The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..., opennews (??), 05-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +1 +/
Сообщение от Anonymoustus (ok), 06-Июн-18, 05:37 
Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +2 +/
Сообщение от КО (?), 06-Июн-18, 08:41 
>Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки

В реальности никакой ошибки в программах нет. Они делают заявленный функционал.
Если пользователю Иванов разрешено писать в каталог /home/petrov, то он должен туда иметь право писать хоть так, хоть /home/ivanov/../petrov. Если у него таких прав нет, то и не будет.
Другое дело, что если приложение работает с внешними данными, то и должно делать изоляцию всех операций ввода-вывода (ака "песочница") по реальному пути. Раньше к этому относились проще. :)

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Anonymoustus (ok), 06-Июн-18, 11:08 
Прекрасная философия первозданного юникса была разработана не для дeбилoв, а для людей, чётко и ясно осознающих каждое своё действие и его последствия.


> Если пользователю Иванов разрешено писать в каталог /home/petrov, то он должен туда иметь право писать хоть так, хоть /home/ivanov/../petrov. Если у него таких прав нет, то и не будет.

Эм… Кто по умолчанию хозяин^W владелец каталогов в /home?


А вот про модно-молодёжный «функционал» — верю!

https://toster.ru/q/14928

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Аноним (-), 06-Июн-18, 11:28 
> туда

это уже не "туда"

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

17. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +3 +/
Сообщение от Аноним (-), 06-Июн-18, 10:22 
> Каждое поколение хомячья вновь и вновь повторяет одни и те же ошибки, потому что отвергает уже сделанное предыдущими поколениями. Видимо, это неизлечимо без смены воспитательной и образовательной парадигмы.

"Эта молодёжь растленна до глубины души. Молодые люди злокозненны и нерадивы. Никогда они не будут походить на молодёжь былых времен. Младое поколение сегодняшнего дня не сумеет сохранить нашу культуру."

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

24. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Anonymoustus (ok), 06-Июн-18, 11:13 
Намёк понятен, но всё несколько проще. Есть базовые вещи — вроде букв алфавита. Их надо знать до того, как начинаешь писать по слогам и составлять слова в предложения. Поколение Z буковок не знает, не умеет, потому что «устарело». Изложение причин этой фатальной проблемы выходит за уровень интеллектуальных способностей анонимов этого форума, поэтому я не считаю целесообразным перевод разговора в такое русло.
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от trolleybusemail (?), 13-Июн-18, 14:33 
> Поколение Z буковок не знает, не умеет, потому что «устарело».

Поколение Z еще знает, а вот следующее точно не будет - все буковки закончились до них

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость Zip Slip, затрагивающая библиотеки для распаковки..."  +/
Сообщение от Anonymoustus (ok), 13-Июн-18, 14:53 
>> Поколение Z буковок не знает, не умеет, потому что «устарело».
> Поколение Z еще знает, а вот следующее точно не будет - все
> буковки закончились до них

Да я тогда уж совсем старенький буду — так что пох.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру