The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в sudo, позволяющая получить привилегии root"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Критическая уязвимость в sudo, позволяющая получить привилег..." +/
Сообщение от Аноним (393), 29-Янв-21, 20:22 
> Поэтому сишники будут бить память

"вас это ..ть уже не должно" (с) :)

> Я ушел в джепу и пользуюсь софтом на электроне, благодаря этому сишники перестали бить память

Отлично, так держать. Еще можете явой обмазаться, на каком еще андроиде. Там другие вещи будут течь, типа геолокации. Удобно, можно бить не только память но и интерфейс.

> Жру собачью еду, сишиники настолько обрадовались, что даже не думают о том, что надо бить память

Ну тогда хоть скриншот из редокса реквестирую с опеннетом. Посмотреть на это нечто.

> ПРОШУ ПРЕДОСТАВИТЬ ГОЛУБЕЙ ДЛЯ ОБЩЕНИЯ ГОЛУБИНОЙ ПОЧТОЙ ЗПТ СИШНИКИ НЕ БЬЮТ ПАМЯТЬ

RFC1149 в помощь, телеграфните им в голубятню.

> Потому сишники будут бить память дальше

А голубей будет бить дед с берданкой. Мир не идеален.

> Благодаря этому невероятно счастливые сишники даже забыли, что память бьется, софт стал идеальным

Сишники знают что идеальный софт - фикция.

> Написал 138 триллионов миллиардов вариантов судо. Или ни одного. Тем временем благодаря
> этому сишники пребывают в состояний невиданной эйфории, они познали бездырявый дзен

Легко! Достаточно не писать программы - и в них точно не будет дыр, независимо от яп :)

> Как так? Идеальный же язык для всего, а благодаря моим усилиям по
> его обезопасиванию стал еще и безопасным.

Любой ЯП со своими скелетами в шкафу. Вопрос в том как все это с другими соотносится.

> Да господи, я даже послабление ввел - хотя бы от битья памяти спасите

Ну так для этого есть решения. А то что ими не все пользуются... я тут как-то с питонистом сравнил, после этого считаю что сишники не такие уж и плохие. Он вообще тесты презирает, вау.

> Ну наконец-то, признание проблемы, предложение решения

Ну так если вы не заметили, сишники свои проблемы решать обычно умеют. Не всегда стопроцентно, не всегда идеально, но вообще - получше многих других. Можете зайти в тред к питонистам и посмотреть на их взгляды на написание софта.

> А тем временем память в ядре все так же бьется

На самом деле в последнее время с всякими ботами и kasan они это дело здорово подтянули. Так что не сказал бы что это сильно злободневно. В любом случае, это останется написано на си в ближайшие десятилетия, так что редокс и фуксия в помощь если надо не оно.

> Тема про сишную прогу с сишноспецифичными багами

Я бы сказал про compound баг, при том лично мои претензии - к всей этой возне с sudoedit'ом, которая, вот честно, достала. Для меня самое досадное что вулны в нафигнужной (анти)фиче которой я ни разу в жизни не пользовался. И вот это повод выпилить такую программу. Зачем мне тот кто решает несуществующую проблему, да еще и наломав попутно дров в попытке сделать особый фавор этому решателю проблем? Это уже бред у кодера, имхо.

> Как сделать так, чтоб ошибались поменьше?

Я для себя делаю так: -wall, cppcheck, valgrind, а если в себе или чужом коде совсем не уверен - билд с asan+ubsan, для больших сетевых сервисов в основном. Ну и прочие hardening флаги. Они кстати не особо скорость просаживают.

> Я воспользовался этим предложением,

Не похоже.

> Кроме сей языков не осталось, сишники самые счастливые люди

На чем еще системщину писать? Редоксом даже его авторы вроде не пользуются для повседневных дел, в фуксии упражнения хипстеров вообще трэш и угар. А, ну еще реактос есть, с ядром на каком-то диалекте плюсов, но это уж совсем жесть. А, еще M$ пытался писать нечто на .NET. Теоретически вроде безопасТно. Практически - оно настолько никому не надо что аудит никто никогда не делал.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews, 27-Янв-21, 11:20  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру