The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Первый стабильный выпуск sudo-rs, реализации утилит sudo и su на языке Rust, opennews (??), 30-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +4 +/
Сообщение от Аноним (12), 30-Авг-23, 14:39 
Тем временем в Crates.io в очередной раз обнаружена малварь

https://blog.phylum.io/rust-malware-staged-on-crates-io/

безопастно

Ответить | Правка | Наверх | Cообщить модератору

20. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +5 +/
Сообщение от DEF (?), 30-Авг-23, 15:02 
Верно. Нет репозитория, как у С/C++ - нет проблем.
Ответить | Правка | Наверх | Cообщить модератору

92. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Аноним (92), 30-Авг-23, 19:29 
git clone, а потом cmake - и проблемы появились
Ответить | Правка | Наверх | Cообщить модератору

148. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Аноним (147), 31-Авг-23, 17:06 
У C/C++ полно репозиториев, выбирай любой: repology.org.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

33. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  –1 +/
Сообщение от fjui (?), 30-Авг-23, 15:39 
Ничем не отличается от выкачивания любой репы
вот качаешь ты такой glibc или opengl, а у них атака на цепочку поставок и бекдор появился!

сомневаюсь что ты будешь проверять весь код

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

36. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +1 +/
Сообщение от Аноним (12), 30-Авг-23, 15:45 
> сомневаюсь что ты будешь проверять весь код

за меня это делает сборочная система через контрольные суммы

Ответить | Правка | Наверх | Cообщить модератору

57. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  –1 +/
Сообщение от фтщтшьг (?), 30-Авг-23, 16:19 
а как это защитит от коммита вредного кода?
недавно обсуждали как чел из самсунга(?) накоммитил в драйвер exFAT
то же самое можно сделать и с библиотекой

и? помогли бы тебе контрольные суммы

Ответить | Правка | Наверх | Cообщить модератору

149. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Аноним (147), 31-Авг-23, 17:08 
Контрольная тысяча глаз.

Сам сказал, что даже "чел из самсунга" от них не скрылся.

Ответить | Правка | Наверх | Cообщить модератору

154. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Anon3 (?), 31-Авг-23, 17:35 
> fjui: вот качаешь ты такой glibc или opengl, а у них атака на _ЦЕПОЧКУ_ _ПОСТАВОК_ и бекдор появился!
>> Аноним: за меня это делает сборочная система через контрольные суммы
>>> фтщтшьг:  ... накоммитил ...

Стадии разработки ПО и поставки не стоит путать.


>>> фтщтшьг: недавно обсуждали как чел из самсунга(?) накоммитил в драйвер exFAT

Как защититься от г0внок0да чела, привязанного к столу жадными капиталистами (три больших проекта на одном человеке у самсунга)?
Вроде уже определили, что организационные вопросы не решаются техническими средствами

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

158. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Анонимусс (?), 31-Авг-23, 21:34 
Если мы предположим, что он это сделал случайно из-за дикого перегруза и невнимательности - то да, это бы ему помогло, компилятор просто бы ругнулся.
Это именно тот случай, когда доппроверки решают орг вопросы.

Если это было намеренно... то есть вопросы к доверию и к нему, и к ментейнерам которые это ревьювили и пропустили. Но спрятать такую закладку было бы сложнее. Если фигачить ансейф, то первый вопрос который возниг бы у ревьюверов - "а нафиг оно тут? давай обоснуй". А без ансейфа это было бы сделать еще сложнее.

Ответить | Правка | Наверх | Cообщить модератору

88. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +1 +/
Сообщение от D Tolnay (?), 30-Авг-23, 19:17 
Не волнуйтесь, вот переведём сколько нужно crateов на поставку предкомпилированными - и не обнаружите!
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

162. "Первый стабильный выпуск sudo-rs, реализации утилит sudo и s..."  +/
Сообщение от Прохожий (??), 31-Авг-23, 21:58 
А попробуйте. Один уже пытался, кстати. Заклевали, заплевали, обратно пришлось всё вернуть.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру