| 1.1, Аноним (1), 11:34, 23/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Видимо производители не понимают как надо писать код, используют костыли и велосипеды, пытаются закрывать прошивки от конкурентов... В результате куча ошибок и уязвимостей.
| | |
| |
| 2.2, Аноним (2), 11:39, 23/01/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Видимо производители не понимают как надо писать код, используют костыли и велосипеды,
К сожалению стандарты овнокодинга в автомотиве еще живут.
Тойопта передает привет.
> пытаются закрывать прошивки от конкурентов.
То ли дело СПО!
Вон недавно в самом ГНУшном телнете нашли бекдор который жил 10 лет.
Не от конкурентов, а от тyпых пользователей.
| | |
| |
| 3.11, penetrator (?), 12:06, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
они везде живут, а автопроизводители окунулись с головой в чан, в котором раньше не плавали
поэтому все эти медиа системы и умные автомобили мне нафиг не нужны в моем тракторе
| | |
| |
| 4.22, Аноним (-), 13:08, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
> они везде живут, а автопроизводители окунулись с головой в чан, в котором раньше
> не плавали
Им тоже захотелось стать connected и диктовать ползователям подписки и что там еще за подогрев сидушек. А скоро и за моточасы ECU, ибо теперь вы арендуете по цене собственности, во! Офигенный же бизнесплан :P.
| | |
|
| 3.35, Аноним (35), 13:44, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
То ли, его ненадо pwnить, чтоб заownить. Просто бери и смотри.
PS Кому этот telnet нужен, чтоб в нём специально искали? С начала нулевых он уже был никому не интересен.
| | |
|
| 2.3, Аноним (3), 11:39, 23/01/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Самое простое правило: не плодить сущности.
Т.е. брать уже готовое и допиливать под авто в рамках стандарта для всех.
| | |
| |
| 3.5, Аноним (-), 11:47, 23/01/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Судя по новости в стандарте прописано "выходите за пределы буфера и дарите рут кому угодно"))
А тех кто нарушает лишают лицензий на выпуск самобеглых повозок.
| | |
| 3.19, Аноним (19), 12:47, 23/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Самое простое правило писать все от начала до конца самому тогда безопасно. Если берешь на стороне оно уже небезопасно и можно даже не мечтать что когда-то станет безопасно.
| | |
| |
| 4.33, Аноним (33), 13:36, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Необязательно. В редких случаях можно что-то взять, но это все проверять нужно, а не так, как веб-обезъяны делают, когда используют для мелкой задачи огромадную да еще и внешнюю библиотеку.
| | |
|
| 3.26, Аноним (33), 13:14, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
Во-первых, на*ер тех, кто заливает про стандарты.
Во-вторых, здесь далеко дело не в сущности. Здесь нужно понимать элементарные вещи в программирование, а до большинства даже не доходит почему не должно быть внешних зависимостей у программы. Все библиотеки должны быть внутри программы.
| | |
|
|
| 1.4, Аноним (-), 11:46, 23/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> цепочки из трёх уязвимостей, связанных с чтением из области вне буфера, исчерпанием свободной памяти и переполнением буфера
> за эксплуатацию уязвимостей, приводящих к переполнению буфера
> за эксплуатацию выхода за границу буфера
> за уязвимость, приводящую к переполнению буфера
Кажется они вообще не обучаемые /_-
А потом машинки угоняют или те просто самоускоряются.
| | |
| |
| 2.9, Аноним (9), 11:58, 23/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это все клятый раст! Ото они, растовики подбрасывают такие ошибки в С код. Потому что все С разработчики умеют управлять памятью.
| | |
| |
| |
| 4.24, Аноним (24), 13:13, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
в том, что ржавчина пытается предотвратить переполнения буфера и тп
| | |
|
| 3.23, Аноним (-), 13:09, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Это все клятый раст! Ото они, растовики подбрасывают такие ошибки в С код.
> Потому что все С разработчики умеют управлять памятью.
Как показала соседняя новость - "известные кренделя" в прошивках и какое там еще отсутствие проверки целостности - растовики-затейники умеют ничуть не хуже.
| | |
|
| 2.29, Аноним (29), 13:27, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> А потом машинки угоняют или те просто самоускоряются.
Ииии... сколько было угнано через уязвимость, а не разбитое стекло? Сколько раз авто самоускорялось из-за оверфлоу, а не из-за перепутанной педали?
| | |
| |
| 3.32, Аноним (-), 13:34, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> сколько было угнано через уязвимость, а не разбитое стекло?
Судя по угонам хюндаек или киа, то проще через уязвимость.
> Сколько раз авто самоускорялось из-за оверфлоу, а не из-за перепутанной педали?
Перепутанная педаль - водитель ССЗБ.
А вот плохой код - тойопта попала на 10 лярдов не просто так.
| | |
|
|
| |
| 2.12, Аноним (9), 12:19, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
На ада и на всех остальных мало распространненных языках ситуация была бы еще хуже.
И дело не в языке а в том что разработчиков на него сложнее найти. Что привело бы к ситуации когда ради фич забивали бы полностью на безопасность так как людей не хватает.
| | |
| 2.13, Аноним (13), 12:21, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Хотя бы на Ada писали... Что уж говорить про SPARK.
Хотя бы??? А платить кто за это будет?
Ада разрабы привыкли к жирным контрактам от армейце и авиации.
Они не будут ковыряться в информационно-развлекательных системах за копейки, еще и с вечно торопящем манагером.
| | |
| |
| 3.21, Кошкажена (?), 13:05, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Ада разрабы привыкли к жирным контрактам от армейце и авиации.
> Они не будут ковыряться в информационно-развлекательных системах за копейки, еще и с вечно торопящем манагером.
Будут те, кто готов, но вакансий просто нет.
| | |
|
| |
| 3.31, Аноним (31), 13:34, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вакансий на Ada/Spark никогда не было и не будет, потому что применяется она в таких областях, куда не набирают по объявлениям с улицы.
| | |
|
|
| 1.8, Аноним (8), 11:56, 23/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Старый ржавый Жигуль будет понадежнее любого теслазикра. Кстати как там порше и бэхи, всё ещё в состоянии кирпича без спутника дяди?
| | |
| |
| 2.10, Аноним (-), 11:59, 23/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Старый ржавый Жигуль будет понадежнее любого теслазикра.
Особенно при аварии.
В тесле есть шанс получить травмы или инвалидность.
А в жигуляторе сразу наглухо.
| | |
| |
| 3.15, Аноним (8), 12:30, 23/01/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Тесле даже не нужно попадать в аварию чтобы сгореть нетушимым пламенем.
| | |
| |
| 4.27, Аноним (-), 13:17, 23/01/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Тесле даже не нужно попадать в аварию чтобы сгореть нетушимым пламенем.
Однако владелец обычно имеет достаточно времени чтобы с...ться нафиг до того как превратиться в шашлык. А вот в жигуле когда вопрос в том чтобы (не)превратиться в отбивную - такая опция увы, обитателям пепелаца недоступна. И в сводках ДТП они неизменно выступают в роли бифштекса быстрого приготовления. Может и не прожаренного, конечно, но бифштекса же.
| | |
|
|
| 2.25, Аноним (-), 13:14, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Старый ржавый Жигуль будет понадежнее любого теслазикра.
Видел я как у такого "надежного" на скорости 60 - колесо отвалилось нахрен. Само. Видимо и там болты тоже кувалдой закрутили. Ему очень повезло что он не встретился при этом с фонарем или другим авто. Так что отделался только жестким снопом искр и испугом.
| | |
|
| 1.16, Аноним (19), 12:42, 23/01/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Это как дешёвые фокусники, которые достают кролика из шляпы делая вид что его там до этого не было. Хотя они сами этого кролика туда и положили до этого.
| | |
| |
| 2.34, Аноним (31), 13:38, 23/01/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> они сами этого кролика туда и положили до этого
С чего ты взял? Это же элементарная бритва Хэнлона: не приписывайте злому умыслу то, что вполне можно объяснить глупостью.
| | |
|
|