Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress,  OpenVPN, Flatpak,  NTFS-3G, FreeRD..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress,  OpenVPN, Flatpak,  NTFS-3G, FreeRD..."  +/–
Сообщение от opennews (??), 27-Сен-26, 11:43 
Несколько на днях выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66350

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 27-Сен-26, 11:43   –14 +/–
Опять сишные дыры
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #3, #13, #44, #71, #97

2. Сообщение от .config (?), 27-Сен-26, 11:47   –1 +/–
https://youtu.be/7_0TDNqmEd4?si=l8T9BAaWr_4Fw5YS
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #78

3. Сообщение от Аноним (3), 27-Сен-26, 11:53   +5 +/–
LXD почти полностью на go написан. А целых 7 узявимостей, если верить новости.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #89

4. Сообщение от Аноним (4), 27-Сен-26, 11:55   +/–
Я правильно понимаю, что всё это уже много раз обмылили, в том числе тут и тут "вдруг" кто-то решил их снова, но вырванным из контекста списком, снова запостить?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6

6. Сообщение от Аноним (6), 27-Сен-26, 12:03   +5 +/–
Нет, это свежие уязвимости, кроме Dovecot. Так как благодаря AI уязвимости теперь всплывают тоннами, чтобы не захламлять ленту новостей обзоры уязвимостей теперь публикуются раз в неделю, за исключением необычных и особо интересных экземпляров. Прошлый выпуск https://opennet.ru/66310
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

8. Сообщение от Аноним (8), 27-Сен-26, 12:13   –2 +/–
А вот если бы переписали на раст, то ошибок бы не было! Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и раст бы никак не помог.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #19, #54, #90

9. Сообщение от Нормальный (ok), 27-Сен-26, 12:15   +4 +/–
FreeRDP - это же только клиент, или я пропустил где-то сервер?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #17, #20

10. Сообщение от Аноним (10), 27-Сен-26, 12:16   +5 +/–
Как это не помог? Это были бы безопасТно неправильно обработанные пути!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

11. Сообщение от Аноним (11), 27-Сен-26, 12:46   +1 +/–
> Опубликован эксплоит к уязвимости в сервере печати CUPS, позволяющий локальному пользователю получить права root в системе через перезапись файла /etc/cups/cups-files.conf (указав этот файл в качестве URI принтера) и замену вызова cups-exec.

С каких пор в /etc можно без прав root ковыряться?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #15, #21

12. Сообщение от Аноним (11), 27-Сен-26, 12:48   +1 +/–
Сообразил глянуть ссылку, там

> Because the serial backend runs as root, print data replaces the configuration from the backend's 2,048-byte offset.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #42

13. Сообщение от Аноним (13), 27-Сен-26, 12:49   +/–
> Flatpak ... использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста

Нисколько не сомневался, для чего был сделан флэтпак.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #74

15. Сообщение от Аноним (15), 27-Сен-26, 12:55   +/–
Возможно, ты пропустил серию уязвимостей, где любой пользователь может подменить любой файл (в памяти).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

16. Сообщение от Аноним (16), 27-Сен-26, 12:55   +2 +/–
> Уязвимость во FreeRDP, позволяющая установить RDP-соединение с сервером без аутентификации...

Клиент, и баг звучит как киллер фича.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

17. Сообщение от Аноним (17), 27-Сен-26, 13:13   +1 +/–
Уже давно есть и сервер: freerdp-shadow-cli
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #18

18. Сообщение от Аноним (18), 27-Сен-26, 13:33   +2 +/–
Кстати, раз уж тут все собрались. Есть xrdp, который работает по протоколам иксов. А есть ли что-то аналогичное, но для wayland? Причём желательно именно как xrdp, чтобы рулил сеансом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #22, #23

19. Сообщение от пох.. (?), 27-Сен-26, 13:35   –3 +/–
если бы НАЧАЛИ переписывать, сколько раз за вами исправлять!

> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей

А CoC.md никаких путей и не обрабатывает, шах и мат растоненавистники!

Отлично бы тут раст помог - нет кода, нет проблемы!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #28

20. Сообщение от пох.. (?), 27-Сен-26, 13:38   +/–
да, я тоже сперва обрадовался что пароль можно не вводить, но нет - оказывается какие-то сумасшедшие таки используют эту недоделку в качестве сервера и это в нем уязвимость. Ну, правда по умолчанию нигде не включен, но вдруг.

Эх, а щастье было так близко.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

21. Сообщение от пох.. (?), 27-Сен-26, 13:38   +1 +/–
все норм, у cupsd есть права рут!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

22. Сообщение от пох.. (?), 27-Сен-26, 13:39   +2 +/–
ха-ха-ха-ха!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #43

23. Сообщение от Аноним (23), 27-Сен-26, 13:52   +/–
weston --backend=rdp
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

26. Сообщение от Мемоним (?), 27-Сен-26, 14:08   +/–
Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32, #91

28. Сообщение от Аноним (28), 27-Сен-26, 14:19   +2 +/–
Все просто нужна на уровне CoC отменить пути и все кто их применяют враги.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

32. Сообщение от Аноним (28), 27-Сен-26, 14:23   +4 +/–
И как теперь АНБ вставлять уязвимости если нейросети их сразу находят?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #33, #34

33. Сообщение от Аноним (16), 27-Сен-26, 14:33   +/–
В железо? (уже)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #41

34. Сообщение от Аноним (34), 27-Сен-26, 14:35   –3 +/–
Вы серьёзно верите, что нейросети не контролируются АНБ и ЦРУ и не используются для впихивания бекдоров? Ха, а для чего тогда из ИИ "боженьку" лепят, которому предлагается верить на слово и не проверять (а и хрен проверишь с такой скоростью модификации логики)?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #36, #53

35. Сообщение от Метрика (?), 27-Сен-26, 14:36   +1 +/–
Половина проблем из за некоректной обработки некоректных входных, когда софтина наивно думает что на вход будет одни данные, ей присылают другие, в итоге она их обрабатывает некоректно, борьба с этим явлением только валидация в функциях всех входных данных перед обработкой, хорошо когда есть коддержка на уровне ЯП как контракты в C++26
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #38, #40

36. Сообщение от Аноним (28), 27-Сен-26, 14:45   +1 +/–
Китайские не контролируют. А то что может создать нейорсеть может и найти нейросеть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #39, #50

38. Сообщение от Мемоним (?), 27-Сен-26, 14:48   +/–
> Половина проблем из за некорректной обработки некорректных входных

Это неизбежное зло в фоннеймановских архитектурах, в которых после каждой операции обязательно должна выполниться следующая. А вот в https://en.wikipedia.org/wiki/Dataflow_architecture пока не придут все корректные данные – операции не будет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #48, #56, #57

39. Сообщение от Мемоним (?), 27-Сен-26, 14:51   +/–
> нейорсеть

майорсеть?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

40. Сообщение от Аноним (41), 27-Сен-26, 14:53   +1 +/–
> хорошо когда есть коддержка на уровне ЯП как контракты в C++26

дожил до 2026 года, беги переписывать? в других языках это давно было :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #55

41. Сообщение от Аноним (41), 27-Сен-26, 14:54   +/–
давно уже!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

42. Сообщение от Аноним (42), 27-Сен-26, 15:00   +/–
мда, принцип наименьших привилегий, да?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

43. Сообщение от ы (?), 27-Сен-26, 15:02   +/–
согласен. так толсто, что даже тонко.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

44. Сообщение от Аноним (44), 27-Сен-26, 15:02   +1 +/–
Беопастные гошные.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

45. Сообщение от Аноним (45), 27-Сен-26, 15:10   –1 +/–
Говорили роботы-терминаторы, вирусы там, а оказалось, что бесконечные обновления нас добъют.
Ответить | Правка | Наверх | Cообщить модератору

48. Сообщение от Аноним (48), 27-Сен-26, 15:33   +/–
Это мина которую под нас заложил Фон Нейман!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

50. Сообщение от Пует (?), 27-Сен-26, 15:53   +4 +/–
Китайские все поголовно мусор, в бенчмарках рвут топы, но на деле не дотягивают даже до топов 2024 года.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #62, #64

51. Сообщение от Пует (?), 27-Сен-26, 15:53   +2 +/–
Навайбкодили. А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #85, #99

53. Сообщение от Пует (?), 27-Сен-26, 15:58   +1 +/–
Ты неправильно задаешь вопрос. Попробуй спросить сам себя что-то вроде: "а почему бы им не контролировать это все, если могут?".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #60

54. Сообщение от Аноним (54), 27-Сен-26, 16:00   –1 +/–
>если бы переписали на раст, то ошибок бы не было

Бл, откуда вы беретесь такие. Раст не про отсутствие ошибок, дурилка картонная.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

55. Сообщение от Метрика (?), 27-Сен-26, 16:06   +/–
Другие языки имеют стандарт? Имеют либы на все случаи жизни? Имеют бесшовную интеграцию с кодом на Си и его тысячами либ? Имеет обратную совместимость? Имеет скорость сравнимую с ассемблером?

P.S. Я такого не припоминаю

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #58, #59

56. Сообщение от Метрика (?), 27-Сен-26, 16:08   +/–
Может это и грубо звучит, но корень всех бед C++ это сишные кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего код для чтения становтится на уровне ассемблера только с другим синтаксисом
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #92

57. Сообщение от Метрика (?), 27-Сен-26, 16:10   +/–
На программном уровне можно все проверять, а нет же мы потратим лишний такт, поэтому и так сойдет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #93

58. Сообщение от Аноним (41), 27-Сен-26, 16:22   +/–
> Другие языки имеют стандарт?

дай определение стандарта!

> Имеют либы на все случаи жизни?

В том то и дело, это либа - беги переписывать, ибо либы на каждый день на каждый случай можно придумать. Вся суть ваших стандартов в этом, переписать на новую либу.

> Имеют бесшовную интеграцию с кодом на Си и его тысячами либ?

Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.

> Имеет обратную совместимость?

Дайте определение обратной совместимости?

> Имеет скорость сравнимую с ассемблером?

Любой ЯП который компилируется в нативный код.

> P.S. Я такого не припоминаю

Вы таких ЯП просто не знаете.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #65, #73

59. Сообщение от Аноним (41), 27-Сен-26, 16:26   +/–
На досуг нейрослоупокам

//en.wikipedia.org/wiki/Design_by_contract

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #80

60. Сообщение от Аноним (60), 27-Сен-26, 16:30   –1 +/–
Если.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #53

61. Сообщение от Аноним (60), 27-Сен-26, 16:34   +/–
Хорошие дыры в lxd/incus. Уже написал всем клиентам у кого ставил, мол, нужно срочно аудит и обновления. Денежка заработается, лишняя не будет. Жена просит сауну, хороший подарок на годовщину свадьбы будет. Эх, хорошо жить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #70

62. Сообщение от Аноним (62), 27-Сен-26, 16:51   –1 +/–
Альтман, залонисься.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

63. Сообщение от Аноним (63), 27-Сен-26, 17:00   +/–
Через 2 недели ждём обновления в убунте. Или ещё не через две?
Ответить | Правка | Наверх | Cообщить модератору

64. Сообщение от Аноним (64), 27-Сен-26, 17:08   –1 +/–
Э... Ты явно или с одними или с другими не работал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

65. Сообщение от Аноним (64), 27-Сен-26, 17:11   +/–
> дай определение стандарта!

Значит не имеют.

> Зачем с Си? бесшовность на уровне бинарного интерфейса обеспечивается.

Значит не имеют.

> Дайте определение обратной совместимости?

Значит не имеют.

> Любой ЯП который компилируется в нативный код.

Откровенная ложь.

> Вы таких ЯП просто не знаете.

Так ты и не назвал. Значит то же не знаешь?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #68

67. Сообщение от ИмяХ (ok), 27-Сен-26, 17:15   +1 +/–
И снова никого в тюрьму за эти бэкдopы не посадят, ведь это всё "случайные" ошибки, ага.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #69, #95

68. Сообщение от Аноним (41), 27-Сен-26, 17:25   +/–
> Так ты и не назвал. Значит то же не знаешь?

вот и доказательство очередного нейрослоупока :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65 Ответы: #96

69. Сообщение от Аноним (41), 27-Сен-26, 17:26   +/–
наоборот, премию дают!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

70. Сообщение от пох.. (?), 27-Сен-26, 18:10   +/–
Да, неплохо, а как ты развел этих л-хов изначально-то ту хрень поставить?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

71. Сообщение от Аноним (-), 27-Сен-26, 18:11   +1 +/–
> Опять сишные дыры

Не нравятся сишные - там вон тебе в Radicle насыпали ржавых дыр. Чем тебе не CVE? А так "путь к точке монтирования вида "../../../../etc/cron.d"" - это классика жанра и неплохо работает на чем угодно если програмер тупанет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

73. Сообщение от Метрика (?), 27-Сен-26, 18:24   +/–
Официальный документ ISO, который документирует синтаксис и поведение ядра языка и стандартной библиотеки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #76, #77

74. Сообщение от GNU Overlord (ok), 27-Сен-26, 18:37   +/–
Как будто без него доступа к файловой системе нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #79

76. Сообщение от Аноним (41), 27-Сен-26, 18:52   +/–
так отлично, а теперь дайте определение понятия "контракт" и сделайте вывод, должен ли ЯП с парадигмой "Design by contract" иметь стандарт? Вопросом, для чего нужны стандарты, задаваться не буду, считаем по определению, что вы знаете ответ.

пс: ниже ссылка на википедию есть.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #81, #83

77. Сообщение от Аноним (41), 27-Сен-26, 18:57   +/–
поправлю, это не просто документ ISO, ISO это просто организация, а в первую очередь - спецификация ЯП. ISO просто утверждает фиксированную версию спецификации ЯП как стандарт. ЯП не имеющий спецификации по определению не будут стандартизированы!!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #82

78. Сообщение от Аноним (78), 27-Сен-26, 19:06   +1 +/–
Ты не иронично смотришь этого дебика? Соболезную...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #84

79. Сообщение от Аноним (78), 27-Сен-26, 19:08    Скрыто ботом-модератором+/–
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74

80. Сообщение от Метрика (?), 27-Сен-26, 19:15   +/–
Темный вы человек однако
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #88

81. Сообщение от Метрика (?), 27-Сен-26, 19:22   +/–
Я вас расстрою, но контракт это в первую очередь договор, придется вас просветить что контракты в C++26 это лишь часть этого соглашения на уровне передачи значений аргументов в функцию, есть например абстрактные классы в C++ они накладывают обязательство на производные классы реализовать свой API это тоже контракт, даже API любой функции или обьекта это тоже контракт, когда есть договор что функция называется X, содержит столько аргментов, таких то типов и возращает значение или адрес такого то типа


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #86

82. Сообщение от Метрика (?), 27-Сен-26, 19:23   +/–
100%
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #77

83. Сообщение от Метрика (?), 27-Сен-26, 19:26   +/–
Так что да, на уровне стандарта контакты есть в ядре языка это абстрактные классы и контракт C++26, которые обязывают обе стороны взаимодействия придерживаться соглашений в API и значений передаваемых в них
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #87

84. Сообщение от Аноним (84), 27-Сен-26, 19:33   +/–
человек не иронично ссылки с ютубным идентификатором постит. Его уже впринципе ничего спасти не может.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78

85. Сообщение от Метрика (?), 27-Сен-26, 19:35   +/–
Вы пересказали концепцию микроядра
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #94

86. Сообщение от Аноним (41), 27-Сен-26, 19:41   +/–
> Я вас расстрою, но контракт это в первую очередь договор

ясно, понятно, и типы таким макаром есть контракт :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

87. Сообщение от Аноним (41), 27-Сен-26, 19:49   +/–
"""
It prescribes that software designers should define formal, precise and verifiable interface specifications for software components, which extend the ordinary definition of abstract data types with preconditions, postconditions and invariants.
"""

Перевод нужен? А теперь вернемся к "в других языках это давно было :)", что появилось в C++26? А появилось именно "which extend the ordinary definition of abstract data types with preconditions, postconditions and invariants.", которое как я уже сказал, давно существует в других языках, каких именно - по ссылке расписано. Есть ли у этих ЯП спецификации и стандарты, смотри уже по ссылкам на сами ЯП.  

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

88. Сообщение от Аноним (41), 27-Сен-26, 19:51   +/–
поясните, дайте определение понятию "темный" в контексте человеческого свойства.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #80

89. Сообщение от Аноним (-), 27-Сен-26, 20:03   +/–
> LXD почти полностью на go написан. А целых 7 узявимостей, если верить
> новости.

Безопасные джун-програмеры подпертые безопасным AI безопасно посадили 7 безопасных CVE :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

90. Сообщение от Аноним (-), 27-Сен-26, 20:05   +/–
> А вот если бы переписали на раст, то ошибок бы не было!
> Хотя нет, погодите, почти все ошибки из-за неправильно обработанных путей и
> раст бы никак не помог.

Срочно пишите что Radicle на Go. А то как-то неудобно прям получается с этими его безопасными CVE.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

91. Сообщение от Аноним (-), 27-Сен-26, 20:06   +/–
> Вот за Радикулит обидно. Уязвимость в самом протоколе это прям такой ред флаг.

То что хипстики громко вопящие про безопасность и распределенность - не умеют ни в то ни другое можно было прикинуть сразу, еще по их спичу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

92. Сообщение от Аноним (92), 27-Сен-26, 20:12   +/–
> Может это и грубо звучит, но корень всех бед C++ это сишные
> кодеры которые занимаются байто/чеством там где нужно и не нужно, отчего
> код для чтения становтится на уровне ассемблера только с другим синтаксисом

Тут можно поспорить. Ибо дикари которые не понимают как сделаны самолеты и почему они летают - начинают вообще косплеить ритуалы, из бамбука, или уж что под руку попало, не имея представления об аэродинамике - или в данном случае как все это работает внутрях.

Результатом - ужасный код и куча глупых вулнов, потому что оказывается что крутой яп и рантайм от всех факапов не помогают - и список CVE в софта на го и расте не даст соврать.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

93. Сообщение от Аноним (92), 27-Сен-26, 20:13   +/–
> На программном уровне можно все проверять, а нет же мы потратим лишний
> такт, поэтому и так сойдет

Если проверять все на программном уровне - вы б смотрели видео 320x240 - потому что больше не вытянул бы даже современный проц. Со всеми то проверками в тугих то вложенных циклах - оно так то в мноигие РАЗЫ обвалится.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

94. Сообщение от Аноним (92), 27-Сен-26, 20:14   +/–
> Вы пересказали концепцию микроядра

Вам никто не запрещает ими пользоваться. И даже писать ваши драйвера под это все. Но говорят что с этим есть какой-то нюанс...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85

95. Сообщение от Аноним (92), 27-Сен-26, 20:15   +/–
> И снова никого в тюрьму за эти бэкдopы не посадят, ведь это
> всё "случайные" ошибки, ага.

Давай ты будешь нашим героем?! Пиши софт декларируя что он без багов. А если облажаешься мы тебя в тюрьму посадим. Офигенное же предложение, соглашайся! Мы даже денег дадим. Ну, пока ты еще на свободе, в тюрьме таки - будешь за еду кодить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

96. Сообщение от Аноним (96), 27-Сен-26, 20:19   +/–
>> Так ты и не назвал. Значит то же не знаешь?
> вот и доказательство очередного нейрослоупока :)

Какой оригинальный (нет) бульк в лужу очередного знатока 🙂😉🤣


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

97. Сообщение от Инопланетянин (?), 27-Сен-26, 20:24   +/–
Radicle на расте.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

98. Сообщение от Инопланетянин (?), 27-Сен-26, 20:24   +/–
> Две критические уязвимости в сетевом протоколе, применяемом на узлах децентрализованной платформы совместной разработки Radicle. Первая уязвимость позволяет просматривать данные, которыми обмениваются узлы через мониторинг трафика. Вторая уязвимость даёт возможность подделать идентификатор узла и получить доступ к приватным репозиториям. В комбинации уязвимости позволяют извлекать содержимое любых репозиториев с узлов Radicle.

Ну что, сынку, помог тебе раст?

Ответить | Правка | Наверх | Cообщить модератору

99. Сообщение от Инопланетянин (?), 27-Сен-26, 20:25   +/–
> А между тем, настоящий инженер знает истину, которая гласит о том, что чем меньше кода, тем меньше багов и, как следствие, потенциальных точек отказа.

Воистину. Лучший код - это его отсутсвие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать