1.1, Аноним (1), 16:58, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ghostscript который раз штопают, а он всё продолжает рваться. Может, там какую-нибудь ба-а-а-альшую заплатку прифигарить, чтобы уж пофиксить как-то это безобразие?
| |
|
|
3.12, Аноним (12), 20:21, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
networkmanager внедряют в дистрибутивы, чтобы приложения могли управлять сетевыми настройками?
| |
|
4.27, Аноним (3), 09:29, 13/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Нет, внедряют в дистрибутивы, чтобы вендорлок. Ну и пользователи любят обмазываться бэкдорами.
| |
|
5.34, Аноним (-), 23:07, 14/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Он из большинства дистров без проблем сносится. И является лишь 1 из опций, даже не везде дефолтной. Просто оно умеет большую часть того что на десктопе или ноуте обычно юзерам надо, ну вот его и ставят.
У меня на дебиане и даже убунтах его много где нет. Вообще ни на что не влияет, кроме того что теперь вы не получите вон ту гуйную приблуду в трее или что там за (экто)плазма у вас была для настройки вафель и проч - и таки пойдете сетапить сие мануально.
| |
|
4.33, Аноним (33), 23:04, 14/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> networkmanager внедряют в дистрибутивы, чтобы приложения могли управлять сетевыми настройками?
Чтобы среднего пошиба юзерь мог настроить конект к вафле какой, особенно энтерпрайзной, не слетев с катушек при этом. Не то чтобы это иначе нельзя - но это уже для хардкорных фриков.
| |
|
5.36, Анониссимус (?), 00:56, 21/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Да, я как-то раз поднимал вафлю через wpa_supplicant. Нажрался кактусов вдоволь, больше не хочется. Но и network manager -- то ещё гoвнище. К сожалению, нормальных инструментов для wifi не завезли.
| |
|
|
|
2.22, Аноним (22), 23:49, 12/07/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
боььшой заплаткой будет создание ghostscript API- и ABI-совместимой обёртки над pdfbox, который написано на безопасном по памяти языке Javz. И выкинуть этот ghostscript в мусор. всё равно кроме PDF важных кейсов нет, а выполниять postscript - это уже само remote code execution, даже ломать ничего не надо, штатной функциональности хватает.
| |
|
1.4, Quad Romb (ok), 18:12, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Тут как-то проскакивала новость про Redis-совместимую БД Dragonfly.
В комментариях даже сам автор этой БД отметился.
Интересно, вот с этой самой совместимостью - там уязвимость не унаследовали случайно?
| |
|
2.6, Golangdev (?), 19:59, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
так у неё лицензия несвободная, SSPL
мало кто готов платить за софт, поэтому по-прежнему массами как стартапов, так и Ынтырпрайзов будет использоватья Redis
| |
|
3.15, Quad Romb (ok), 20:53, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> так у неё лицензия несвободная, SSPL
Не обратил на это внимание.
Там с 15 марта 2028 года уже что-то другое - какое-то ответвление от Apache License 2.0, под названием BSL 1.1.
> мало кто готов платить за софт, поэтому по-прежнему массами как стартапов, так
> и Ынтырпрайзов будет использоватья Redis
Однако, начало текста даже этой лицензии подтверждает сказанное Вами, а именно - "The Licensor hereby grants you the right to copy, modify, create derivative works, redistribute, and make non-production use of the Licensed Work."
Ну, если продукт отчаянно хорош и имеет толковую поддержку, то кто-то будет за него платить.
Но, большинство, согласен с Вами, будет такую БД избегать.
| |
3.17, пох. (?), 21:17, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
напомните, какая лицензия у Redis начиная с уже неподдерживаемой 5?
| |
|
4.20, Quad Romb (ok), 21:30, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> напомните, какая лицензия у Redis начиная с уже неподдерживаемой 5?
BSD 3-Clause "New" or "Revised" License
A permissive license similar to the BSD 2-Clause License, but with a 3rd clause that prohibits others from using the name of the copyright holder or its contributors to promote derived products without written consent.
Другими словами, коммерческое использование допускается, но не допускается использование марки "Redis" в чужих ответвлениях от этого продукта.
| |
|
|
2.25, Аноним (25), 01:02, 13/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Сегодня обновление пришло на библиотеку для работы с JSON Yet Another JSON Library.
Они не осилили добавить поддержку FreeBSD. По сему, фтопку.
| |
|
1.8, Аноним (12), 20:13, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> "в библиотеках cjson"
Сегодня обновление пришло на библиотеку для работы с JSON Yet Another JSON Library.
| |
1.11, Аноним (11), 20:19, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Может, просто не стоило в key-value db "выполнять сценарии на языке lua"? А... хотя да, о чем я...
| |
|
2.14, Аноним (12), 20:26, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Lua как управляемый код виртуальной машины .NET — Common Language Runtime ?
| |
2.16, Аноньимъ (ok), 21:01, 12/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Вы ещё скажите что файлам нужен унифицированый формат метаданных для определения типа содержимого.
Или скажем что файловая система что-то такое может хранить.
| |
2.19, Tron is Whistling (?), 21:25, 12/07/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это тогда обезьянкам придётся учиться делать структуры данных так, чтобы не создавать избыточной передачи таковых с DBMS на бэк.
| |
|
|
4.29, Tron is Whistling (?), 14:30, 13/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну, за обезьянок-то буферы выделяет низкоуровневая подложка, V8 какой-нибудь, поэтому запутаться они не могут. Вот только стоит она столько, что тот же редис на этой подложке не написать так, чтобы он сносно работал и не требовал на порядок больше железа.
А тут да, всё рядом с железом, считать приходится.
| |
|
|
|
|
2.30, ИмяХ (?), 08:33, 14/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Да уже никто в компьютеры не верит. Это всё на самом деле магия.
| |
|
3.35, Аноним (35), 23:11, 14/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Как говорится, не учите физику в школе и ваша жизнь будет наполнена чудесами.
| |
|
|
1.23, Аноним (22), 23:50, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>при разборе сервером специально оформленных сообщений STUN
Лишь бы Kaitai Struct не использовать.
| |
1.24, Аноним (22), 23:53, 12/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Workarounds
>Disable remote code execution through the MongoDB BSON parser.
В уязвимости виноват не Parse Server, а MongoDB.
| |
|
2.26, Аноним (26), 08:39, 13/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> В уязвимости виноват не Parse Server, а MongoDB.
MongoDB BSON parser - это надстройка над MongoDB из состава Parse Server, к самому MongoDB он отношения не имеет.
| |
|
|