The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в KDE, позволяющая выполнить код при подключении ..., opennews (?), 08-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –1 +/
Сообщение от Аноним (-), 08-Фев-18, 14:32 
> В таких случаях помогает только понимание, что отвызовов шелла лучше вообще воздерживаться.
> А из какого языка дёрнут - дело десятое

А без котылей на баше что то кроме busybox сможет работать?
Костыли на баше это святое.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +2 +/
Сообщение от Аноним (-), 08-Фев-18, 15:15 
Может всётаки на sh'е? А нет, правда, в sh нынче не умеют (не знают, что он есть вообще).
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –5 +/
Сообщение от Crazy Alex (ok), 08-Фев-18, 16:31 
А зачем нынче уметь в sh? Чай, не PDP-9. Другое дело, что шелл - это вообще дурная идея, во всяком случае такой, каким он вырос в никсах
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от _ (??), 08-Фев-18, 19:31 
>Другое дело, что шелл - это вообще дурная идея,

совместить ЯП и язык оператора? Сколько лет шеллу - столько и флэймят :)
>во всяком случае такой, каким он вырос в никсах

Ну а что - есть примеры где вышло лучше?

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –1 +/
Сообщение от VINRARUS (ok), 08-Фев-18, 19:34 
Ну например шел в разы быстрее баша.
time bash -c 'LIL=0; while [ "$LIL" -lt "1000000" ]; do LIL=$((LIL+1)); done'
time dash -c 'LIL=0; while [ "$LIL" -lt "1000000" ]; do LIL=$((LIL+1)); done'
ПС: dash это почти sh.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

75. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от Аноним (-), 08-Фев-18, 20:03 
> ПС: dash это почти sh.

sh — это как правило то, на что симлинк укажет. Зачастую bash, а кое-где dash. В режиме POSIX-совместимости, конечно.

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 08-Фев-18, 19:55 
> А зачем нынче уметь в sh?

Хотя бы затем, чтобы в system() башизмы не пихать. Да, я знаю, что system() не нужен.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

37. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Crazy Alex (ok), 08-Фев-18, 16:29 
Шелл, по-вашему, всё это святым духом делает? Разумеется, есть возможность до всего добраться напрямую с более вменяемыми интерфейсами. C-API, конечно, не идеал, и void* там хватает, но уж подобных глупостей не будет.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру