![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock" | +/– | ![]() |
Сообщение от opennews (??), 31-Мрт-24, 20:10 | ||
В репозитории проекта xz продолжают всплывать изменения, внесённые автором бэкдора для блокирования механизмов защиты. В сборочном сценарии CMakeLists.txt выявлено изменение, не позволявшее использовать в xz механизм изоляции приложений Landlock, при его поддержке в системе. В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки на наличие Landlock при любых условиях... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 31-Мрт-24, 20:10 | +8 +/– | ![]() |
Лучше и другие пакеты тоже проверить на таких типов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
2. Сообщение от Аноним (2), 31-Мрт-24, 20:13 | +1 +/– | ![]() |
bzip2, gzip не могли похакать? Обязательно привычный xz надо коцать.Тьфу,шлеп-шлеп - я ушел от вас.( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #10 |
3. Сообщение от lucentcode (ok), 31-Мрт-24, 20:25 | +2 +/– | ![]() |
А вы уверены, что их не похакали? Может их просто ещё не дошли руки у кого надо проверить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6 |
6. Сообщение от crypt (ok), 31-Мрт-24, 20:46 | +8 +/– | ![]() |
видел твой коммент, что ты теперь будешь начисто переставляться. а я говорил еще пару лет назад, что нарушение принципа KISS и UNIX way в systemd приведут к проблемам безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #35, #42, #85 |
7. Сообщение от Анонин (-), 31-Мрт-24, 20:47 Скрыто ботом-модератором | –2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
8. Сообщение от crypt (ok), 31-Мрт-24, 20:48 | +1 +/– | ![]() |
> В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #12 |
10. Сообщение от Аноним (35), 31-Мрт-24, 20:51 | +1 +/– | ![]() |
gzip в руках идейных. Хотя, после травли и ухода Столмана туда могли проникнуть сомнительные личности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
11. Сообщение от Аноним (11), 31-Мрт-24, 20:54 | –1 +/– | ![]() |
Программистские тесты не писал,если так по-детски спалился? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
12. Сообщение от pelmaniac (?), 31-Мрт-24, 20:55 | +/– | ![]() |
с северной кореи он, зачем тайваню это? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #19 |
14.
Сообщение от Аноним![]() | +7 +/– | ![]() |
> Лучше и другие пакеты тоже проверить на таких типов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #53 |
15. Сообщение от Аноним (35), 31-Мрт-24, 20:59 | +8 +/– | ![]() |
Ну вот, очеыидно же, работает. Нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #17, #18 |
17. Сообщение от Аноним (17), 31-Мрт-24, 21:04 | +/– | ![]() |
А сколько найдут? А сколько не найдут? А сколько найдут и не покажут? (не только корпорастам скрывать свои двери) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
18. Сообщение от Аноним (18), 31-Мрт-24, 21:07 | +2 +/– | ![]() |
Пока оно глючить не начало, тысячеглаз ничего не видел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #27, #28 |
19. Сообщение от Аноним (19), 31-Мрт-24, 21:09 | +5 +/– | ![]() |
1. В Северной Корее интернета нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #29, #64 |
22. Сообщение от Аноним (22), 31-Мрт-24, 21:18 | +11 +/– | ![]() |
Осталось исправить master на main, и все saboteurs сразу устыдятся содеянного, и сами откатят свои вредности! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
23. Сообщение от Аноним (23), 31-Мрт-24, 21:21 | +/– | ![]() |
А что эта точка значит в CMake? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #37, #113 |
24. Сообщение от Аноним (-), 31-Мрт-24, 21:26 | +/– | ![]() |
> что приводило к непрохождению проверки на наличие Landlock при любых условиях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #103 |
25. Сообщение от Аноним (25), 31-Мрт-24, 21:28 | +11 +/– | ![]() |
возможно сокращение от "вкусно и точка" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #31 |
26. Сообщение от Аноним (-), 31-Мрт-24, 21:30 | +/– | ![]() |
> В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #32, #33, #58, #106 |
27. Сообщение от qwe (??), 31-Мрт-24, 21:30 | +4 +/– | ![]() |
Зато пользователям проприетари хорошо и удобно: благостное существование тысячи дыр в этом ПО не зависит от ума анбшников и самих пользователей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
28. Сообщение от Стив Балмер (?), 31-Мрт-24, 21:32 | –1 +/– | ![]() |
какие-то невнятные претензии, тысячаглаз сработал ? сработал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #127 |
29. Сообщение от Аноним (29), 31-Мрт-24, 21:35 | +2 +/– | ![]() |
Зато в северной корее есть северные корейцы , которые по заданию партии могут пмжествовать в любой точке мира . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
30. Сообщение от Аноним (30), 31-Мрт-24, 21:37 | –1 +/– | ![]() |
Надо просто посмотреть, кем. Неужели нельзя вывести список всех изменений, к которым причастен этот аккаунт? А, нельзя, Майкрософт же заметает следы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
31. Сообщение от Аноним (29), 31-Мрт-24, 21:38 | +3 +/– | ![]() |
Вот они и спалились . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #36 |
32. Сообщение от Аноним (-), 31-Мрт-24, 21:52 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
33. Сообщение от Аноним (33), 31-Мрт-24, 21:57 | –4 +/– | ![]() |
Вот в таком виде https://git.tukaani.org/?p=xz.git;a=commitdiff;h=f9cf4c05edd... ? и даже с комментарием ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #40 |
35. Сообщение от Аноним (35), 31-Мрт-24, 22:01 | –2 +/– | ![]() |
Вот если по конкретному инциденту. Предлагаешь отказаться от сжимальщиков и архиваторов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
36. Сообщение от Аноним (35), 31-Мрт-24, 22:03 | +/– | ![]() |
Точнее, работодатель товарища майора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
37. Сообщение от topin89 (ok), 31-Мрт-24, 22:06 | +2 +/– | ![]() |
Чтобы код внутри check_c_source_compiles("<код>") не скомпилировался. До точки там был код, который не собирается только если в linux-headers в системе сборки нет SYS_landlock_create_ruleset. После точки он вообще никогда не скомпилируется, как если бы landlock вообще ни в одной системе нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #56 |
40. Сообщение от sigprof (ok), 31-Мрт-24, 22:13 | +3 +/– | ![]() |
Так это удаление ошибки, а добавили код с ошибкой в https://git.tukaani.org/?p=xz.git;a=commitdiff;h=328c52da8a2... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #72 |
41. Сообщение от Аноним (41), 31-Мрт-24, 22:13 | +/– | ![]() |
Какой интересный язык. Добавил просто точку - получил изменение логики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #52, #54, #66, #99 |
42. Сообщение от Аноним (-), 31-Мрт-24, 22:26 | –2 +/– | ![]() |
Хм... уточни пожалуйста про какие нарушения KISS и UNIX way ты говоришь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #116 |
43. Сообщение от Аноним (43), 31-Мрт-24, 22:34 | +/– | ![]() |
Единственное, чего я не понял из имеющихся на данный момент результатов реверсинга - где именно бэкдор умудряется проводить 0.5 секунды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
46. Сообщение от Аноним (46), 31-Мрт-24, 22:57 | +/– | ![]() |
>В сборочном сценарии CMakeLists.txt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Аноним (46), 31-Мрт-24, 23:06 | +4 +/– | ![]() |
>дополнительно вызывающий prctl для проверки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73, #100 |
51. Сообщение от Стив Балмер (?), 31-Мрт-24, 23:37 | +2 +/– | ![]() |
а как вам язык где балом правит запятая ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
52. Сообщение от Аноним (52), 31-Мрт-24, 23:49 | +4 +/– | ![]() |
Причём тут язык? В CMake функция `check_c_source_compiles` проверяет только то, что переданный в неё сишный код компилируется и линкуется. Добавили в тестовый код лишнюю точку → код стал невалидным → тест на компилируемость перестал проходить → фича, наличие которой определялось попыткой скомпилировать тестовый код, стала считаться отсутствующей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #117 |
53. Сообщение от uis (??), 31-Мрт-24, 23:54 | +16 +/– | ![]() |
А ведь тысячиглаз работают и мы обсуждаем найденную ими закладку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #57, #61, #89, #92 |
54. Сообщение от uis (??), 31-Мрт-24, 23:59 | +/– | ![]() |
Какой из языков и какой логики? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
55. Сообщение от uis (??), 01-Апр-24, 00:00 | +/– | ![]() |
В поиске строк в таблице | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #87, #95 |
56. Сообщение от Аноним (23), 01-Апр-24, 00:03 | +1 +/– | ![]() |
Да это понятно. Я про синтаксис. Что в С/CMake это означает? Почему не летит ошибка синтаксиса и т.д | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #86 |
57.
Сообщение от Аноним![]() | +3 +/– | ![]() |
> А ведь тысячиглаз работают и мы обсуждаем найденную ими закладку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #59, #132 |
58. Сообщение от Аноним (58), 01-Апр-24, 00:22 | –1 +/– | ![]() |
Вот все матерятся на паскаль, а там строгая типизация и FastMM/HeapTrc, так что я по сути даже не знаю, что такое искать утечки памяти. Окошко с утечкой выскакивает сразу же, как только я ее допускаю. А это зачастую является сигналом о наличии более серьезных косяков. А ненавидят паскаль наверное те быдлокодеры, которым он не дает свести все типы в программе к int/uint и пропихнуть боинг 747 в функцию, которая ожидает блоху. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #69, #70, #77 |
59. Сообщение от Beta Version (ok), 01-Апр-24, 00:30 | +5 +/– | ![]() |
По каким критериям он не проходит в ряды Тысячеглазовцев? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #60, #110 |
60.
Сообщение от Аноним![]() | +8 +/– | ![]() |
>> при проверке коммита или перепаковке-добавлению-обновлению в формат пакета <вставить любой дистр Тысячеглазов>, а "жалкий раб(отник) Маздайцев" - и полез искать он "по симтомам" (тупило при логине и сыпало ошибками в валгринд). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #62, #80, #102 |
61. Сообщение от Аноним (61), 01-Апр-24, 01:13 | +2 +/– | ![]() |
Тот, кто нашел уязвимость, сказал, что это была цепь случайностей, что он наткнулся на бяку. А сколько нас ждет ещё открытий чудных, которые оставили для подслеповатых тысячеглаз эти анонимы-мэнтейнеры, нагенерировавшие себе никнеймов и пролезшие в проекты... Остается надеяться на новые "цепочки счастливых случайностей" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #98, #126 |
62. Сообщение от Beta Version (ok), 01-Апр-24, 01:34 | +4 +/– | ![]() |
Ну это так работает - находят не все сразу, а кто-то один первый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
63. Сообщение от Kuromi (ok), 01-Апр-24, 02:28 | +3 +/– | ![]() |
То есть они только сейчас начали проверять все коммиты данного персонажа и выявляют все новые приколы? Мне казалось очевидным что все сделанное Jia Tan по умолчанию вредоносно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
64. Сообщение от Kuromi (ok), 01-Апр-24, 02:31 | +3 +/– | ![]() |
Есть там выход в интернет, просто он кого надо выход и все кто по службе выходят делают это в присутствии верных товарищей с табельным оружием. Ну чтоб там порнобаннер не словить например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #90 |
66. Сообщение от microcoder (ok), 01-Апр-24, 02:57 | +/– | ![]() |
> Какой интересный язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
68. Сообщение от yet another anonymous (?), 01-Апр-24, 03:23 | +2 +/– | ![]() |
Сама идея "проверить наличие пакета X" и на основе этого "включать/не включать функциональность Y" выглядит ... (как бы помягче...) несколько неразумной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
69. Сообщение от iPony129412 (?), 01-Апр-24, 04:26 | +1 +/– | ![]() |
Я видел код ужас от студентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
70. Сообщение от iPony129412 (?), 01-Апр-24, 04:28 | +2 +/– | ![]() |
> Вот напишу я прогу на 100500 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
72. Сообщение от Анонимщик (?), 01-Апр-24, 05:57 | –1 +/– | ![]() |
Или я в глаза долблюсь, или тут нет добавления той точки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #75, #79 |
73. Сообщение от Аноним (73), 01-Апр-24, 06:32 | +2 +/– | ![]() |
Он похоже профессионал в другой области. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
74. Сообщение от Аноним (74), 01-Апр-24, 06:37 | +2 +/– | ![]() |
В доках landlock и правда советуют использовать сисколл https://docs.kernel.org/userspace-api/landlock.html#landlock..., потому что действительно, это опциональная фича, которая может быть отключена в коммандлайне ядра. Вот только это относится к запуску программы, а не к ее компиляции. Если при компиляции хедер есть и линковка отрабатывает, то что еще надо-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
75. Сообщение от Аноним (75), 01-Апр-24, 07:30 | +1 +/– | ![]() |
почти в самом верху: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
76. Сообщение от Ivan_83 (ok), 01-Апр-24, 08:26 | +1 +/– | ![]() |
Саботажников в опенсорце и так хватает, многие из них не прячутся и не скрываются, а гордятся свой работой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101, #124 |
77. Сообщение от Аноним (-), 01-Апр-24, 09:05 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
78. Сообщение от Аноним (80), 01-Апр-24, 09:09 | +3 +/– | ![]() |
А может кто-нибудь внятно объяснить, почему какая-то сжималка требует доступ к низкоуровневым особенностям ядра и глибц (которые сами по себе уже являются глубоко системными компонентами), но проблемой считается не это, а то, что эти особенности используются неправильно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82, #88 |
79. Сообщение от Аноним (80), 01-Апр-24, 09:11 | +/– | ![]() |
Поскольку добавление точки нашлось... не могу не спросить, зачем вы так со своими глазами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
80. Сообщение от Аноним (80), 01-Апр-24, 09:14 | +3 +/– | ![]() |
> Где-где были Тыщиглазовцы, когда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
82. Сообщение от Аноним (74), 01-Апр-24, 09:44 | +/– | ![]() |
ну тебе же это не открыло глаза до выхода новости? Ну вот и остальным то же самое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
83. Сообщение от Аноним (83), 01-Апр-24, 09:59 | +/– | ![]() |
Эээ.... Арчлинуху передайте инфу. Они же пакет не откатывали, а только перестроили и про лишнюю точку не в курсе, наверно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
85. Сообщение от Пряник (?), 01-Апр-24, 10:09 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
86. Сообщение от Аноним (86), 01-Апр-24, 10:17 | +/– | ![]() |
Ничего не значит. Ошибка синтаксиса и код не компилируется... И поэтому проверки отключаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
87. Сообщение от Аноним (86), 01-Апр-24, 10:19 | +/– | ![]() |
То есть там O(n^2) наверно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
88. Сообщение от Пряник (?), 01-Апр-24, 10:21 | +1 +/– | ![]() |
Всё так и есть. Но видимо всем просто пофиг на xz. А выкинуть из зависимостей его забыли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
89. Сообщение от Аноним (89), 01-Апр-24, 10:23 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
90. Сообщение от EULA (?), 01-Апр-24, 10:31 | +/– | ![]() |
Фигасе, какие умные северо-корейцы: с ограниченным интернетом имеют такие глубокие знания в программировании, бэкдурописании, вирусописании... Вот игил (запрещенная в России террористическая организация), имея неограниченный выход в интернет таких познаний совсем не имеет. Что же будет с миром, если хотя бы 20% северо-корейцев смогут выходить в интернет??? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #91, #108, #118 |
91. Сообщение от Аноним (91), 01-Апр-24, 11:14 | +2 +/– | ![]() |
В игил не учат математику, а в С.Корее учат - см. Ланькова. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #119 |
92. Сообщение от bdrbt (ok), 01-Апр-24, 11:58 | +2 +/– | ![]() |
Не работает. Мы обсуждаем случайно найденную дыру. Напомню - ее нашли не в результате аудита, а из-за кривого инжекта бэкдора, который слишком много жрал и лагал, а если бы был поптимизированее - никто бы и не мяукнул. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #107 |
94. Сообщение от Аноним (94), 01-Апр-24, 13:00 | +4 +/– | ![]() |
>В сборочном сценарии CMakeLists.txt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #96, #112 |
95. Сообщение от Аноним (43), 01-Апр-24, 13:44 | +/– | ![]() |
Там не таблица, а простенький FSA. Даже если бы оно было написано на Python, оно бы не нажрало 0.5 секунд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
96. Сообщение от Аноним (96), 01-Апр-24, 14:23 | +/– | ![]() |
В автоконфе точно такой же способ сработал бы прекрасно, сюрприз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #97 |
97. Сообщение от Аноним (96), 01-Апр-24, 14:25 | +/– | ![]() |
Но в автоконфе я бы спрятал через divert, там и в корректном-то коде без поллитры не разберешься | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #129 |
98. Сообщение от Аноним (98), 01-Апр-24, 14:34 | +1 +/– | ![]() |
А это фундаментальный недостаток всех централизованных репозиториев типа Cargo - какой-нибудь "полезный" пакет типа выравнивания отступов из двух строчек включен в зависимости тысячи других пакетов и тем самым становится желанной целью атакующего. Получить к нему доступ, как мы убедились на примере xz, это дело техники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
99. Сообщение от Аноним (98), 01-Апр-24, 14:40 | +/– | ![]() |
Ты серьезно веришь, что если бы там был check_rust_source_compiles это что-то поменяло бы? Наивный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #105 |
100. Сообщение от Серб (ok), 01-Апр-24, 14:50 | +1 +/– | ![]() |
> Сразу ффтопку - машина, на которой производится сборка не является машиной, на которой производится исполнение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #114 |
101. Сообщение от Аноним (98), 01-Апр-24, 15:12 | +/– | ![]() |
Если у опенсорца нет денег чтобы заплатить разработчикам за то что нужно придется кушать то что дают и тешить ЧСВ программистов которых бы на другом проекте выгнали тряпками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
102. Сообщение от Аноним (102), 01-Апр-24, 15:29 | +1 +/– | ![]() |
Если быть честным - тысячепользователи, а глаз которые следили за разработкой наверняка на одной руке можно пересчитать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
103. Сообщение от Аноним (103), 01-Апр-24, 15:45 | –2 +/– | ![]() |
У Линуса, походу, вообще никаких тестов нет. Фин тянет в свою поделку любую шнягу. Оттого поделка вся дырява насквозь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
105. Сообщение от morphe (?), 01-Апр-24, 16:06 | +1 +/– | ![]() |
В Rust не производят проверку наличия фич методом компилируется код с ней или нет) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
106. Сообщение от bdrbt (ok), 01-Апр-24, 16:28 | +/– | ![]() |
>> В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
107. Сообщение от Аноним (107), 01-Апр-24, 16:36 | +4 +/– | ![]() |
«Тысячи глаз» это не аудит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
108. Сообщение от Kuromi (ok), 01-Апр-24, 16:40 | +/– | ![]() |
> Фигасе, какие умные северо-корейцы: с ограниченным интернетом имеют такие глубокие знания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #121 |
109. Сообщение от anonymous (??), 01-Апр-24, 17:27 | +/– | ![]() |
Херовая проверка на наличие функций в заголовке. В CMake проверка делается через check_symbol_exists(), а не эту херню с check_c_source_compiles(). Понятно, что этот саботажник сам так и написал, да еще херню придумал, что по хедеру не проверить наличие возможностей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
110. Сообщение от Аноним (110), 01-Апр-24, 17:42 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #115 |
111. Сообщение от Прадед (?), 01-Апр-24, 20:58 | +/– | ![]() |
Технически красиво конечно сделано со всей этой криптографией и занос скрипта прямо в открытый сырец, прямо музейный экспонат, но удивляет другое. Как методично всё протащили, и даже мантейнера,учитывая что коммиты были не особо нужные. Иные проекты попробуй убеди твой патч принять, если только он не как на ладони багу фиксит, а тут какой-то треш, да ещё и во все дистры сразу... Как бы да, нормального леща прописали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #123 |
112. Сообщение от Аноним (112), 01-Апр-24, 22:48 | +1 +/– | ![]() |
> тест всегда завершался неудачей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
113. Сообщение от ivanpetrov (ok), 01-Апр-24, 23:08 | +/– | ![]() |
Это не в CMake точка, он её добавил в C коде, который передаётся в CMake функцию check_c_source_compiles(), то есть (пытаться) конпелировать это будет не CMake, а C компилятор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
114. Сообщение от Аноним (114), 02-Апр-24, 00:06 | +/– | ![]() |
Спасибо, мне нафиг не надо, чтобы какой-то xz-utils решал, какой версией ядра мне пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
115. Сообщение от Beta Version (ok), 02-Апр-24, 03:13 | +/– | ![]() |
>Когда MS находит дыру | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #125 |
116. Сообщение от минона (?), 02-Апр-24, 07:35 | +/– | ![]() |
> отрыжки из прошлого века в виде м4 скритов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
117. Сообщение от adolfus (ok), 02-Апр-24, 09:37 | +1 +/– | ![]() |
> разработчики языка Си не озаботились указать какие размеры имеют char, short, int, long int, long long | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
118. Сообщение от Аноним (118), 02-Апр-24, 17:45 | +/– | ![]() |
>Фигасе, какие умные северо-корейцы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #128 |
119. Сообщение от Аноним (119), 02-Апр-24, 18:33 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
121. Сообщение от EULA (?), 03-Апр-24, 10:05 | +/– | ![]() |
И все равно получается, что они умные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #130 |
122. Сообщение от Аноним (-), 03-Апр-24, 11:19 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
123. Сообщение от пох. (?), 03-Апр-24, 18:24 | +/– | ![]() |
> Иные проекты попробуй убеди твой патч принять, если только он не как на ладони багу фиксит, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
124. Сообщение от пох. (?), 03-Апр-24, 18:30 | +/– | ![]() |
ты что - так и не научился до земли кланяться, а не только в пояс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
125. Сообщение от пох. (?), 03-Апр-24, 18:32 | +/– | ![]() |
>>Когда MS находит дыру | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #131 |
126. Сообщение от пох. (?), 03-Апр-24, 18:34 | +/– | ![]() |
> Тот, кто нашел уязвимость, сказал, что это была цепь случайностей, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
127. Сообщение от пох. (?), 03-Апр-24, 18:36 | +/– | ![]() |
> а шутки про глупого анбешника оставь поклонникам мелкомягкого и их продукту, куда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
128. Сообщение от пох. (?), 03-Апр-24, 18:42 | +/– | ![]() |
>>Фигасе, какие умные северо-корейцы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
129. Сообщение от пох. (?), 03-Апр-24, 18:49 | +/– | ![]() |
> Но в автоконфе я бы спрятал через divert, там и в корректном-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
130. Сообщение от Kuromi (ok), 03-Апр-24, 18:56 | +/– | ![]() |
> И все равно получается, что они умные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #133 |
131. Сообщение от Beta Version (ok), 03-Апр-24, 20:46 | +/– | ![]() |
Если этот человек убьёт кого нибудь, то это M$ станет убийцей, т.к. этот человек у неё на зарплате? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
132. Сообщение от uis (??), 04-Апр-24, 12:38 | +/– | ![]() |
Так первый нашедший бывает только один | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
133. Сообщение от EULA (?), 08-Апр-24, 08:16 | +/– | ![]() |
В СССР хакеров не было, даже некоторые компьютеры были подключены к арпанет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |