The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в пакетном менеджере Cargo, применяемом в экосистеме Rust, opennews (??), 10-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  –6 +/
Сообщение от Аноним (53), 11-Янв-23, 03:44 
Анти-растеры, пакетный менеджер от языка отличить можете? Или извилин понять новость не хватило?
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +5 +/
Сообщение от растоман (?), 11-Янв-23, 04:38 
Так карго же на этом расте и написан)
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от Аноним (107), 11-Янв-23, 16:09 
И? Раст (ЯП) должен был в проект карго сам, без программистов, код проверки сертификата впихнуть? И в любой другой проект, даже твой первый HelloWorld на расте он тоже эту проверку должен впихнуть? А может раст обязан был не позволить (любой?) программе скомпилироваться, если там этой проверки нет? А, наверное, там проблема с проверкой вышла из-за двойного освобождения памяти. Или неинициализированную память позволил использовать. Вот зараза.
Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +3 +/
Сообщение от yet another anonymous (?), 11-Янв-23, 06:21 
Как только в новости про раст не будет упоминаться cargo, и отношения между cargo и rust будут примерно такими же, как между каким-нибудь apt и gcc.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

63. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +2 +/
Сообщение от EULA (?), 11-Янв-23, 06:25 
Так ведь же пакетный менеджер на безопасном языке написан и не может содержать дыр. Или этодругое?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

72. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от Аноним (88), 11-Янв-23, 09:15 
Дак вы ведь тож не можете отличить Сишку, от софта на ней написанного.

Кстати, а почему из новостей про раст пропало упоминание о том, что он позволяет безопасно работать с памятью?

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

92. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от freecoder (ok), 11-Янв-23, 11:49 
Потому что это уже стало очевидно.
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от Аноним (107), 11-Янв-23, 16:32 
Даже типы ошибок, совершаемые в раст-проектах, каждый раз подчеркивают сишникам их заблуждение, но не в коня корм. Хотя может они считают, что тонко троллят растоманов, не замечая, как жалко сишники-фанатики выглядят со своими утверждениями.
Ответить | Правка | Наверх | Cообщить модератору

148. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +/
Сообщение от (?), 12-Янв-23, 08:02 
Помнится кое-кто говорил, что ошибка есть понятие абсолютное, то есть она либо есть , либо нет, значит "типы" значения не имеют, а значит раст, как впрочем и все остальные, это просто еще один язык, и утверждать что он "не дает возможности совершить ошибку" , это как раз и есть глупость.

Обмотали автомобиль подушками и теперь у них безопастный транспорт, правда аэродинамика ниочем, и топлива жрет тягая лишьний вес, а еще мокнет под дождем и гниет, и прочее прочее. ну кому что.

Ответить | Правка | Наверх | Cообщить модератору

104. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от Аноним (104), 11-Янв-23, 14:55 
Можно полный список от чего раст не защищает, что в него не входит и отношения к ЯП не имеет?

А то как хвалить, то "у нас есть удобный карго и безопасные библиотеки", "на расте удобно, быстро и безопасно разрабатывать".
А как уязвимости, так "карго это не язык", "это разрабы либы накосячили, отношения к расту не имеет".
Притом что это не мешало растоманам обвинять сишечку при уязвимости в либах, но это же не раст, "это другое".

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

112. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  –2 +/
Сообщение от burjui (ok), 11-Янв-23, 16:25 
Это какие растоманы обвиняли синяков в уязвимостях, не связанных с некорректной работой с памятью?
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от Аноним (104), 11-Янв-23, 20:42 
Тогда растоманы должны говорить: так это программист некорректно с памятью работал, а си не виноват.
А UB и вовсе задокументированы.
Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от Совершенно другой аноним (?), 11-Янв-23, 17:30 
Можно вопрос - если пакетный менеджер отличается от языка почему его исправили в Rust 1.66.1, а не в каком-нибудь Cargo 1.66.1?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

142. "Уязвимость в пакетном менеджере Cargo, применяемом в экосист..."  +1 +/
Сообщение от AKTEON (?), 12-Янв-23, 00:04 
Предъявите  популярные  реализации Rust без Cargo
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру