<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html</link>
    <description>Опубликованы (https://groups.google.com/forum/m/#!topic/golang-announce/mVeX35iXuSw) корректирующие выпуски языка программирования Go  1.11.5 и 1.10.8, в которых устранена уязвимость (https://github.com/golang/go/issues/29903) (CVE-2019-6486 (https://security-tracker.debian.org/tracker/CVE-2019-6486)) в модуле crypto (https://golang.org/pkg/crypto/). Проблема вызвана недоработкой в реализации эллиптических кривых (P-521 и P-384), которая может использоваться для инициирования отказа в обслуживании (создание большой нагрузки на CPU). Не исключается и потенциальная возможность использования проблемы для атак по воссозданию закрытого ключа ECDH, если он повторно используется больше одного раза. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость может быть эксплуатирована в приложениях, обрабатывающих поступающие извне сертификаты X.509, цифровые подписи ECDSA и JWT-токены. Атака также может быть совершена при обработке клиентскими или серверными приложениями соединений  TLS и протоколов на базе ECDH. В дистрибутивах проблема пока остаётся неисп</description>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#99</link>
    <pubDate>Mon, 28 Jan 2019 19:52:59 GMT</pubDate>
    <description>&amp;gt; Лучше бы автообновление Го сделали а то каждый раз удалять и ставить надо &lt;br&gt;&lt;br&gt;Напишите скрипт на Go же самом.&lt;br&gt;Автообновление не делают, потому что:&lt;br&gt;1) его проще написать под себя самому (если писать умеете);&lt;br&gt;2) его сложно написать такое, чтобы подходило сразу всем.&lt;br&gt;&lt;br&gt;Пакетный менеджер выкристаллизовывали так долго по той же самой причине.&lt;br&gt;&lt;br&gt;А вы язык программирования ставите, чтобы программировать?&lt;br&gt;Или просто чтобы он у вас стоял в коллекции?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#98</link>
    <pubDate>Mon, 28 Jan 2019 12:32:10 GMT</pubDate>
    <description>&amp;gt; так профит-то там есть, или &quot;мы тут все переписали с нуля&quot;, а зачем и почему - неизвестно?&lt;br&gt;&lt;br&gt;когда сам язык С только создавался, и на нем только начинали &quot;переписывать&quot; с ассемблера ядра и не только ядра,&lt;br&gt;всякие недалекие дилетанты высказывали в адрес самого С примерно то же самое&lt;br&gt;&lt;br&gt;&amp;gt; (внешнего ассемблерного кода там не так чтоб много. Забавно что для s390 им еще и отдельный go-wrapper вокруг него понадобился)&lt;br&gt;&lt;br&gt;задавно что вам вообще даже C-wrapper может понадобиться, если вы такой крутой и суровый, как пытаетесь казаться&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Но на Руси матушке афффтаритеты это похи и нахи, а не лошпеты какие то Robert Griesemer, Rob Pike, and Ken Thompson :( &lt;br&gt;&amp;gt; там, если что, расплывчатый копирайт &quot;Go authors&quot;, так что могли и summer student посадить - &quot;вот те статья Краснова, скопипасти&quot;.&lt;br&gt;&lt;br&gt;там, если что, в постах внизу, вы вообще не знали, кто именно такие &quot;Go authors&quot;&lt;br&gt;это заметно, иначе бы вы с самого начала были более осторожны в выражениях&lt;br&gt;(ну или конечно может быть вы настолько глупы, что знали, кто авторы Го</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#97</link>
    <pubDate>Mon, 28 Jan 2019 08:28:00 GMT</pubDate>
    <description>вам хоть где-то повезло (см. выше)&lt;br&gt;хоть кто-то опустился до вашего уровня - просто джекпот!&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#96</link>
    <pubDate>Mon, 28 Jan 2019 06:39:58 GMT</pubDate>
    <description>&amp;gt; о да, безусловно - вот это г-но совершенно точно написано стадом безмозглых и никем не контролируемых обезьян. &quot;а зачем, инструмент позаботится&quot;.&lt;br&gt;&lt;br&gt;вам ведь уже ниже был дан намек (точнее не намек, а просто вы носом ткнулись)&lt;br&gt;что это очень очень старый холивар, и вы просто повтояете множество гавкающих ваших предшественников&lt;br&gt;&lt;br&gt;это старый холивар времен еще замены ассемлеров на С вообще!&lt;br&gt;(в частности, когда ядра переписывались на С)&lt;br&gt;тогда такие же как вы тоже гавкали, что они якобы на ассемблерах все контролируют гораздо лучше&lt;br&gt;а тех кто писали на С а не на ассемблерах (вообще хотя бы что-то писали, зная при этом ассемблеры)&lt;br&gt;точно так же как это сейчас делаете вы, называли примерно так как называете вы&lt;br&gt;&lt;br&gt;вот и все, вам просто трудно что-то понять за пределами С&lt;br&gt;(хотя и сам С не факт как вы хорошо понимаете)&lt;br&gt;и вы пытаетесь представить, как будто Го против С&lt;br&gt;и как будто абсолютно все кто умеют на Го не умеют якобы на С&lt;br&gt;&lt;br&gt;тут вполне уместны высказывания времен еще более древних холиваров&lt;br&gt;&quot;собака лает</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Ддд)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#95</link>
    <pubDate>Mon, 28 Jan 2019 06:14:40 GMT</pubDate>
    <description>Лучше бы автообновление Го сделали а то каждый раз удалять и ставить надо&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#94</link>
    <pubDate>Mon, 28 Jan 2019 04:12:48 GMT</pubDate>
    <description>о да, безусловно - вот это г-но совершенно точно написано стадом безмозглых и никем не контролируемых обезьян. &quot;а зачем, инструмент позаботится&quot;.&lt;br&gt;&lt;br&gt;отдельно вспомним прекрасный &quot;overlayfs&quot; - это &quot;инструмент&quot; пока в ядро не просочился, и им пришлось продемонстрировать свое умение писать на си. Продемонстрировали, ага.&lt;br&gt;&lt;br&gt;отличный пример, я уж боялся что вы знаете хороший (у меня, как и у очень многих, крутится связка, демонстрирующая что бывает, когда отвратительно пишут на Cи и как это приходится подпирать хорошим кодом на go, но вы выбрали самый что ни есть антипример)&lt;br&gt;&lt;br&gt;И да, freebsd jails существуют с 2001го года, если кто не знает ничего кроме модных &quot;новых стандартов&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#93</link>
    <pubDate>Sun, 27 Jan 2019 20:58:11 GMT</pubDate>
    <description>&amp;gt; они получили от гугля задачу - сделать инструмент для неумеющих, чтобы сэкономить на нормальных разработчиках. И сделали.&lt;br&gt;&amp;gt; О чем представители гугля вполне открытым текстом говорили.&lt;br&gt;&lt;br&gt;То есть вы убеждены, что разные контейнеры, кубернетсы, и куча других системных проектов, по вашему убеждению написаны исключительно &quot;неумеющими&quot; и &quot;ненормальными&quot; разработчиками.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#92</link>
    <pubDate>Sun, 27 Jan 2019 20:41:17 GMT</pubDate>
    <description>&amp;gt; продолжаете вилять ужом? Ну продолжайте.&lt;br&gt;&amp;gt; Вы, если что, явно не Томсон и не Пайк. Я утверждал что _вы_ кроме агиток ничего не читатель, и компилятором пользоваться не уметель. &lt;br&gt;&lt;br&gt;Я нигде и не говорил, будто бы я Томпсон или Пайк. А вы надеялись меня этим огорчить?&lt;br&gt;И какое мне дело, что вы утверждаете про меня? Узнать про меня вам так ничего и не удалось, зря потратились на провокации. Тем более что речь шла про Го.&lt;br&gt;&lt;br&gt;Себя же вы показали. И продолжаете показывать.&lt;br&gt;Итак, вы начали и продолжали сравнивать Го с С. По релизации и быстродействию, даже не заметив, что весь подвох и был в том, что глупо сравнивать Го и С.&lt;br&gt;&lt;br&gt;&amp;gt; когда узнаете как именно в нем вызывается сишный код и почему этого делать нельзя - приходите, поговорим.&lt;br&gt;&lt;br&gt;Теперь вы утверждаете, что сишный код вызывается именно в &quot;нем&quot;, а не где-то еще. Но при этом одновременно по-вашему этого делать нельзя. И вы снова начнете говорить, только когда я об этом узнаю. Ладно, меня такое условие вашего молчания вполне устраивает.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116384.html#91</link>
    <pubDate>Sun, 27 Jan 2019 19:50:08 GMT</pubDate>
    <description>ты хочешь сказать, они х...ем ТАКОЙ код написали? Вот это номер, вот это действительно уметь надо!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
