The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в стандартной библиотеке языка Rust, opennews (??), 20-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от Аноним (69), 21-Янв-22, 00:09 
"Уязвимость" не столько страшная, сколько смешная. Особенно после криков фанатиков о безопасности. Не будь столько дешевого пиара вокруг языка, то многие обсеры не воспринимались бы так жестоко.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от Gedweb (ok), 21-Янв-22, 00:38 
Прямо с главной страницы:
type system and ownership model guarantee memory-safety and thread-safety

Ни кто не говорит про всецелую безопасность

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 00:47 
Т.е. когда текла память в ядре редокса - это memory-safety?!
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в стандартной библиотеке языка Rust"  –3 +/
Сообщение от Аноним (42), 21-Янв-22, 01:08 
А разве утечка памяти может получить рута?
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (-), 21-Янв-22, 03:13 
т.е утечка памяти и всякие мелкие уязвимости из-за запуска не в том веке или не на той планете -это фигня ? ок , ждем пополнения этого списка еще и рутом
Ответить | Правка | Наверх | Cообщить модератору

230. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от freecoderemail (ok), 21-Янв-22, 11:48 
Утечки - это не фигня. Просто это не memory-safety и не thread-safety.
Логические ошибки - это не фигня. Просто это не memory-safety и не thread-safety.
Бекдоры - это не фигня. Просто это не memory-safety и не thread-safety.
...
Сколько вам раз нужно еще повторить, чтобы вы научились уже отличать проблемы memory-safety и thread-safety от всех остальных?
Ответить | Правка | Наверх | Cообщить модератору

459. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от Аноним (-), 22-Янв-22, 03:32 
> Сколько вам раз нужно еще повторить, чтобы вы научились уже отличать

та ладно, что уж там. будет рут - расскажешь

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в стандартной библиотеке языка Rust"  +3 +/
Сообщение от Аноним (-), 21-Янв-22, 01:32 
https://gitlab.redox-os.org/redox-os/redox/-/issues/855
>> The Redox kernel does not have the structures in place to allow freeing memory.
> Т.е. когда текла память в ядре редокса - это memory-safety?!

Интересно, чего Аноним (8) так жарко (аж 14 раз в теме) возмущается, если он все равно в системном программинге "ни ухом, ни ..."

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

102. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (102), 21-Янв-22, 02:07 
утечка в памяти не нарушают безопасности, так что да, они безопасны
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

107. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 02:38 
А когда растаманы ошибаются в FF при проверке индекса в массиве и обращаются чёрт знает куда - это тоже безопасно?!
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Ordu (ok), 21-Янв-22, 03:18 
Нет, вот это не безопасно. И как раз в этот момент было бы очень уместно сравнить частоту таких косяков в зависимости от языка, на котором написан код.
Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Аноним (8), 21-Янв-22, 03:37 
> очень уместно сравнить частоту

Раст на 26-ом месте... Поэтому частота появления программ на нём - околонулевая.

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Ordu (ok), 21-Янв-22, 04:06 
Тогда и говорить не о чем. Непонятно зачем вообще тебе не лень разговаривать о расте.
Ответить | Правка | Наверх | Cообщить модератору

214. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Аноним (81), 21-Янв-22, 11:27 
Я гналась за вами 3 дня чтобы сказать как вы мне безразличны.
Ответить | Правка | Наверх | Cообщить модератору

289. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Ordu (ok), 21-Янв-22, 13:09 
> Я гналась за вами 3 дня чтобы сказать как вы мне безразличны.

Хах, лол, да, очень похоже. Весь опеннет гонится за растом, чтобы сказать, что он на 26 месте.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 03:40 
P.S. По сути используемая программа на расте сейчас всего одна: FF. И та падает от простого шевеления окна мышкой.
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

518. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (548), 23-Янв-22, 23:52 
У меня не падает. Но все равно интересно, по вашей логике, сколько их всего этих используемых программ? 10-20 штук? Высоко метите если хотите там раст видеть уже сегодня.

Судя по сегодняшним тенденциям в будущих топ-100 программах будет либо питон, либо браузер обмазанный JS-ом. Скорее второе.

Ответить | Правка | Наверх | Cообщить модератору

208. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от Gedweb (ok), 21-Янв-22, 11:17 
Язык не запрещает выстрелить себе в ногу, да это про unsafe.
Не понятно при чём здесь проект на языке и он сам, "текущих" проектов на C миллионы.
Это лишь означает что на С отстрелить ногу проще и не умаляет сам язык.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

355. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от bOOster (ok), 21-Янв-22, 15:46 
Отстрелить ногу подумав значительно сложнее чем сделать это не имея этой возможности...
Ответить | Правка | Наверх | Cообщить модератору

503. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от anonymous (??), 23-Янв-22, 12:51 
На моей практиимке с type safety языками память обычно течёт не из-за нарушений гарантий mem safety, а тупо из-за того, что приложение коллекционирует около бесконечное количество данных. Да men safety обычно не подразумевает проверку приложения на то, будет ли оно бесконечно создавать объекты (и запоминать в какой-нибудь списочек)
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

506. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от anonymous (??), 23-Янв-22, 12:57 
Опечатался:
s/практиимке с type safety/практике с mem safety/
s/men/men/
Ответить | Правка | Наверх | Cообщить модератору

291. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от Michael Shigorinemail (ok), 21-Янв-22, 13:11 
> "Уязвимость" не столько страшная, сколько смешная. Особенно после криков фанатиков
> о безопасности. Не будь столько дешевого пиара вокруг языка, то многие обсеры не
> воспринимались бы так жестоко.

В точку.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

504. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от anonymous (??), 23-Янв-22, 12:53 
Ну так может там где эти крики были и стоит дать ссылку на эту новость? А не вещать глупости сюда (подразумевающий, что якобы rust когда-то позиционировал себя как secure язык)
Ответить | Правка | Наверх | Cообщить модератору

555. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от keydon (ok), 25-Янв-22, 10:35 
> Ну так может там где эти крики были и стоит дать ссылку
> на эту новость? А не вещать глупости сюда (подразумевающий, что якобы
> rust когда-то позиционировал себя как secure язык)

Часть фанатов уже дали заднюю.
Ну я выше попросил список проблем которые решает раст https://www.opennet.ru/openforum/vsluhforumID3/126501.html#209. Присылайте, а то в следующий раз опять будет "решает целый пласт проблем", "ой а этот пласт не решает". Пока вот никто не прислал.

Ответить | Правка | Наверх | Cообщить модератору

557. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (-), 25-Янв-22, 13:05 
>>> Особенно после криков фанатиков о безопасности.
>> Ну так может там где эти крики были и стоит дать ссылку
> Часть фанатов уже дали заднюю.
> Ну я выше попросил список проблем которые решает раст

Занятный спрыг с темы и перевод стрелок, однако!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру