![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Polkit, позволяющая повысить свои привилегии в системе" | +/– | ![]() |
Сообщение от opennews (??), 04-Июн-21, 09:34 | ||
В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа (например, монтирования USB-накопителя), выявлена уязвимость (CVE-2021-3560), позволяющая локальному пользователю получить права root в системе. Уязвимость устранена в версии Polkit 0.119... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 04-Июн-21, 09:38 | +11 +/– | ![]() |
Ошибка логическая но виновата, конечно же сишнка. Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #8, #10, #14, #17, #32, #85 |
3. Сообщение от Аноним (3), 04-Июн-21, 09:41 | +19 +/– | ![]() |
от логических ошибок ни один яп не защищает, все что делает хруст это верифицирует работу с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #23, #67, #127 |
4. Сообщение от anonymous (??), 04-Июн-21, 09:43 | +7 +/– | ![]() |
Виноват не язык, виноват дизайн - столько сложностей на пустом месте просто обязаны содержать ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #36 |
5. Сообщение от Ыкспэрт (?), 04-Июн-21, 09:48 | +2 +/– | ![]() |
> Ошибка логическая но виновата, конечно же сишнка. Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #21, #31 |
8. Сообщение от Аноним (8), 04-Июн-21, 09:55 | +2 +/– | ![]() |
>Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
9. Сообщение от Lex (??), 04-Июн-21, 09:55 | +3 +/– | ![]() |
> В компоненте, используемом для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа, выявлена уязвимость, позволяющая локальному пользователю получить права root в системе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от нах.. (?), 04-Июн-21, 10:01 | +/– | ![]() |
Конечно, виновата. Переписывали бы на хрусте - нет кода, нет проблем с безопастностью! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
11.
Сообщение от Michael Shigorin![]() | +5 +/– | ![]() |
Вот да. Того, кто туда потащил ещё и js -- проектировать надо учить "по морде чайником, и самоваром, и паяльником". И то у бегемота шансы выше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #20, #38, #131 |
12. Сообщение от Anonymoustus (ok), 04-Июн-21, 10:11 | +/– | ![]() |
Все десктоперские метастазы, которые породила Шляпа за прошедшие четверть века, заведомо небезопасны и принципиально не могут быть безопасными. Но мышки продолжают жевать этот горький десктоперский кактус и нахваливать, а не пользоваться традиционными консольными средствами с умом и пониманием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #97 |
13. Сообщение от qetuo (?), 04-Июн-21, 10:15 | +10 +/– | ![]() |
Еще бы колибри была кому-то нужна и где-то использовалась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
14. Сообщение от . (?), 04-Июн-21, 10:17 | +5 +/– | ![]() |
В Rust не выйдет так просто проигнорировать ошибку, функция будет возвращать не bool и писать в строку юзера, а вернёт Result<User, Error> | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #30, #51 |
15. Сообщение от kusb (?), 04-Июн-21, 10:21 | –1 +/– | ![]() |
Усложнения, усложнения не меняются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #43, #47, #133 |
16. Сообщение от Аноним (16), 04-Июн-21, 10:22 | +3 +/– | ![]() |
>> В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа найдена уязвимость, позволяющая повысить свои привилегии в системе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
17. Сообщение от Аноним (17), 04-Июн-21, 10:26 | +3 +/– | ![]() |
Это не логическая ошибка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #26, #52 |
18. Сообщение от слакварявод (ok), 04-Июн-21, 10:29 | –1 +/– | ![]() |
Ну просто поооолный пэээ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
19. Сообщение от lockywolf (ok), 04-Июн-21, 10:43 | +4 +/– | ![]() |
Так polkit же и нужен для получения прав рута. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
20. Сообщение от хацкер (??), 04-Июн-21, 10:52 | –3 +/– | ![]() |
Михаил, может поумерите свой модераторский пыл уже? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #33 |
21. Сообщение от funny.falcon (?), 04-Июн-21, 10:54 | +2 +/– | ![]() |
Конкретно в этом месте Rust и правда мог помочь: результат сискола был бы обёрнут в Result, и неправильно интерпретировать его было бы намного сложнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #78 |
22. Сообщение от InuYasha (??), 04-Июн-21, 11:02 | –2 +/– | ![]() |
Всегда удивляет нечистоплотность программистов в критичных програмах. Для чего функции что-то возвращают? Чтобы в пустоту исчезло? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #27, #29, #35, #40 |
23. Сообщение от Анонимъ (?), 04-Июн-21, 11:06 | +1 +/– | ![]() |
Всё, что делает растишка - переводит некоторые проверки на время компиляции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #68 |
24. Сообщение от Аноним (24), 04-Июн-21, 11:07 | +/– | ![]() |
> if (SomeProcessing(pData) == SUCCESS) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
26. Сообщение от Аноним (26), 04-Июн-21, 11:08 | –3 +/– | ![]() |
Для этого есть __attribute__ ((warn_unused_result)) и gcc -Wall -Werror | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #83 |
27. Сообщение от Бабушка Анонима (?), 04-Июн-21, 11:08 | –1 +/– | ![]() |
Ну это же очевидно, надо просто вывести идеальных генно-модифицированных программистов, которые будут писать код без ошибок. Почему до сих пор не сделали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
29. Сообщение от Аноним (26), 04-Июн-21, 11:09 | –4 +/– | ![]() |
Палишься, вендузятник, ой как палишься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
30. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 11:14 | +5 +/– | ![]() |
там не игнорировали ошибку. Судя по новости "функция polkit_system_bus_name_get_creds_sync() возвращает значение TRUE вместо FALSE, несмотря на то, что не смогла сопоставить процесс с uid/pid и проверить запрошенные для процесса привилегии". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #39 |
31. Сообщение от Аноним (31), 04-Июн-21, 11:29 | +4 +/– | ![]() |
Rust на 146% безопасен! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #69 |
32. Сообщение от Аноним (31), 04-Июн-21, 11:31 | +1 +/– | ![]() |
>Ошибка логическая но виновата, конечно же сишнка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
33.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Думаю, это всё же Вам следует открыть для себя ссылку "лог модерирования" (внизу справа под комментариями к полному тексту новости): https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az=li... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #54 |
34. Сообщение от Аноним (31), 04-Июн-21, 11:40 | +2 +/– | ![]() |
Кто в курсе, зачем Polkit'у зависимость от Spydermonkey? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44, #45 |
35. Сообщение от Аноним (31), 04-Июн-21, 11:43 | –2 +/– | ![]() |
А зачем тогда жаловаться, что, например, Pascal и D проверяют границы массивов автоматически? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #41, #80 |
36. Сообщение от Andrey (??), 04-Июн-21, 11:50 | –1 +/– | ![]() |
Коль скоро C-шечка даёт свободу делать дизайн API плохим, он и дальше будет в среднем не очень. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #53 |
37. Сообщение от n00by (ok), 04-Июн-21, 11:54 | +/– | ![]() |
> Текстовому редактору например достаточно спросить разрешение на запись одного файла при | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
38. Сообщение от Аноним (31), 04-Июн-21, 11:59 | +1 +/– | ![]() |
Так в Polkit притащили уже давно - spydermonkey. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #75 |
39. Сообщение от Ordu (ok), 04-Июн-21, 12:02 | +/– | ![]() |
Это называется "не обработали ошибку". Они не проанализировали ошибку. Проверка условия ((data.retrieved_uid && data.retrieved_pid) || data.caught_error) -- это не анализ ошибки. Это детект того, что вызовы завершились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #49 |
40. Сообщение от Аноним (40), 04-Июн-21, 12:02 | –1 +/– | ![]() |
Крамольные вещи пишите... Если все программисты будут так писать, то даже сектанты раста начнут понимать, что он не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
41. Сообщение от InuYasha (??), 04-Июн-21, 12:05 | –1 +/– | ![]() |
А кто жалуется? Я просто на них не пишу ) Ну, и толку в проде, что они проверяют? Разве что, контролируемый крэш, что полезно при отладке. Логика алгоритма всё равно зависит от того, как выход за границы будет обработан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #100 |
42. Сообщение от Andrey (??), 04-Июн-21, 12:10 | –1 +/– | ![]() |
Он как раз нужен, чтобы права рута не давать, а одобрить определённое действие из ограниченного набора, которое для пользователя сделает уже привилегированная программа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #89 |
43. Сообщение от Аноним (31), 04-Июн-21, 12:11 | +/– | ![]() |
>Вообще привелегии "всё или ничего" это плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #48 |
44. Сообщение от Аноним84701 (ok), 04-Июн-21, 12:16 | +/– | ![]() |
> Кто в курсе, зачем Polkit'у зависимость от Spydermonkey? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
45. Сообщение от abi (?), 04-Июн-21, 12:20 | +/– | ![]() |
Я так понимаю, они правила на нём пишут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50 |
47. Сообщение от нах.. (?), 04-Июн-21, 12:24 | –1 +/– | ![]() |
Это юникс, чувак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #87 |
48. Сообщение от нах.. (?), 04-Июн-21, 12:27 | –2 +/– | ![]() |
образуя дыру, угу. Которой бы не было, если бы юникс-программа работала как юникс-программа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #55 |
49. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 12:37 | +/– | ![]() |
> Это детект того, что вызовы завершились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #56 |
50. Сообщение от Аноним (31), 04-Июн-21, 12:49 | +/– | ![]() |
Мда, ещё одна бомба замедленного действия. А аналога Polkit не существует? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #63 |
51. Сообщение от Аноним (51), 04-Июн-21, 12:51 | –1 +/– | ![]() |
Очередной высер растофанатика, в ошибке не разобрался но уже своё мнение высказал и раст в нем уже победил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
52. Сообщение от Аноним (51), 04-Июн-21, 12:53 | +1 +/– | ![]() |
Никто ошибку не игнорировал протри глаза. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
53. Сообщение от Аноним (51), 04-Июн-21, 12:55 | +/– | ![]() |
Коль в срасту подпускают вебмакак. Они так и продолжат делать дизайн плохим. И язык им прям совсем никак не помешает это сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
54. Сообщение от хацкер (??), 04-Июн-21, 13:05 | –2 +/– | ![]() |
тем не менее)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #144 |
55. Сообщение от Аноним (31), 04-Июн-21, 13:10 | +/– | ![]() |
Как будто, в прграммах c suid'ом дыр не бывает. Поэтому capabilities и замутили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
56. Сообщение от Ordu (ok), 04-Июн-21, 13:10 | +/– | ![]() |
> тут я с Вами не соглашусь - тут и анализ завершения и анализ наличия ошибки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #57 |
57. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 13:29 | +/– | ![]() |
>> тут я с Вами не соглашусь - тут и анализ завершения и анализ наличия ошибки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #99 |
58. Сообщение от любитель_раста (?), 04-Июн-21, 14:01 | –1 +/– | ![]() |
уж сколько я не люблю раст, а он бы тут не помог бы. потому что раст - гораздо сложнее чем си, а мы уже знаем, что усложнение языка - плохо влияет на головы любителей раста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61 |
59. Сообщение от Аноним (68), 04-Июн-21, 14:56 | +1 +/– | ![]() |
Не пользовал не пользую и не собираюсь пользовать. Штатные средства системы прекрасно справлялись со всем и без этого поделия набежавших вендузятников | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #125 |
60. Сообщение от Аноним (68), 04-Июн-21, 14:59 | +/– | ![]() |
> polkit_system_bus_name_get_creds_sync() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71 |
61. Сообщение от Аноним (68), 04-Июн-21, 15:03 | +/– | ![]() |
Лучше не заявляй. Здесь проблема в ДНК вендузятников. Это им по каждому чиху сервис нужен. Потому что не в состоянии осилить маны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
63. Сообщение от Аноним (68), 04-Июн-21, 15:05 | +1 +/– | ![]() |
аналог и не нужен. штатных средств системы достаточно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
67. Сообщение от Аноним (68), 04-Июн-21, 15:13 | +/– | ![]() |
> все что делает хруст это верифицирует работу с памятью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #77 |
68. Сообщение от Аноним (68), 04-Июн-21, 15:15 | –2 +/– | ![]() |
именно некоторые, при этом куда меньше чем тот-же clang + clang-tidy + clazy | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #76 |
69. Сообщение от Аноним (68), 04-Июн-21, 15:17 | +2 +/– | ![]() |
чорт, 4% не хватает до нормального языка. эх. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
71. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 15:32 | +2 +/– | ![]() |
>> polkit_system_bus_name_get_creds_sync() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #82 |
75. Сообщение от Аноним (75), 04-Июн-21, 16:09 | +/– | ![]() |
Шигорин об этом и говорит, по-моему. И ладно бы ещё просто захотелось писать программируемые рулесы вместо старого ini формата (или там xml был, не помню уже за двностью), но нахрена же было тащить кусок браузера в 300 мегабайт, будто прогрессивное человечество не придумало других языков, которые легко в сишный код встраиваются (луа? не, не слышали). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #132 |
76. Сообщение от deeaitch (ok), 04-Июн-21, 16:12 | –1 +/– | ![]() |
О, вот и растоманы тебя минусуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #90 |
77. Сообщение от deeaitch (ok), 04-Июн-21, 16:13 | –1 +/– | ![]() |
О, и тут растоман как ты говоришь с короткой памятью. хехе, классика фанатиков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
78. Сообщение от deeaitch (ok), 04-Июн-21, 16:13 | +/– | ![]() |
мда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
80. Сообщение от deeaitch (ok), 04-Июн-21, 16:22 | –1 +/– | ![]() |
С разморозкой. C++ тоже контролирует | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #124 |
82. Сообщение от deeaitch (ok), 04-Июн-21, 16:24 | –2 +/– | ![]() |
точняк | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #95 |
83. Сообщение от fsb4000 (?), 04-Июн-21, 16:28 | +/– | ![]() |
[[nodiscard]] добавили в стандарт С23. Так что можно и без вендор лока... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
84. Сообщение от Аноним (84), 04-Июн-21, 17:08 | –2 +/– | ![]() |
Этот дырявый линукс... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #86 |
85. Сообщение от Full Master (?), 04-Июн-21, 17:14 | +/– | ![]() |
>святой раст | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
86. Сообщение от Аноним (86), 04-Июн-21, 17:34 | –1 +/– | ![]() |
Я каких пор polkit считается куском ядра? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #96 |
87. Сообщение от kusb (?), 04-Июн-21, 18:17 | –1 +/– | ![]() |
> Это юникс, чувак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #88 |
88. Сообщение от kusb (?), 04-Июн-21, 18:23 | –1 +/– | ![]() |
В принципе диалог сохранения может быть отдельной программой с отдельными правами, а без вызова этой программы текстовый редактор не мог бы записать файл вообще никак. Нет вызова "сохранить файл", вызов программы сохранения это единственный легитимный способ и это и есть api сохранения файла. И аргументы командной строки связаны с бинарным интерфейсом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #140 |
89. Сообщение от kusb (?), 04-Июн-21, 18:26 | –1 +/– | ![]() |
> Он как раз нужен, чтобы права рута не давать, а одобрить определённое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #137 |
90. Сообщение от макпыф (ok), 04-Июн-21, 19:27 | –1 +/– | ![]() |
я минус за кланг поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #91 |
91. Сообщение от deeaitch (ok), 04-Июн-21, 19:45 | –1 +/– | ![]() |
> я минус за кланг поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #92 |
92. Сообщение от макпыф (ok), 04-Июн-21, 19:47 | +/– | ![]() |
>> я минус за кланг поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #93 |
93. Сообщение от deeaitch (ok), 04-Июн-21, 19:54 | +/– | ![]() |
> я раст не люблю, как и шланг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
95. Сообщение от Аноним (16), 04-Июн-21, 22:56 | –1 +/– | ![]() |
Всяко лучше чем __с2_to_f() | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
96. Сообщение от Аноним (16), 04-Июн-21, 22:57 | –2 +/– | ![]() |
С тех пор как системд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #98, #126 |
97. Сообщение от макпыф (ok), 04-Июн-21, 23:03 | +/– | ![]() |
и шрифт liberation тоже не безопасный? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #101 |
98. Сообщение от макпыф (ok), 04-Июн-21, 23:07 | +1 +/– | ![]() |
системд не зависит и не требует полкит и частью ядра не являеться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #105 |
99. Сообщение от Ordu (ok), 05-Июн-21, 02:34 | +/– | ![]() |
> ну как-бы о словах надо договариваться, чтобы не получилось, что мы говорим одно и тоже слово, но каждый под ним понимает что-то своё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
100. Сообщение от HyC (?), 05-Июн-21, 03:41 | +/– | ![]() |
А если логика написана так что выход за границы массива при некоторых условиях оказался не обработан а должен бы был ? Пускай уж лучше крэшится чем молча за границу выйдет и хрен пойми что натворит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
101. Сообщение от Anonymoustus (ok), 05-Июн-21, 06:10 | +/– | ![]() |
fd.o — продукт Редхата. Всё, что выходит из этой выгребной ямы и её окрестностей, включая системду — продукты Шляпы. А сама Шляпа с конца девяностных на довольствии у Межделмаша. Но вы, конечно, продолжайте верить в свободу и сообщество. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #102 |
102. Сообщение от макпыф (ok), 05-Июн-21, 08:14 | +/– | ![]() |
> fd.o — продукт Редхата. Всё, что выходит из этой выгребной ямы и её | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #103 |
103. Сообщение от Anonymoustus (ok), 05-Июн-21, 08:36 | +/– | ![]() |
Не важно, во скольких коробках лежат редхатовские бирюльки, хозяин один и тот же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
104. Сообщение от Аноним (104), 05-Июн-21, 11:28 | +1 +/– | ![]() |
Шо опять не на расте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
105. Сообщение от Аноним (105), 05-Июн-21, 12:01 | –1 +/– | ![]() |
линукс меньше системд чем полкит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #106, #107 |
106. Сообщение от макпыф (ok), 05-Июн-21, 12:02 | +/– | ![]() |
> линукс меньше системд чем полкит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #108 |
107. Сообщение от Аноним (105), 05-Июн-21, 12:03 | –1 +/– | ![]() |
не так. полкит больше линукс, чем системд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #110 |
108. Сообщение от Аноним (105), 05-Июн-21, 12:04 | –1 +/– | ![]() |
можно заменить системд на линуксе, но нельзя полкит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #109 |
109. Сообщение от макпыф (ok), 05-Июн-21, 12:06 | +/– | ![]() |
> можно заменить системд на линуксе, но нельзя полкит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #112 |
110. Сообщение от макпыф (ok), 05-Июн-21, 12:07 | +/– | ![]() |
> не так. полкит больше линукс, чем системд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #111 |
111. Сообщение от Аноним (105), 05-Июн-21, 12:10 | –1 +/– | ![]() |
линукс это общее название операционных систем на базе ядра линукс, обычно под этим названием подразумевается гнулинукс т.н. "десктоп". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #113 |
112. Сообщение от Аноним (105), 05-Июн-21, 12:11 | –1 +/– | ![]() |
угу, и ничего не будет работать потому что альтернативы какой-либо не существует (на линуксе так точно). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #114 |
113. Сообщение от макпыф (ok), 05-Июн-21, 12:11 | +/– | ![]() |
> линукс это общее название операционных систем на базе ядра линукс, обычно под | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
114. Сообщение от макпыф (ok), 05-Июн-21, 12:14 | +1 +/– | ![]() |
> угу, и ничего не будет работать потому что альтернативы какой-либо не существует | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #115 |
115. Сообщение от Аноним (105), 05-Июн-21, 12:35 | –1 +/– | ![]() |
этого мало? программы для работы с дисками от него зависят, да и утомительно каждый раз втыкая флешку вводить пароли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #116 |
116. Сообщение от макпыф (ok), 05-Июн-21, 12:39 | +/– | ![]() |
> этого мало? программы для работы с дисками от него зависят, да и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #117 |
117. Сообщение от Аноним (105), 05-Июн-21, 12:44 | –1 +/– | ![]() |
мимо, gvfs без полкита и udisks работать не будет. сам по себе gvfs ещё в тысячу раз хуже всех китов вместе взятых. в частности, он тянет avahi. успехов удалить udisks, кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #118 |
118. Сообщение от макпыф (ok), 05-Июн-21, 12:54 | +/– | ![]() |
> мимо, gvfs без полкита и udisks работать не будет. сам по себе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #119, #121 |
119. Сообщение от Аноним (105), 05-Июн-21, 12:57 | –1 +/– | ![]() |
не устанавливать никакие de и никакой софт, только пердолиться со всем? ну, это, конечно, вариант, но есть вещи по-интереснее и можно потратить время полезнее. в частности, до сих пор нет очень многих вещей, даже аудиоплеера для линукса никто не написал до сих пор (как и вообще опенсорсного на самом деле). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #120 |
120. Сообщение от макпыф (ok), 05-Июн-21, 13:00 | +/– | ![]() |
> не устанавливать никакие de и никакой софт, только пердолиться со всем? ну, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #130 |
121. Сообщение от Аноним (105), 05-Июн-21, 13:02 | –1 +/– | ![]() |
это будет gvfs который только для бэкдора, и как максимум сливает телеметрию и больше ничего не делает? судя по libsoup | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 Ответы: #122 |
122. Сообщение от макпыф (ok), 05-Июн-21, 13:07 | +/– | ![]() |
> это будет gvfs который только для бэкдора, и как максимум сливает телеметрию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
124. Сообщение от Аноним (124), 05-Июн-21, 14:34 | –1 +/– | ![]() |
Так, здесь по подробней. Специально проверял array<>, выходит за границы. Или я не то использую, чтоб контролируемо было? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #129, #139 |
125. Сообщение от Аноним (124), 05-Июн-21, 14:42 | +/– | ![]() |
Но от Polkit Кеды зависят. От Кедов отказываться не предлагать. Или их таки можно отвязать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #135 |
126. Сообщение от Аноним (124), 05-Июн-21, 14:44 | +1 +/– | ![]() |
>С тех пор как системд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
127. Сообщение от нах.. (?), 05-Июн-21, 15:32 | –1 +/– | ![]() |
И делает это все также неудачно. Мнда... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
129. Сообщение от n00by (ok), 05-Июн-21, 16:05 | +/– | ![]() |
Вы не показываете код, но просите угадать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #142 |
130. Сообщение от Аноним (105), 05-Июн-21, 17:58 | –1 +/– | ![]() |
но ведь плеер это далеко не только воспроизведение, а так да. если устанавливать de или софт, те попросят какой-нибудь udisks с libsoup для своей работы и без них будут работать как минимум неполноценно, а часто и с ошибками, а часто и не будут работать вовсе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #134 |
131. Сообщение от Аноним (131), 05-Июн-21, 18:04 | +/– | ![]() |
https://www.linux.org.ru/forum/security/15600248?cid=15622030 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
132. Сообщение от mikhailnov (ok), 05-Июн-21, 18:26 | –1 +/– | ![]() |
> кусок браузера в 300 мегабайт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #136 |
133. Сообщение от mikhailnov (ok), 05-Июн-21, 18:27 | –1 +/– | ![]() |
> А способа например просто записать в файл от рута в программе не от рута так и нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
134. Сообщение от макпыф (ok), 05-Июн-21, 21:54 | +/– | ![]() |
> но ведь плеер это далеко не только воспроизведение, а так да. если | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
135. Сообщение от макпыф (ok), 05-Июн-21, 21:58 | +/– | ![]() |
> Но от Polkit Кеды зависят. От Кедов отказываться не предлагать. Или их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
136. Сообщение от n00by (ok), 06-Июн-21, 07:42 | +/– | ![]() |
>> кусок браузера в 300 мегабайт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
137. Сообщение от Andrey (??), 07-Июн-21, 12:07 | +/– | ![]() |
>Почему нельзя просто запускать привелегированный скрипт без возможности изменить его? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
139. Сообщение от deeaitch (ok), 09-Июн-21, 15:35 | +/– | ![]() |
> Так, здесь по подробней. Специально проверял array<>, выходит за границы. Или я | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 |
140. Сообщение от Аноним (-), 09-Июн-21, 20:43 | +/– | ![]() |
пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя апгрейдил - кредит доверия на запись в /etc. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #141 |
141. Сообщение от kusb (?), 09-Июн-21, 20:57 | +/– | ![]() |
> пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
142. Сообщение от Аноним (31), 10-Июн-21, 12:43 | +/– | ![]() |
Спасибо. Я объект класса array индексировал []. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #143 |
143. Сообщение от n00by (ok), 10-Июн-21, 16:20 | +/– | ![]() |
Специально предоставлено оба варианта, т.к. operator[] иногда чуть быстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
144.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> тем не менее)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |