The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в gettext, позволяющая выполнить код при обработк..., opennews (??), 13-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +2 +/
Сообщение от Аноним (5), 13-Ноя-18, 10:32 
Сейчас выдвинут тезис, что ручное управление памятью нужно "осилить". Тезис будет сопровождаться упоминанием о неких "макаках", которым "осиляторство" не под силу. Но то, что этот тезис появится под новостью о gettext, будет подразумевать, что авторы gettext - неисиляторы и макаки. Спрашивается, зачем тогда нам операционная система GNU, если его писали неосиляторы и макаки?

Но если этот тезис выдвинут не будет (в виду неприятных выводов), то это будет означать, что си действительно такой неудачный, что даже "осиляторы" и "немакаки" напишут в нем уязвимый код. Но из этого последует другой вывод -- что следует пользоваться другими языками, где нет ручного управления памятью.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +3 +/
Сообщение от Аноним (6), 13-Ноя-18, 10:41 
Что-то твой опус напоминает анекдот про Петьку и логику.
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +7 +/
Сообщение от Акакжев (?), 13-Ноя-18, 10:53 
Скорее, про Петьку и нюанс.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +1 +/
Сообщение от captcha 20168 (?), 13-Ноя-18, 11:06 
> следует пользоваться другими языками, где нет ручного управления памятью

безбожно неэффективный код

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

20. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от Аноним (20), 13-Ноя-18, 18:16 
Предрассудки. Ручное управление памятью тоже требует ресурсов, а порой и медленнее GC, который может отрабатывать в отдельном потоке и даже устранять фрагментацию
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от Annoynymous (ok), 14-Ноя-18, 22:18 
Помнится, в Java был многпоточны
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от Annoynymous (ok), 14-Ноя-18, 22:19 
Помнится, в Java был многопоточный GC.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

31. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +1 +/
Сообщение от Аноним (31), 15-Ноя-18, 00:03 
Уж каких там только GC не было, а все равно тормозит.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +4 +/
Сообщение от Аноним (17), 13-Ноя-18, 14:14 
> ручное управление памятью нужно "осилить"
> "макаках", которым "осиляторство" не под силу

Всё правильно изложил.
Да, так оно и есть - с памятью надо обращаться аккуратно. Когда в том огромном объёме кода, написанного немакаками-осиляторами, косяки таки иногда обнаруживаются, это вызывает бурную радость макак, пишущих тормозные поделия на "безопасных" языках.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

21. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от Аноним (20), 13-Ноя-18, 18:18 
Вот только эксплуатировать уязвимость в интерпретаторе намного сложнее, чем в прикладном коде
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от Аноним (20), 13-Ноя-18, 18:19 
Сорри это к 2.11 было
Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  –1 +/
Сообщение от IRASoldier (?), 14-Ноя-18, 14:17 
>операционная система GNU

Нет такой операционной системы.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

27. "Уязвимость в gettext, позволяющая выполнить код при обработк..."  +/
Сообщение от девелоперкодошлеп (?), 14-Ноя-18, 14:39 
как это нету, вон, gnu hurd, вчера только в эмуляторе ее запускал.

хотя, конечно, когда доломают все эмуляторы, еще как-то умеющие 32-бита, будут проблемы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру