The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..."
Отправлено нах., 12-Дек-23 22:57 
> Какая разница какой там пульт управления? Конкретно на драконе там JS для

А что ж не прекрасный безопастный йезычок? Вот не потому ли что им надо было таки чтоб летело, а не вечно переписывать?

> Т.е для себя можно делать абы как? Подход конечно интересный, я бы

для себя в первую очередь нужно - сделать. А не "appease clippy" и дальше хеловрота не продвинуться.

> А если делаешь криптолибу типа OpenSSL? Хартблид ведь типичная ошибка дыряшки.

ну и где же твоя безопастная? Ведь ее радостно бы бросились использовать все абсолютно!
Поделку умеющую полтора голых алгоритма и ни с чем несовместимую - не предлагать.

И да, openssl - переделанный ssleay. Автору которого вообще, совсем, феерически было похрен на твою безопастность - он хотел как-то открывать немногочисленные сайты требующие ssl, а было - нечем. И хрен его знает сколько бы еще было нечем, если бы он не слепил как попало и что попало.

> И денежки за "работу" брать не стесняются https://www.openssl.org/blog/blog/2023/08

ты тоже можешь - за безопастную альтернативу ведь заплатят гораздо больше денежков. Как, опять нет?!

> У лисы получилось, гугла получается, у мелкомягких получается, а у тебя нет...

у лисы эпик фейл получился, в результате квантум так и не дописан, а разработчиков нескучного язычка вместе с их разработкой выбросили за борт без спасательных плотиков и очень смешно было смотреть как они машут лапками и тонут один за другим.

У гугла пока получилась фикция, но это неточно. И вот, полторы прослойки к прокладке между линуксом и жаба машиной в ведроиде, но пока никто кроме гуглегениев не может понять зачем она и для чего.

> Угу, а прослойках с прокладками уязвимостей не бывает.
> Чего стоят баги вида "нажал enter - получил доступ без пароля" с
> правами рута
> https://www.opennet.ru/opennews/art.shtml?num=59702

О, вот эту хрень срочно начни переписывать! Денег не обещаю, самому мало, но приду за тебя болеть и лайков в шитхабе понаставлю!
(вдруг случится чудо и ты правда осилишь дальше CoC.md)
Исправить там все равно ничего не получится, я пытался. Там такой лапшекод и в таких объемах, что это ковырять бестолку. Так что хоть на фортране, хоть на брейнфаке.
(только учти что там не буфер переполнился а запутались в синхронизации - т.е. нескучный язычок может внезапно не спасти от именно такой проблемы. Но я уверен что и других там хватает.)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру