The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в KDE, позволяющая выполнить код при подключении ..., opennews (?), 08-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –2 +/
Сообщение от Аноним (-), 08-Фев-18, 13:25 
Да ладно и хвалёный C++ не помог?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –5 +/
Сообщение от Аноним (-), 08-Фев-18, 13:31 
А что, хвалёный кастрированный Раст помог бы? Сейчас выявят уязвимость в дизайне раста, которая позволяет выполнять unsafe код в safe коде и тоже уязвимости полезут. А, я совсем забыл, что на расте нет ни одной популярной программы. Беда.
Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +7 +/
Сообщение от Аноним (-), 08-Фев-18, 14:23 
> Сейчас выявят уязвимость в дизайне раста, которая позволяет выполнять unsafe код в safe коде и тоже
> уязвимости полезут.
> позволяет выполнять unsafe код в safe коде

«Не читал, но вижу знакомые слова и сходу бросаюсь в газовую атаку!»

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 08-Фев-18, 14:30 
>Сейчас выявят уязвимость в дизайне раста, которая позволяет выполнять

Сейчат выявят.
Уже вот-вот.
Почти!
Еще на пол карасика...
Ну еще чуточку...
...
>А, я совсем забыл, что на расте нет ни одной популярной программы

Более 80% интернет сайтов написаны на PHP. Видимо лучший язык программирования?

>кастрированный Раст

Низзя пясать в память пряма, а я хочУ! Раст пляхой!
Мама, ну скажи им!!!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

21. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от A.Stahl (ok), 08-Фев-18, 14:48 
>Более 80% интернет сайтов написаны на PHP. Видимо лучший язык программирования?

Лучший -- не лучший, а раз уж 80% занял, значит очень даже неплохой.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от slump64 (ok), 08-Фев-18, 16:04 
Люди выбирают не то что хорошее или лучшее а то что werks
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от A.Stahl (ok), 08-Фев-18, 16:12 
Хорошее это как раз то, что работает. То, что не работает, хорошим быть ен может.
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от slump64 (ok), 08-Фев-18, 16:14 
> Хорошее это как раз то, что работает. То, что не работает, хорошим
> быть ен может.

Хорошо это то что хорошо работает. А werks это Винда. Все забывают про 100500 проблем винды потому что на ней игры лучше работают чем где-то ещё.

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Анончик (?), 08-Фев-18, 16:21 
Все забывают про 100500 проблем винды потому что вне винды этих проблем еще больше, на порядки.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от slump64 (ok), 08-Фев-18, 16:23 
А теперь к ПХП. Все забывают про проблемы ПХП потому что во всех остальных решениях больше проблем?
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от slump64 (ok), 08-Фев-18, 16:25 
Ну это я про неосиляторство. Лично у меня после 3х лет дрочни всё заработало в линуксе как мне это нужно. Просто я не деньгами за рабочую систему платил а временем
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

100. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от А (??), 09-Фев-18, 08:14 
> Ну это я про неосиляторство. Лично у меня после 3х лет дрочни
> всё заработало в линуксе как мне это нужно. Просто я не
> деньгами за рабочую систему платил а временем

Главный "прикол" всех без исключения современных систем состоит в том, что как только у тебя все наконец начинает работать "как тебе нужно" - так выходит новое критическое обновление. :)
Как вариант, может выйти и раньше, конечно... :)

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от slump64 (ok), 09-Фев-18, 14:31 
> новое критическое обновление. :)

А что, это плохо? Я же вроде не сисадминю, мне параноить не о чем. Плюс я не на арче сижу чтоб у меня каждое обновление что-то ломало

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 08-Фев-18, 19:49 
Ract нужен! Должны же где то рукожопы ютится. А нормальные программисты с прямыми руками тихо мирно продолжат использовать проверенный инструментарий.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

73. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 08-Фев-18, 19:51 
Rust*

Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +3 +/
Сообщение от Crazy Alex (ok), 08-Фев-18, 13:48 
В таких случаях помогает только понимание, что отвызовов шелла лучше вообще воздерживаться. А из какого языка дёрнут - дело десятое
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

15. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –1 +/
Сообщение от Аноним (-), 08-Фев-18, 14:32 
> В таких случаях помогает только понимание, что отвызовов шелла лучше вообще воздерживаться.
> А из какого языка дёрнут - дело десятое

А без котылей на баше что то кроме busybox сможет работать?
Костыли на баше это святое.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +2 +/
Сообщение от Аноним (-), 08-Фев-18, 15:15 
Может всётаки на sh'е? А нет, правда, в sh нынче не умеют (не знают, что он есть вообще).
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –5 +/
Сообщение от Crazy Alex (ok), 08-Фев-18, 16:31 
А зачем нынче уметь в sh? Чай, не PDP-9. Другое дело, что шелл - это вообще дурная идея, во всяком случае такой, каким он вырос в никсах
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от _ (??), 08-Фев-18, 19:31 
>Другое дело, что шелл - это вообще дурная идея,

совместить ЯП и язык оператора? Сколько лет шеллу - столько и флэймят :)
>во всяком случае такой, каким он вырос в никсах

Ну а что - есть примеры где вышло лучше?

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –1 +/
Сообщение от VINRARUS (ok), 08-Фев-18, 19:34 
Ну например шел в разы быстрее баша.
time bash -c 'LIL=0; while [ "$LIL" -lt "1000000" ]; do LIL=$((LIL+1)); done'
time dash -c 'LIL=0; while [ "$LIL" -lt "1000000" ]; do LIL=$((LIL+1)); done'
ПС: dash это почти sh.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

75. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от Аноним (-), 08-Фев-18, 20:03 
> ПС: dash это почти sh.

sh — это как правило то, на что симлинк укажет. Зачастую bash, а кое-где dash. В режиме POSIX-совместимости, конечно.

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Аноним (-), 08-Фев-18, 19:55 
> А зачем нынче уметь в sh?

Хотя бы затем, чтобы в system() башизмы не пихать. Да, я знаю, что system() не нужен.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

37. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Crazy Alex (ok), 08-Фев-18, 16:29 
Шелл, по-вашему, всё это святым духом делает? Разумеется, есть возможность до всего добраться напрямую с более вменяемыми интерфейсами. C-API, конечно, не идеал, и void* там хватает, но уж подобных глупостей не будет.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

46. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  –2 +/
Сообщение от J.L. (?), 08-Фев-18, 17:22 
> В таких случаях помогает только понимание, что отвызовов шелла лучше вообще воздерживаться.
> А из какого языка дёрнут - дело десятое

а вот когда системд избавляется от вызовов шела через инит.д - сколько бухтения то

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

66. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +1 +/
Сообщение от _ (??), 08-Фев-18, 19:33 
Ты настолько глуп что не втыкаешь _за_что_ на системду "бухтят" ... бывает. :)
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от пох (?), 08-Фев-18, 17:37 
лучше воздерживаться от программирования, если ты _даже_ расставить кавычки вокруг unsafe string не можешь (или не соображаешь, что все, что не вкомилировано намертво в код - unsafe).

А то ж такой напишет на си - так ему туда "метку" килобайт на 40, а у него "ой, буфер был на 8.3 only, а я и не знал что у сменных дисков бывают не только fat образца ms-dos 2.0".

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

94. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Orduemail (ok), 09-Фев-18, 01:40 
> В таких случаях помогает только понимание, что отвызовов шелла лучше вообще воздерживаться.
> А из какого языка дёрнут - дело десятое

От вызовов шелла -- да. Если очень хочется вызвать внешнюю утилиту, то fork+exec непосредственно на исполняемый файл, никаких прокладок из шелла посередине, никаких вызовов system. fork+exec тоже не фонтан -- это связано с кодированием аргументов в ascii и передачу их через argv/envp, с последующим декодированием, тут тоже сложно сделать всё хорошо: можно нечаянно получить переполнение буфера на принимающей стороне, или на принимающей стороне окажется какой-нибудь особо умный парсер, который может быть даже тьюринг-полнотой обладает... Все эти штуки сложно отследить, потому что те, кто ищут уязвимости, тратят гораздо больше времени на поиск таких штук, чем готов потратить пишущий программу.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

84. "Уязвимость в KDE, позволяющая выполнить код при подключении ..."  +/
Сообщение от Нет ты (?), 08-Фев-18, 22:55 
А вот в Rust такого не было бы!

https://doc.rust-lang.org/std/process/struct.Command.html#me...

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру