Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME" | +/– | |
Сообщение от opennews (??), 09-Окт-23, 22:44 | ||
В библиотеке libcue, используемой для разбора метаданных cо сведениями о порядке и длительности звуковых треков, выявлена уязвимость (CVE-2023-43641), позволяющая организовать выполнение кода при обработке специально оформленных cue-файлов. Библиотека используется в некоторых мультимедийных проигрывателях и звуковых редакторах, включая Audacious, и может быть использована для компрометации системы при открытии в них непроверенных данных... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Аноним (1), 09-Окт-23, 22:44 | ||
Ох, эта libcue такая кривая дрянь, вы таки не поверите. По-моему даже если файл не заканчивается пустой строкой сегфолтится. Использовать её для автоматического разбора файлов несколько опрометчиво (хотя вполне ожидаемо для гномеров). | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от коньюктивит (?), 09-Окт-23, 23:31 | ||
О, да. Я помню как долго с этим бился. Бывало, отредактируешь cue sheet в винде из foobar как тебе нужно и всё зашибись. Но потом в линуксе опа! и этот куй не читается? Я дооолго не мог понять в чём дело. Кодировка? Нет. Тогда почему? Голову сломал. И только как-то невзначай до меня вдруг дошло, что я при редактировании всегда убираю пустую строку в конце. Ну а нахер она нужна? Некрасиво же. А вот невменяемому линуксу оказывается она жизненно необходима! И смех и грех. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +6 +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Окт-23, 23:48 | ||
Ты будешь смеяться, но это пофиксили. Буквально пару недель назад | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 10-Окт-23, 16:54 | ||
Мне не смешно Code taken from https://stackoverflow.com/questions/1756275/bison-end-of-file | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Аноним (12), 09-Окт-23, 23:49 | ||
Причем тут Linux? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
38. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 10-Окт-23, 06:51 | ||
Потому что в Linux написал скрипт баше, и уже программист. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. Скрыто модератором | –1 +/– | |
Сообщение от Аноним (-), 10-Окт-23, 13:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. Скрыто модератором | +/– | |
Сообщение от Аноним (68), 10-Окт-23, 16:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (21), 10-Окт-23, 01:27 | ||
> при редактировании всегда убираю пустую строку в конце. Ну а нахер она нужна? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
22. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –3 +/– | |
Сообщение от коньюктивит (?), 10-Окт-23, 01:39 | ||
Фубару и Аимпу в винде и андроиде пофиг. Мне тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +4 +/– | |
Сообщение от Аноним (25), 10-Окт-23, 01:43 | ||
> я при редактировании всегда убираю пустую строку в конце | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (25), 10-Окт-23, 01:40 | ||
Можно ещё сказать, что когда убираешь символ конца строки после последней строки, последняя строка становится бесКОНЕЧной, и падение библиотеки при её парсинге неудивительно (кроме случаев, когда у пользователя бесконечное количество оперативной памяти). | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
26. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от коньюктивит (?), 10-Окт-23, 01:48 | ||
Но для этого вы должны использовать специальную библиотеку. Libcue называется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (68), 10-Окт-23, 06:58 | ||
> Можно ещё сказать, что когда убираешь символ конца строки после последней строки, | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
43. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от ryoken (ok), 10-Окт-23, 08:06 | ||
>>Бесконечных вещей всего две: Вселенная | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Герострат (?), 10-Окт-23, 10:58 | ||
С глупостью то же самое) | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Бывалый смузихлёб (?), 10-Окт-23, 16:40 | ||
Ну почему же | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от коньюктивит (?), 10-Окт-23, 01:42 | ||
И да, держи формальное определение: | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
27. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Аноним (27), 10-Окт-23, 02:56 | ||
> файл перестает быть текстовым и становится... бинарным | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
44. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (44), 10-Окт-23, 08:55 | ||
А ещё в конце файла обязательно должен быть байт 0x1A!!! (в Windows кстати copy file1+file2 filenew вроде до сих пор его добавляет) | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +5 +/– | |
Сообщение от Аноним (28), 10-Окт-23, 03:12 | ||
\n — это не часть строки. Это разделитель строк. Зачем он нужен в конце файла — решительно непонтяно. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
40. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Аноним (68), 10-Окт-23, 06:55 | ||
Потому что при склейке файлов утилитой cat уютный мирок кекспертов по строкам начинает сыпаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (12), 10-Окт-23, 05:39 | ||
Бред какой-то.. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
39. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 10-Окт-23, 06:53 | ||
> Держи формальное определение: | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
65. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Rootlexx (?), 10-Окт-23, 16:21 | ||
https://pubs.opengroup.org/onlinepubs/9699919799/basedefs/V1...: | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 10-Окт-23, 16:43 | ||
> https://pubs.opengroup.org/onlinepubs/9699919799/basedefs/V1...: | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от MaleDog (?), 10-Окт-23, 18:32 | ||
И в чем противоречие? При чтении строки выделяется буфер, длинна строки включая '\n' не должна превышать размер буфера. LINE_MAX обычно 2048 байт. Дальше программист сам решает что делать с огрызком меньше 2048, но не закончившимся '\n'. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 11-Окт-23, 16:56 | ||
> И в чем противоречие? При чтении строки выделяется буфер, длинна строки включая | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 28-Окт-23, 21:41 | ||
При том, что когда-то давно, когда безупречная работа компьютеров и сетей не гарантировалась, а ресурсы были не бесконечные, некие ребята решили. А давайте хоть как-то сделаем текстовый файл читаемым в случае аварии при записи. И придумали такие правила: Длинна строк в текстовом файле конечна и файл обязательно заканчивается символом перевода строки. Так в случае если файл битый мы прочитаем все целые строки, а если целый и мы прочитаем его до конца, то мы можем убедиться в его целостности тем что в его конце будет строка нулевой длинны. Большинство конфигов в linux и прочих unix-like текстовые. Те кто писал разбор cue-файлов для просто решили следовать стандартам. Так он мог использовать стандартные библиотеки для чтения текстовых файлов. Не нравится - вы конечно всегда можете пропатчить разбор cue в нужном вам плеере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (28), 10-Окт-23, 20:24 | ||
> POSIX | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
77. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 11-Окт-23, 00:45 | ||
POSIX. И те кто его соблюдает не будут испытывать проблем с парсингом текстовых файлов совместимых с POSIX. Вне зависимости от того какую систему они используют. Linux, unix, bsd и т.п. даже windows и macos кмк. Остальные... ну можно теоретически ездить и по левой стороне дороги, и кто-то из встречных даже будет уворачиваться, но рано или поздно возможно столкновение с камазом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от MaleDog (?), 11-Окт-23, 01:01 | ||
Может за пределами linux жизнь и есть, но весьма печальная. У каждого в доме есть роутер и он на 99% под linux. Более 70 % сайтов в интернете либо отдаются целиком nginx под linux(под windows он полноценно и работать не сможет), либо проксируются им же. Более 60% почтовых серверов exim, более 30% postfix.Т. е. вся сетевая инфраструктура работает под linux. ПО принтеров тоже в большинстве своем linux. Windows только у админов локалхоста, либо в корпоративных сетях за периметром из linux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (84), 11-Окт-23, 03:33 | ||
В 90% офисов уборщица есть, но не она правила устанавливает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (68), 11-Окт-23, 17:20 | ||
>> POSIX | ||
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору |
2. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Простой Пользователь (?), 09-Окт-23, 23:03 | ||
Что ни день, то новая уязвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –3 +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Окт-23, 23:21 | ||
Господи, это же просто тестовый файл! Как можно написать кривой код, его читающий?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (1), 09-Окт-23, 23:29 | ||
Там сгенерированный си-парсер. Т.е. дело не в си, а в том, как этот парсер описан в большей мере. На деле это намного хуже, чем звучит. Но довольно эфективно, этого не отнять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Окт-23, 23:42 | ||
Там грамматика для бизона, насколько я понимаю | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Анонин (?), 09-Окт-23, 23:42 | ||
Дело и в криворуких кодерах, которые в парсере использовали signed int, а в track_set_index не добавили проверку "i >= 0". И в сишке, которая не проверяет выход за границы массива. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
53. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от FF (?), 10-Окт-23, 11:40 | ||
> Это в стиле противосишников – изобретать своё уникальное решение на каждую задачу, уже реализованную на Си... | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (7), 09-Окт-23, 23:35 | ||
C 76.5% | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (44), 10-Окт-23, 08:56 | ||
Ядерный Ганди это придуманная байка вроде | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (7), 10-Окт-23, 10:34 | ||
Да, возможно веселая придуманная байка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (84), 11-Окт-23, 03:30 | ||
Написать свою реализацию Increase/Decrease? Да не, мы пару тактов процессора сэкономим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Анонин (?), 09-Окт-23, 23:38 | ||
Нафига они вообще использовали int для INDEX? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Окт-23, 23:53 | ||
Ошиблись. Идеальных разработчиков не бывает. Кто-то чаще лажает, кто-то реже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (7), 10-Окт-23, 00:11 | ||
Так водителей всех идеальных тоже не бывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (36), 10-Окт-23, 06:13 | ||
Чтобы устанавливать штрафы, нужно начать платить зарплату тем, чей код бесплатно используешь. А кому это надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (7), 10-Окт-23, 11:15 | ||
Так многим и платят, посмотри сколько разрабов ядра и других крупных проектов на зряплате корпов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +4 +/– | |
Сообщение от Аноним (28), 10-Окт-23, 00:14 | ||
Тем не менее, использование signed int налево и направо — ужасно плохая практика. Это только вопрос времени, когда она вылезет где-нибудь боком. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
55. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от FF (?), 10-Окт-23, 11:45 | ||
я наоборот использую signed даже где будет только unsigned, чтобы потом наоборот в ожидаемое unsigned не залетело signed. благо 64 бит хватает, в отличие от 32. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Анонин (?), 10-Окт-23, 12:05 | ||
Но ты же добавляешь проверки, что значение не отрицательное перед использованием? Правда же? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от FF (?), 10-Окт-23, 21:41 | ||
Разумеется. Особенно после того как стал работать на Go - там эти бесячьи проверки порой 80% строк функции | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (28), 10-Окт-23, 13:49 | ||
> благо 64 бит хватает, в отличие от 32 | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
71. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 10-Окт-23, 18:58 | ||
Иногда signed int используется для того чтобы положительным результатом вернуть значение, а отрицательным код ошибки. Иначе придется возвращать значение через указатель. Компиляторы кстати могут предупреждать о преобразованиях: | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
73. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –1 +/– | |
Сообщение от Аноним (28), 10-Окт-23, 20:26 | ||
> Иногда signed int используется для того чтобы положительным результатом вернуть значение, а отрицательным код ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 11-Окт-23, 01:38 | ||
Не все сишники пишут под x64_86 и не то чтобы было большой проблемой проверить на >0 и привести к нужному типу. Ну и не все представляют, что завтра его либа станет использоваться в миллионе проектов ее использование расширится за пределы заложенные разработчиком. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (84), 11-Окт-23, 03:26 | ||
> Не все сишники пишут под x64_86 и не то чтобы было большой проблемой проверить на >0 и привести к нужному типу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (87), 11-Окт-23, 13:36 | ||
> Но нет, они же до сих пор полтора регистра и десять байтов памяти экономят. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
54. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от FF (?), 10-Окт-23, 11:42 | ||
проблема в электричестве, которое питает железо, позволяющее выполнять машинные инструкции без проверки границы буфера | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
91. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Anonymous_3680 (?), 12-Окт-23, 15:12 | ||
Ты не поверишь, но да, бывают - в особенности встречаетсая на дисках с непрерывным переходом из одного трека в другой. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
16. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –1 +/– | |
Сообщение от Аноним (16), 10-Окт-23, 00:12 | ||
Вы обратили внимание сколько сервисов надо остановить чтобы это отключить? Systemd развращает и поощряет, если ты сделал софтину и не создал для нее 15 сервисов, то потратил время зря. С баш-портянками никто такого бы не наворотил. Ну если и наворотил, то оно само по себе сломалось бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (7), 10-Окт-23, 00:26 | ||
Так это же unix way для каждой мелочи делать свою программу | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –2 +/– | |
Сообщение от Аноним (20), 10-Окт-23, 01:17 | ||
> Write programs that do one thing and do it well. | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Neon (??), 15-Окт-23, 03:59 | ||
Этот unix way для каждой мелочи делать свою программу как то не довел до добра сам Unix. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
19. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +3 +/– | |
Сообщение от Анонимусс (?), 10-Окт-23, 01:03 | ||
> Эксплоит стабилен в работе | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (36), 10-Окт-23, 03:24 | ||
Почему они tracker-miner в bwrap не завернули, как thumbnailer? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (31), 10-Окт-23, 04:45 | ||
Я думал, это в винде такая порочная мода, пихать паразитные фоновые задачи живущие своей жизнью и жрущие, а оказывается в линуксе то же самое. По умолчанию индексатор, ха, даже еще CUE-файлов, господи, зачем? Ха-ха-ха. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (36), 10-Окт-23, 06:04 | ||
Предварительный индекс ускоряет поиск файлов. Так делают и в Gnome (tracker), и в KDE (baloo), и в Винде (как минимум с Vista). | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (50), 10-Окт-23, 10:41 | ||
И, традиционно, это первые кандидаты на отключение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (57), 10-Окт-23, 12:18 | ||
Чел, спасибо что ты есть. Столько телеметрии поставлено, и для чего? Им будто плевать на пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от InuYasha (??), 13-Окт-23, 17:46 | ||
да, отключение baloo и аналогов в винде не только освободили мне до трети ЦПУ после загрузки, но и продлило жизнь ПЗУ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (35), 10-Окт-23, 06:05 | ||
Помню как этот гном трекер наглухо подвешивал систему при закачке фильмов на hdd. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
48. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от iPony129412 (?), 10-Окт-23, 10:12 | ||
Чтобы ты ввёл только слово, и сразу нашлось. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
58. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +2 +/– | |
Сообщение от Аноним (44), 10-Окт-23, 12:26 | ||
Всегда отключаю эти «супер-пупер-интеллектуальные» фоновые индексации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –1 +/– | |
Сообщение от Аноним (28), 10-Окт-23, 13:54 | ||
Нормальный индексатор просканирует диск один раз и успокоится. Но это если нормальный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от anonblmus (?), 10-Окт-23, 20:42 | ||
А где вы нормальные-то видели? В винде то же самое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (28), 10-Окт-23, 20:44 | ||
А что не так в винде? Там он действительно один раз просканировал и норм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от InuYasha (??), 13-Окт-23, 17:47 | ||
Ага, скачал новую собачку - и заверте- Простите, счас у всех ССД, они не вертятся ( | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 11-Окт-23, 01:14 | ||
"Заткнись с*ка, я сам знаю что мне делать с моими файлами."(c) Вряд ли большинству линуксоидов нужна функция мгновенного поиска везде и во всем. Если нужен поиск чего-то конкретного, то они либо заранее продумают как разместить файлы чтобы их было просто искать. либо напишут или подберут свою систему индексации, что будет в 100 раз эффективнее "универсальной системы". Вот я несколько лет назад писал систему индексирования почтовых архивов, где среди нескольких миллионов писем нужно было найти письма отправленные и полученные неким пользователем. И не то чтобы прям так сложно .eml распарсить. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
82. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от Аноним (84), 11-Окт-23, 03:28 | ||
Мне просто абзац как нужна. Правда, не по содержимому, а по именам, но в линуксе и того нет, убогий fsearch ни разу не замена everything. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от _ (??), 11-Окт-23, 14:31 | ||
fzf вполне быстро ищет | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | –1 +/– | |
Сообщение от Аноним (33), 10-Окт-23, 05:59 | ||
Удивительно!!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от anonblmus (?), 10-Окт-23, 09:00 | ||
Я этот tracker-miner забыл с какой версии убунты в обязательном пришибаю при установках и dist-upgrade. Просто потому, что польза от этой индексации околонулевая, а ресурсов оно отжирает при каждом запуске, как свинолошадь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от хрю (?), 10-Окт-23, 12:32 | ||
Смысла во всех этих индексёрах, построителей превьюшек и кучи всего остального "удобного", строго нулевая. А тут ещё и дырявая. Я, конечно, понимаю что ошибаются все, но это блин текстовый файл - как можно одырявится, при работе с текстом. Это что ж тогда с бинарными происходит?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +/– | |
Сообщение от MaleDog (?), 10-Окт-23, 18:21 | ||
Не спасет. Были уже там и косяки с разбором аргументов, и выедание всей памяти, когда память под разбор HTTP-запроса выделяли по "Content-Length". Уйдут только проблемы с памятью, и то не факт, учитывая что на 100% все не перепишут, а так и будут тягать сишные библиотеки через unsafe. А даже если и перепишут, то всегда останутся узкие места, где для ускорения потребуется код на С или ASM. То же самое и к go относится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Уязвимость в libcue, приводящая к выполнению кода при загруз..." | +1 +/– | |
Сообщение от Аноним (84), 11-Окт-23, 07:29 | ||
> А даже если и перепишут, то всегда останутся узкие места, где для ускорения потребуется код на С или ASM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |