Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы" | +/– | |
| Сообщение от opennews (ok), 10-Сен-24, 10:18 | ||
Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из изолированного окружения:... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 4. Сообщение от Аноним (4), 10-Сен-24, 10:33 | +1 +/– | |
Хейтеры Раст типа такие: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #14, #20, #75 | ||
| 5. Сообщение от Аноним (5), 10-Сен-24, 10:39 | –8 +/– | |
Неплохой список достижений сишников. Интересно, сумеют ли они сделать из него выводы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #126 | ||
| 6. Сообщение от Аноним (-), 10-Сен-24, 10:40 | –2 +/– | |
Хахаха | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #76 | ||
| 7. Сообщение от Аноним (7), 10-Сен-24, 10:44 | +1 +/– | |
А разве нет? Если хорошо писать, уязвимостей не будет. Здесь написали плохо (: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #65, #83 | ||
| 8. Сообщение от Аноним (-), 10-Сен-24, 10:46 | –1 +/– | |
Естественно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #10, #11, #12 | ||
| 10. Сообщение от Аноним (10), 10-Сен-24, 10:53 | +4 +/– | |
Ждём Ваши патчи переписывания ядра на руст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #19 | ||
| 11. Сообщение от Аноним (-), 10-Сен-24, 10:53 | +4 +/– | |
> 2. Нам очень важно поддержать платформу, которая умерла уже 20 лет назад. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 12. Сообщение от Денис Попов (?), 10-Сен-24, 10:54 | +3 +/– | |
ЖЫР. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #18, #193 | ||
| 13. Сообщение от Анонимусс (-), 10-Сен-24, 10:56 | +/– | |
Пххх, кто там писал что БСД надежная? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #73, #77, #88, #106, #153 | ||
| 14. Сообщение от Аноним (-), 10-Сен-24, 10:57 | +1 +/– | |
Правильно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #111, #192 | ||
| 15. Сообщение от Аноним (28), 10-Сен-24, 10:57 | +/– | |
Неужели нет компайл флага, который запретит приложению писать за границу выделенного буфера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #78 | ||
| 17. Сообщение от Аноним (17), 10-Сен-24, 10:58 | +/– | |
С одной стороны, чем маргинальнее система, тем больше ненайденных закладок и дыр. С другой, чем выше популярность, тем больше заинтересованных эти дыры туда пропихнуть. Но дыры конкретно во фряхе это всегда всеобщее благо, лишняя возможность избежать цифровой тюрьмы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30, #35, #43, #67 | ||
| 18. Сообщение от Аноним (-), 10-Сен-24, 11:00 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 19. Сообщение от пох. (?), 10-Сен-24, 11:00 | +/– | |
можно с блоками - ониж безопастные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #161 | ||
| 20. Сообщение от Аноним (20), 10-Сен-24, 11:04 | +4 +/– | |
Пресвятой раст тебя все равно от дыр не спасет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #36 | ||
| 23. Сообщение от Аноним (20), 10-Сен-24, 11:08 | +/– | |
Какое ub тут как раз все четко. А вот на русте любое действие ub. Никогда не знаешь когда тебе отстрелит ногу. Потому что время владения ногой истекло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #27 | ||
| 27. Сообщение от пох. (?), 10-Сен-24, 11:09 | +2 +/– | |
> Какое ub тут как раз все четко. А вот на русте любое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 28. Сообщение от Аноним (28), 10-Сен-24, 11:10 | +2 +/– | |
> Ахаха, проверку перепутали, забыв что ushm_refcnt' unsigned. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #33, #34 | ||
| 30. Сообщение от Аноним (-), 10-Сен-24, 11:11 | +/– | |
> С одной стороны, чем маргинальнее система, тем больше ненайденных закладок и дыр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #38 | ||
| 33. Сообщение от Аноним (33), 10-Сен-24, 11:14 | +1 +/– | |
>> погромисты на божественном йазыге | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #40 | ||
| 34. Сообщение от Анонимусс (-), 10-Сен-24, 11:17 | +3 +/– | |
> Логические ошибки можно делать на любом языке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #120 | ||
| 35. Сообщение от Василий Пупов (?), 10-Сен-24, 11:18 | +/– | |
И вот мы плавно подходим к мысли что чем строже конпелятор, тем надежнее софт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
36.
Сообщение от Karl Richter (?), 10-Сен-24, 11:21
| +1 +/– | |
Зато сможет избавить от большинства уязвимостей, связанных с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #45 | ||
| 38. Сообщение от Аноним (17), 10-Сен-24, 11:23 | +/– | |
> Да, да, "то что тебя поимеют это благо, главное что если вдруг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 40. Сообщение от Аноним (-), 10-Сен-24, 11:25 | +/– | |
> Так вот же - чудный пакет cve-rs который позмоляет CVE без единого unsafe :). Оказывается так можно было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #41 | ||
| 41. Сообщение от Аноним (41), 10-Сен-24, 11:31 | +/– | |
>> Так вот же - чудный пакет cve-rs который позмоляет CVE без единого unsafe :). Оказывается так можно было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #47 | ||
| 43. Сообщение от Аноним (41), 10-Сен-24, 11:33 | +/– | |
> пропихнуть. Но дыры конкретно во фряхе это всегда всеобщее благо, лишняя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 45. Сообщение от Аноним (20), 10-Сен-24, 11:37 | +1 +/– | |
И добавить новых своих, но зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #50 | ||
| 47. Сообщение от Аноним (-), 10-Сен-24, 11:43 | +3 +/– | |
> И, собссно, что? Так можно было и это не unsafe, в чем проблемы? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #146 | ||
50.
Сообщение от Karl Richter (?), 10-Сен-24, 11:55
| +/– | |
Каких своих? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #64 | ||
| 62. Сообщение от Аноним (-), 10-Сен-24, 12:26 Скрыто ботом-модератором | –2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. Сообщение от Аноним (20), 10-Сен-24, 12:40 | +3 +/– | |
Начиная с этой https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #81 | ||
| 65. Сообщение от X512 (?), 10-Сен-24, 12:42 | +/– | |
Человек Разумный хорошо писать сколь-нибудь крупные программы на Си не умеет каким бы крутым специалистом он не был. Железный медицинский факт. Людям свойственно ошибаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #143 | ||
| 67. Сообщение от X512 (?), 10-Сен-24, 12:47 | +/– | |
Дырявого Си хватит на все спецслужбы и хакеров так что специально вставлять закладки не будет надобности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #72 | ||
| 71. Сообщение от 1 (??), 10-Сен-24, 12:53 | +2 +/– | |
забавно наблюдать, как комментаторы, много лет назад снисходительно бросающие "зачем тебе фаервол", обсуждают необходимость ухода от си | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #127, #132 | ||
| 72. Сообщение от Аноним (17), 10-Сен-24, 12:55 | +1 +/– | |
Так это в проприетарных системах: вендах и прочих юниксах. В опенсорце чёт не хватает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #94 | ||
| 73. Сообщение от Аноним (73), 10-Сен-24, 13:01 | –1 +/– | |
Круто быть таким смелым, когда вместо тебя уже все нашли и исправили. Просто прошелся по чужим исправлениям. Ты для начала сам найди такие дыры, я уверен у тебя получится - ведь их там полным-полно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 75. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:23 | +1 +/– | |
Нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 76. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:25 | +1 +/– | |
Работает и ладно. (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #85, #95, #117 | ||
| 77. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:27 | +2 +/– | |
KASSERT() - это вообще отладочная фигня, у меня лично оно выбрасывается при сборке ибо я не собираюсь ядро дебажить, пока оно не начнёт стабильно падать на нужных мне действиях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #150 | ||
| 78. Сообщение от Tita_M (ok), 10-Сен-24, 13:35 | +3 +/– | |
Программы написанные на Си могут быть безопаснее чем программы написанные на Джаве именно благодаря современным компиляторам. https://comdivbyzero.blogspot.com/2018/03/c-safer-java-becau... Я не знаю почему Сишники не пишут так, чтобы можно было использовать эти опции компиляторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #79, #80, #114, #151 | ||
| 79. Сообщение от Аноним (-), 10-Сен-24, 13:51 | +/– | |
> Программы написанные на Си могут быть безопаснее чем программы написанные на Джаве | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #154, #169 | ||
| 80. Сообщение от Анонимусс (-), 10-Сен-24, 13:58 | +/– | |
>это делают опции -fsanitize=bounds, -fsanitize=bounds-strict, -fsanitize=object-size, включённые в -fsanitize=undefined, так как нарушения памяти — это тоже неопределённое поведение. Они не дают 100% в защите, но достаточно хороши. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #91, #115 | ||
81.
Сообщение от Karl Richter (?), 10-Сен-24, 13:59
| +/– | |
Как всегда, исправлять. Компилятор Rust помогает устранить самые распространенные уязвимости, связанные с памятью. Их устранение, при разработке кода, уже закроет множество дыр, которые активно используются и встречаются в ПО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #98 | ||
| 83. Сообщение от Аноним (83), 10-Сен-24, 14:05 | +1 +/– | |
> Здесь написали плохо (: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #92 | ||
| 85. Сообщение от Аноним (83), 10-Сен-24, 14:09 | +/– | |
Ну логично, твой локалхост никому не интересен. Можешь хоть в DOS сидеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #112 | ||
| 88. Сообщение от Аноним (83), 10-Сен-24, 14:12 | +/– | |
Академиги не ошибаются, это компиляторы недостаточно умные, чтобы правильно скомпилить их UB! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 91. Сообщение от Tita_M (ok), 10-Сен-24, 14:18 | +/– | |
Возможно для целочисленного переполнения нужно использовать другие опции компилятора. Comdiv пишет о -ftrapv | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #96, #100, #200 | ||
| 92. Сообщение от Аноним (92), 10-Сен-24, 14:20 | +1 +/– | |
Одно другому не мешает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #176, #202 | ||
| 94. Сообщение от Фнон (-), 10-Сен-24, 14:25 | +/– | |
Это про тот самый опенсорс, куда NSA засунула бекдор Bvp47, который тысячи глаз не замечали больше 10 лет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #113 | ||
| 95. Сообщение от Минона (ok), 10-Сен-24, 14:29 | +1 +/– | |
> Работает и ладно. (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #108, #163 | ||
| 96. Сообщение от Анонимусс (-), 10-Сен-24, 14:33 | +/– | |
> Для целочисленного переполнения должны быть другие опции компилятора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #124, #166 | ||
| 98. Сообщение от Аноним (20), 10-Сен-24, 14:41 | +1 +/– | |
Любой язык сейчас это умеет делать. Раст ненужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #109, #110 | ||
| 100. Сообщение от гулигули (?), 10-Сен-24, 14:49 | +3 +/– | |
таки да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #101 | ||
| 101. Сообщение от Аноним (-), 10-Сен-24, 15:08 | +/– | |
Так это уже рантайм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #105 | ||
| 105. Сообщение от Tita_M (ok), 10-Сен-24, 15:15 | +2 +/– | |
> Так это уже рантайм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #167 | ||
| 106. Сообщение от anon2 (?), 10-Сен-24, 15:18 | +2 +/– | |
> Ахаха, проверку перепутали, забыв что ushm_refcnt' unsigned. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #135 | ||
| 108. Сообщение от Ананий (?), 10-Сен-24, 15:31 | +/– | |
Port: nvidia-driver-304-304.137_10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #172 | ||
| 109. Сообщение от Аноним (-), 10-Сен-24, 15:43 | +/– | |
> Любой язык сейчас это умеет делать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
110.
Сообщение от Karl Richter (?), 10-Сен-24, 15:58
| +/– | |
Да, только есть большая разница. Компилятор Rust статически проверяет на эти ошибки. У других такого нет, поэтому этих уязвимостей вагон и зависят от программиста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #119 | ||
| 111. Сообщение от ProfessorNavigator (ok), 10-Сен-24, 16:08 | +/– | |
> ну в частности тот, который даже парсер без удаления всей пользовательской базы написать не смог | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 112. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:01 | +1 +/– | |
Нет, потому что того чем меня может в теории задеть практически нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 113. Сообщение от Аноним (17), 10-Сен-24, 17:01 | +/– | |
Ну видишь, была самая богатая и успешная спецслужба, а желающих то много. В том числе желающих защитить себя от таких желающих. А прятать в байткоде это буквально положить на виду, всё равно никто проверять не будет. Кстати, инструменты анализа сомнительных хаков продолжают совершенствоваться, в новом коде прятать сложнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #148 | ||
| 114. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:05 | +/– | |
Это опции для ОТЛАДКИ!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #121, #125 | ||
| 115. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:06 | +1 +/– | |
Сантизайинг - это рантайм всякие штуки для отлова багов, вы бы хоть инструкцию почитали перед использованием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 117. Сообщение от crypt (ok), 10-Сен-24, 17:25 | –2 +/– | |
> Работает и ладно. (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #157 | ||
| 119. Сообщение от Аноним (119), 10-Сен-24, 17:38 | +/– | |
У других есть статические анализаторы для этого, кому надо пользуются, а остальные просто фиксят пару багов раз в год. Проблема высосана из пальца. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #131, #177 | ||
| 120. Сообщение от Аноним (120), 10-Сен-24, 17:39 | +1 +/– | |
на любом низкоуровневом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #133, #149 | ||
| 121. Сообщение от Tita_M (ok), 10-Сен-24, 17:43 | +1 +/– | |
> Это опции для ОТЛАДКИ!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #128, #158 | ||
| 124. Сообщение от Аноним (119), 10-Сен-24, 17:50 | +/– | |
Но все же это лучше чем другой язык-костыль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 125. Сообщение от Фнон (-), 10-Сен-24, 17:51 | –1 +/– | |
> Это опции для ОТЛАДКИ!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #159 | ||
| 126. Сообщение от YetAnotherOnanym (ok), 10-Сен-24, 17:55 | +1 +/– | |
> Неплохой список достижений сишников. Интересно, сумеют ли они сделать из него выводы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #129 | ||
| 127. Сообщение от Аноним (119), 10-Сен-24, 17:58 | –2 +/– | |
Забавно наблюдать как форс Раста вызвал обратный эффект неприятия даже у тех кто был изначально не против его. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #140, #178 | ||
| 128. Сообщение от Фнон (-), 10-Сен-24, 18:00 | +1 +/– | |
> Но, думаю, всё только начинается для их широкого применения поскольку как минимум до компиляторщиков дошло, что с безопасностью программ на Си нужно что-то делать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 129. Сообщение от Фнон (-), 10-Сен-24, 18:08 | –2 +/– | |
> Да, вывлод очень простой - на растовиков надеяться не приходится, они только по форумам бегать могут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #136, #156 | ||
| 131. Сообщение от Аноним (-), 10-Сен-24, 18:23 | +/– | |
Всего пара багов.. зато каких! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 132. Сообщение от Аноним (132), 10-Сен-24, 18:35 | +/– | |
>много лет назад снисходительно бросающие "зачем тебе фаервол" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #174 | ||
| 133. Сообщение от Аноним (-), 10-Сен-24, 18:38 | +/– | |
А что такое низкоуровневый? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 | ||
| 135. Сообщение от Аноним (-), 10-Сен-24, 18:39 | +/– | |
Тише ты! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 136. Сообщение от нах. (?), 10-Сен-24, 19:50 | +1 +/– | |
> Если у тебя есть выбор: пилить прикольный Редокс или погружаться в кучу сишного кода (а рядом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #138 | ||
| 138. Сообщение от Аноним (-), 10-Сен-24, 20:40 | +/– | |
> а чего тогда ресдох до сих пор - бесполезное неработоспособное г-но? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 | ||
| 140. Сообщение от Аноним (140), 10-Сен-24, 20:50 | +2 +/– | |
Да какой это форс. Просто тролли нашли где кормиться. Им до раста дела нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 143. Сообщение от Аноним (143), 10-Сен-24, 21:32 | +4 +/– | |
> Человек Разумный хорошо писать сколь-нибудь крупные программы на Си не умеет каким | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #145 | ||
| 145. Сообщение от Аноним (-), 10-Сен-24, 21:47 | +/– | |
> Вообще-то умеет. И прекрасно летает в космос, использует в авиации, критичных областях и проч. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #143 Ответы: #162 | ||
| 146. Сообщение от Аноним (-), 10-Сен-24, 21:50 | +/– | |
> Т.е чтобы получить CVE без единого unsafe нужно неделю пыхтеть над кодом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 148. Сообщение от Аноним (-), 10-Сен-24, 22:01 | +/– | |
> Кстати, инструменты анализа сомнительных хаков продолжают совершенствоваться, в новом коде прятать сложнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 | ||
| 149. Сообщение от Аноним (-), 10-Сен-24, 22:10 | +1 +/– | |
> C - это продвинутый кроссплатформенный макроассемблер, не надо от него требовать того, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 | ||
| 150. Сообщение от Аноним (-), 10-Сен-24, 22:12 | –3 +/– | |
> KASSERT() - это вообще отладочная фигня, у меня лично оно выбрасывается при | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 151. Сообщение от Аноним (-), 10-Сен-24, 22:20 | +/– | |
> Процитирую Comdiv из комментариев отсюда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #160 | ||
| 153. Сообщение от Аноним (153), 10-Сен-24, 23:00 | +/– | |
Насчет ushm_refcnt' unsigned? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #164 | ||
| 154. Сообщение от Аноним (153), 10-Сен-24, 23:04 | +/– | |
> Учитывая, что int a + int b это уже UB, то мне было бы интересно взглянуть на программу которая ʼне приводят к поведению, не определённому в стандартеʼ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 156. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:29 | +1 +/– | |
Чувак, оба варианта - дно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 | ||
| 157. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:32 | +/– | |
Это ваши личные проблемы, похоже помьютеры это не для вас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #170 | ||
| 158. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:37 | +/– | |
Вам ещё учится и учится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 159. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:40 | +/– | |
С - это компромис между переносимостью кода и трансляцией близкой к тому что может железо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 160. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:43 | +/– | |
Там не только это, санитайзер памяти выгребает все возможные страницы памяти чтобы отлавливать page fault. Это всё страшно выглядит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 Ответы: #165 | ||
| 161. Сообщение от Фрол (?), 11-Сен-24, 02:51 | +/– | |
Дрю Дефолт давеча научился дум запускать на ядре, которое он за месяц (вместе с портом дума) от нечего делать написал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #175 | ||
| 162. Сообщение от Аноним (-), 11-Сен-24, 03:10 | +1 +/– | |
> Хм.. а разве авиация и ракеты это не АДА? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #173, #187 | ||
| 163. Сообщение от Аноним (-), 11-Сен-24, 03:17 | –1 +/– | |
> Кстати, чего хотел спросить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #171 | ||
| 164. Сообщение от Аноним (-), 11-Сен-24, 03:22 | +/– | |
> Насчет ushm_refcnt' unsigned? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 | ||
| 165. Сообщение от Аноним (-), 11-Сен-24, 03:56 | +1 +/– | |
> Там не только это, санитайзер памяти выгребает все возможные страницы памяти чтобы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #160 Ответы: #201 | ||
| 166. Сообщение от Аноним (-), 11-Сен-24, 04:03 | +/– | |
> -ftrapv просто фиксирует поведение и UB исчезает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 167. Сообщение от Аноним (-), 11-Сен-24, 04:04 | +/– | |
>> Так это уже рантайм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 169. Сообщение от Аноним (169), 11-Сен-24, 06:58 | +1 +/– | |
> "Они считают, что неопределённое поведение приводит к ошибкам в программе, хотя на самом деле всё наоборот — это ошибки в программе приводят к поведению, не определённому в стандарте." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 170. Сообщение от crypt (ok), 11-Сен-24, 07:47 | +1 +/– | |
> Да и у меня дома всё так же без приключений обошлось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #191 | ||
| 171. Сообщение от Минона (ok), 11-Сен-24, 08:22 | +/– | |
>> Кстати, чего хотел спросить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 Ответы: #185 | ||
| 172. Сообщение от Минона (ok), 11-Сен-24, 08:43 | +/– | |
> Port: nvidia-driver-304-304.137_10 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 173. Сообщение от Аноним (-), 11-Сен-24, 08:43 | +/– | |
> Статический анализатор можно и отдельно в процесс билда навесить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #184 | ||
| 174. Сообщение от 1 (??), 11-Сен-24, 09:37 | +/– | |
середина 2000х | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 175. Сообщение от пох. (?), 11-Сен-24, 10:08 | +/– | |
ну... может его авторы еще где-то работают, к примеру. Но в целом как-то конечно так себе дела у нескучной кодовой базы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 176. Сообщение от Аноним (83), 11-Сен-24, 10:11 | +/– | |
> Погугли хотя бы про отвертку и две бериллиевые сферы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 177. Сообщение от Аноним (83), 11-Сен-24, 10:13 | +/– | |
> У других есть статические анализаторы для этого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 178. Сообщение от Аноним (178), 11-Сен-24, 10:38 | +/– | |
Подтверждаю, мне внушили неприязнь в Расту в комментариях, хотя я в жизни никогда не сталкивался с ним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 180. Сообщение от Аноним (180), 11-Сен-24, 11:59 | +2 +/– | |
Отличная система. Удобная для кроссплатформенной разработки на Qt5 и Qt6, а также для отдыха (просмотр видео с Youtube и фильмов). Хорошо, что система поддерживается, а ошибки исправляются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #199 | ||
| 184. Сообщение от Аноним (-), 11-Сен-24, 13:31 | +/– | |
>> Статический анализатор можно и отдельно в процесс билда навесить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #173 | ||
| 185. Сообщение от Аноним (-), 11-Сен-24, 13:33 | +/– | |
> Меня новые не интересуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 | ||
| 187. Сообщение от Аноним (-), 11-Сен-24, 15:04 | +/– | |
>факап Arian V стал самым дорогим багом в истории человечества. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #189, #190 | ||
| 189. Сообщение от Минона (ok), 11-Сен-24, 15:14 | +/– | |
>>факап Arian V стал самым дорогим багом в истории человечества. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #187 | ||
| 190. Сообщение от Аноним (-), 11-Сен-24, 15:27 | +/– | |
>>факап Arian V стал самым дорогим багом в истории человечества. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #187 | ||
| 191. Сообщение от Ivan_83 (ok), 11-Сен-24, 16:32 | +/– | |
Так очевидно же что настолько глючное как вы описали никто бы не выпустил в релиз, как минимум выпускающие сами на этом сидят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #170 | ||
| 192. Сообщение от Аноним (192), 11-Сен-24, 16:34 | +/– | |
"Смог, не смог" - это демагогия в чистом виде. Вопрос не языка и не умения, а тестирования. Однако, странно такое требовать в проекте от энтузиаста, куда можно и нужно придти и сделать самому, а не языком в интернетах махать с умным видом. Так любой дурак может. И только дурак так и будет самоутверждаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 193. Сообщение от Аноним (192), 11-Сен-24, 16:41 | +/– | |
Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #197 | ||
| 194. Сообщение от riokor (?), 11-Сен-24, 17:09 | +1 +/– | |
Система универсальная. Ставится на минималках. А после хоть сервер, хоть десктоп из неё делай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #195 | ||
| 195. Сообщение от Аноним (195), 11-Сен-24, 17:17 | +/– | |
> Система универсальная. Ставится на минималках. А после хоть сервер, хоть десктоп из неё делай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #194 Ответы: #198 | ||
| 196. Сообщение от riokor (?), 11-Сен-24, 17:20 | +/– | |
Да. С этим сложнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 197. Сообщение от Аноним (197), 11-Сен-24, 18:02 | +/– | |
> Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #193 Ответы: #203 | ||
| 198. Сообщение от Аноним (199), 11-Сен-24, 22:04 | +1 +/– | |
TP-Link PCI-E сразу завелся. А залоченные на офтопик свистки и для самого офтопика не стоит покупать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #195 Ответы: #205 | ||
| 199. Сообщение от Аноним (199), 11-Сен-24, 22:05 | +/– | |
Для начинающих предложил бы GhostBSD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #180 | ||
| 200. Сообщение от Comdiv (ok), 11-Сен-24, 22:29 | +/– | |
-ftrapv в примере помог бы, но и -fsanitize=undefined вылавливает целочисленное переполнение, просто комментатор почему-то ожидал, что это произойдёт в выводе статического анализа, а надо было запустить программу: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 201. Сообщение от Ivan_83 (ok), 11-Сен-24, 22:31 | +/– | |
> dir traversal | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #165 Ответы: #204 | ||
| 202. Сообщение от Аноним (-), 12-Сен-24, 12:42 | +/– | |
> Одно другому не мешает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 203. Сообщение от Аноним (-), 12-Сен-24, 12:43 | +/– | |
>> Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 Ответы: #206 | ||
| 204. Сообщение от Аноним (-), 12-Сен-24, 13:01 | +/– | |
>> dir traversal | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #201 | ||
| 205. Сообщение от Аноним (-), 12-Сен-24, 13:05 | –1 +/– | |
> TP-Link PCI-E сразу завелся. А залоченные на офтопик свистки и для самого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 | ||
| 206. Сообщение от Аноним (206), 12-Сен-24, 13:13 | +/– | |
>> Потому, что бочку гнать, на платинового спонсора, вообще-то хамство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #203 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |