| 1.2, Аноним (2), 12:03, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> так как ныне выделяемых на исправление 90-дней будет недостаточно.
а патчи чего не написали сразу же этой нейронкой?
| | |
| |
| 2.4, Аноним (-), 12:05, 08/02/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
А зачем?
Сначала можно воспользоваться, а потом уже исправить.
| | |
| 2.7, Аноним (7), 12:17, 08/02/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
Нейросети умеют читать лучше анонимов с опеннета, это факт.
В новости прямым текстом сказано, что патчи подготовили (причем вручную проверили) и отправили, а тут речь идет о будущем, в котором поток подобных багрепортов может вырасти в разы. Патчи нейронкой, конечно, пишутся, но проверять их все равно будет мясной интеллект
| | |
|
| |
| 2.12, Facemaker (?), 12:28, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зато сишники воспрянут духом: можно сажать сколько угодно уязвимостей, надеясь, что потом нейронка выловит ☺.
| | |
| 2.17, пэпэ (?), 12:40, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Поэтому и нужны ЯП с гарантиями. Это же гонка вооружений - сетками сейчас будут всё больше находить уязвимости, причем не только добренькие исследователи. Си объективно не готов в этой гонке участвовать.
| | |
| |
| 3.26, xPhoenix (ok), 13:11, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
!!!SARCASM!!!
Вы просто ненавидите всё сишное и не умеете на C писать безопасно.
| | |
|
| 2.20, Маяковский (?), 12:45, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Пятьсот дыр нашёл — и это лишь начало!
Claude с фаззером — такого не бывало!
ИИ и код — и это коммунизм!
Влейте в открытый софт нейронный оптимизм!
| | |
|
| 1.9, Мемоним (?), 12:21, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
> вызов функции gs_type1_blend без проверки корректности значений
Вот интересно, если код на цешечке обвесить всеми необходимыми проверками на границы, значения, нулевые ссылки и т.п. насколько "самый быстрый язык для системного программирования" станет медленнее Джавы?
| | |
| |
| 2.13, kusb (?), 12:29, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Они лолжны были быть в процессоре. Наверное. Хотя звучит как жуткая архитектура.
| | |
| |
| 3.16, Мемоним (?), 12:37, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Мне кажется мир был бы чуточку безопаснее, если бы транзисторный бюджет процессоров тратили на реализацию высокоуровневых абстракций, а не вечно текущие кеши и спекуляции.
| | |
| |
| 4.24, Аноним (24), 13:06, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ага, давайте перенесём дыры из софта (где их можно оперативно заделать) в железо. Великолепный план. Надёжный, как швейцарские часы.
| | |
| |
| 5.28, Аноним (28), 13:14, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Возможно софт для железа нужно делать надежным?
Ну там не используовать недоязыки из прошлого тысячелетия или проводить формальную верификацицю?
Та не, бред какой-то! (с)
| | |
|
|
|
|
| 1.14, User (??), 12:30, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
Чот прям ураганная неделя на opennet: Клава ищет уязвимости (Помогите-девочке найти ошибки в сишном коде), в ядро предлагают запихнуть лылымы, лылымы написала кнопелятор на rust'е (И он даже работает!), ненужное-ненужно перевели не ненужно - хучь на emacs переходи (Но денег на подписку JB все одно нет - так что в следующий раз обязательно), Почти-Последний-Оплот продался сОтоне-поттерингу и lfs теперь вот тоже ой; в пресвятой жит уже почти (Но все еще не совсем, или, по крайней мере, не очень глубоко) занесли ржавчину - корутильки добрали еще немного тестов (Гнутые с сокращением дистанции работают - но боюсь, не с требуемой скоростью: придумывать, какую бы еще нескучную опцию добавить в команду date - это вам не на другой язык переписывать!) - оплот интернетной свободы (by NSA) и тот вот - сами знаете на что ПЕРЕПИСАЛИ!
Один только лучик света в темном царстве - к Хурду соли завезли.
В общем, нельзя так с ЭКСПЕРТАМИ. Не хорошо. Давайте на следующей неделе таких вот новостей - не публиковать, а? Можно даже праздничный релиз какого-нибудь CDE выпустить - или если "лапки" то хотя бы кнопку fork в KDE2 нажать...
| | |
| |
| 2.27, xPhoenix (ok), 13:12, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зачем вам Emacs? Подумайте дважды. Это я вам как автор книги про него говорю. 🤣
| | |
|
| 1.21, нах. (?), 12:54, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
но в этот раз что-то постенснялись озвучить сумму, которую заплатил бы потусторонний васян за такое "исследование".
Ну ок, ок, хайпогенерация крутится, лавешка мутится.
| | |
| |
| 2.22, пэпэ (?), 12:58, 08/02/2026 [^] [^^] [^^^] [ответить]
| +/– |
А нафига потустороннему Васяну сканить сотни открытых проектов?
| | |
|
| 1.30, Аноним (-), 13:24, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
Это конечно хорошо, но тема не раскрыта.
Сколько ложных срабатываний было? Сколько времени привлеченные кожаные эксперты потратили времени, чтобы отсеять ложные уязвимости?
Без этой статистики это просто наброс, ибо в реальном проектах будет ситуация как с мальчиком кричащим "волк".
| | |
| 1.33, Аноним (33), 13:32, 08/02/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А эта штука правильно определяет ситуацию, когда в коде ничего не проверяется просто чтобы не плодить лишний код, ибо оно проверяется где-то выше, а сюда приходит уже проверенное?
| | |
|