The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей , opennews (??), 05-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  –3 +/
Сообщение от Аноним (-), 05-Апр-24, 10:11 
> Такие программисты пошли, ничего не поделать.

Ха, а кто дырки оставил в 2009? Или в те времена тоже "Такие программисты пошли, ничего не поделать"))?

Хотя я в чем-то их понимаю. Если тебе приносят зловонную кучу кода, которую писали ногами, для которой нет документации и оно на 90% сосотоит из костылей...
И просят пофиксить баги ради нескольких поехавших луддитов..
Я бы может тоже, просто заткнул дырку абыкак, ну чтобы отвязались.
ХОрг все равно уже прошлое и на полпути на помойку.

Ответить | Правка | Наверх | Cообщить модератору

46. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Аноним (35), 05-Апр-24, 10:13 
Редхат саботировал уже тогда, ну и профессиональных программистов не нанимали понятное дело (как это сделали для оригинальных иксов).
Ответить | Правка | Наверх | Cообщить модератору

52. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +1 +/
Сообщение от Аноним (-), 05-Апр-24, 10:25 
> Редхат саботировал уже тогда, ну и профессиональных программистов не нанимали понятное
> дело (как это сделали для оригинальных иксов).

Свежо предание, да верится с трудом)
Если во всем виновата шапка, то кто тогда выпрограммировал такой великолепный код и оставил пару шикарных уязвимостей аж в 1988 году?
opennet.ru/opennews/art.shtml?num=59906

Неужели у КрасноШапки есть машина времени, чтобы подбрасывать овно прямо в штаны ХОрг-разработчикам?!
А всегда знал, что это корпорация зла!!

Ответить | Правка | Наверх | Cообщить модератору

55. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Аноним (35), 05-Апр-24, 10:35 
В то время у разработчиков ещё не было опыта во многих вопросах, да и не думал никто о малвари. А ещё не было умных компиляторов и кучи инструментов, упрощающих разработку и проверяющих качество, как сейчас. Только почему-то в среднем код более качественный был.
Ответить | Правка | Наверх | Cообщить модератору

59. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Аноним (-), 05-Апр-24, 10:51 
> В то время у разработчиков ещё не было опыта во многих вопросах, да и не думал никто о малвари.

А про повышение привилегий тоже никто не думал? Или про отказ в обслуживании?

> А ещё не было умных компиляторов и кучи инструментов, упрощающих разработку и проверяющих качество, как сейчас.

Которыми до сих пор в СПО проектах почти не пользуются.
В ядре не новая версия СИшки используется, на которую переползли с древнючего C89 всего пару лет назад.
Они даже патчи принимают по почте! Ни автотестов, ни CI, вообще ничего.
И самое страшное находятся клоуны, который этим гордятся /_-
А потом в ядро попадает некопилируемый код
lore.kernel.org/dri-devel/CAHk-=wgPJttFz8yrdpPTN-ypMmDXHOKw9yi1nZSEq+7+tGftZA@mail.gmail.com/
и самому Торвальдсу приходится ругаться.

> Только почему-то в среднем код более качественный был.

Сильное утверждение, проверять я его конечно не буду (с)
А какие-то доказательства такой мощной газификации будут?


Ответить | Правка | Наверх | Cообщить модератору

67. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Аноним (35), 05-Апр-24, 11:54 
Тогда было: не падает при законном использовании -- уже хорошо, а проверки обычно очень дороги. Плохие программисты не приживались, потому что их код вообще никуда не годился и не работал.
Ответить | Правка | Наверх | Cообщить модератору

72. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Зазнайка (?), 05-Апр-24, 13:28 
ХОрг в 1988 году, Сирьозна? 😧
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

85. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +1 +/
Сообщение от Аноним (-), 05-Апр-24, 14:34 
Да, прикинь.

CVE-2023-43786 - исчерпание стека в результате бесконечной рекурсии в функции PutSubImage() в libX11, возникающей при обработке специально оформленных данных в формате XPM. Уязвимость существует с момента выхода X11R2 в феврале 1988 года.

Понятно что она туда перекочевала их более древнего наследия XFree86, но по факту - это уязвимость уже в иксах.

Ответить | Правка | Наверх | Cообщить модератору

78. "Обновление X.Org Server 21.1.12 с устранением 4 уязвимостей "  +/
Сообщение от Аноним (27), 05-Апр-24, 13:49 
> Редхат саботировал уже тогда, ну и профессиональных программистов не нанимали
> понятное дело (как это сделали для оригинальных иксов).

Вообще-то я с Airlied'ом взаимодействовал и это был очень крутой, профессиональный и компетентный чувак. И именно поэтому он и понимает что время гонять сдохшую лошадь - вышло.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру