сен-26, 18:34   +/
> Если известно ВСЕМ, это полюбому закрывают.

Тут вон недавно приводили ссылки на кучку дыр многодесятилетней давности не много не мало в "X"...
Так что, не балаболь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

214. Сообщение от Аноним (211), 11-Сен-26, 18:35    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #187

215. Сообщение от Аноним (211), 11-Сен-26, 18:37    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #108

216. Сообщение от Аноним (211), 11-Сен-26, 18:40   +/
Подменяешь, их же "тысячи глаз" даже не могли проверить (про слитое см.вше + исходно сливают типично устаревшее как морально так и технически - до кучи последующих патчей)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

217. Сообщение от Аноним (211), 11-Сен-26, 18:44    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #174

218. Сообщение от Аноним (211), 11-Сен-26, 18:54   +/
> твой код от тебя же закроют по щелчку.

Если ты отослал - ты сам отказался от ВСЕХ прав на него... Касается и GPL.
Не хочешь делиться с другими ОС оть маркетингово - бери сам закрывай, никго не запрещается и тебе так поступать. Потому она и свободная лицензия - в отличии от GPL.

С третьей стороны: вот надгрызки взяли там что то по мелочи(явно в ОС было слишком всё недолеланное а прочее - протухшее, как и поныне везде в линуксах и шире opensource которые не таргети рован и на винду - из 70-х... уже только по usability), даже пусть бы закрыли, но в итоге перевели своих надгрызко-фапателей на Intel процы тогда более мощные - сотни миллионов людей - стали рады, лишь 3 скунса в мире воняют что всё так, что они довольны, но выгода человечеству очевидна.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62

220. Сообщение от Аноним (211), 11-Сен-26, 19:06    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

221. Сообщение от Аноним (211), 11-Сен-26, 19:08   +/
> Молодцы что сразу с эксплоитами. Пусть любители не обновлять систему напрягутся.

А, резон обновляться - всёравно ещё 100-500 тысяч в коде.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #96

222. Сообщение от Аноним (211), 11-Сен-26, 19:09   +/
И куча прочих средств от Samba до просто шар
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #138

223. Сообщение от Аноним (211), 11-Сен-26, 19:13   +/
Это что было - %сам дурак% от линуксоида-культиста?...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #207

228. Сообщение от Аноним (228), 11-Сен-26, 20:19   –1 +/
> когда-то электромобили проиграли бензину оглянитесь сейчас

Бредишь, пришла команада по всему миру "топить" нефте доходы РФ в мире вот и по шелчку пальца ВСЕ страны нато отказались от бензина и прочего из РФ  и по шелчкуже вытащили электромобили (Tesla, а в догонку ему по щелчку же и изобретения более мощных, невзрывающихся и притом более дешовых китайских АКБ, что сам Макс у прямого конкурента их покупает), если бы ге_ноцид нас  - ещё долго все бензином пользовались бы.
(Т.б. вся это зелёность альтернативной энергетики - не только более дорогая, но и очень условно более безопасная планете, максимум в плане уменьше ния выхлопов в городской черте но не учитывая все выхлопы и мусор планете в прочих местах добычи и производства).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #131 Ответы: #229

229. Сообщение от Аноним (228), 11-Сен-26, 20:51   +/
*  если бы не ге_ноцид нас
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #228

230. Сообщение от Tron is Whistling (?), 11-Сен-26, 21:28   +/
Это ты просто хотя бы пару десятков гигабит "на текущих ресурсах" гонять не пробовал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #199


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать