|
2.37, Аноним (-), 16:24, 20/12/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Зато легче для кодера чем ффмпег.
Конечно легче - вон насколько оно "перфорированно".
Зато потешатся любители экономить каждый байт памяти и не важно, что дырявое)
| |
|
|
2.53, Аноним (51), 17:12, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Указатели есть везде, даже в Паскале. Просто не все их показывают.
| |
|
|
2.7, Аноним (7), 13:06, 20/12/2024 [^] [^^] [^^^] [ответить]
| +3 +/– |
ffmpeg нельзя поставлять в сша ибо патенты на мпег (сказочная хрень, но факт). Вот и носятся с ним.
| |
|
3.12, Аноним (12), 13:11, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> ffmpeg нельзя поставлять в сша ибо патенты на мпег (сказочная хрень
вас там двое в одной голове ? второй кстати прав
| |
3.13, Аноним (3), 13:12, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
а че, как с freetype нельзя? в их сша-френдли репах поставлять ffmpeg без поддержки мпега (через какой-нибудь -DENABLE_MPEG=0), но позволять заменять ffmpeg другими билдами, где мпег включен. С freetype-ом так и было: в федоре шел без поддержки subpixel antialias, но в rpmfusion он был включен. Так что вопрос открытый: нахрена gstreamer, когда можно без gstreamer.
| |
|
2.11, Аноним (11), 13:10, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Прежде чем задавать такой вопрос, тебе надо бы понять что такое ffmpeg и что такое gstreamer. Тогда твой вопрос перестанет иметь смысл.
| |
|
1.4, Аноним (4), 12:51, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Совет в конце статьи нерабочий на не древних дистрибутивах, гении из GNOME переименовали tracker miner на TinySPARQL.
| |
|
2.14, Аноним (14), 13:15, 20/12/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Из eng wiki:
"TinySPARQL is a general-purpose SPARQL-based database;"
В debian testing никакой tinysparql нет.
Есть библиотека базы данных libtracker-sparql для tracker.
Сами сервисы в пакетах tracker, tracker-miner-fs, tracker-extract и маскировать надо их.
| |
2.33, Аноним (33), 15:55, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Переименовали , потому что в tracker-miners одна уязвимость за другой. Совет тут простой. GNOME и подобные жирные куски раздать нуждающимся, а самому воздержаться.
| |
|
1.5, НяшМяш (ok), 12:53, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
KDE с выходом 6 плазмы перетащил свой Phonon на libvlc. Интересно было бы там уязвимости глянуть.
| |
|
2.10, Аноним (7), 13:10, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Phonon чисто kde-либа а кедовский плеер сильно проигрывает тому же mpv (имхо самый нормальный плеер для линукса). Так что - эталонное ненужно.
| |
|
3.27, Аноним (-), 15:17, 20/12/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> Интересно было бы там уязвимости глянуть.
> Дык глянь
Зачем? Проще подождать и почитать на опеннете очередную новость "в libvlc нашли уязвимости"
> или моск совсем уже оджавпскриптился
фу как некрасиво, тебе бы поработать над своим воспитанием, раз родители недоработали.
| |
|
4.32, Вы забыли заполнить поле Name (?), 15:42, 20/12/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
>>> Интересно было бы там уязвимости глянуть.
>> Дык глянь
> Зачем? Проще подождать и почитать на опеннете очередную новость "в libvlc нашли
> уязвимости"
От любителей ржавчины другого не жду.
>> или моск совсем уже оджавпскриптился
> фу как некрасиво, тебе бы поработать над своим воспитанием, раз родители недоработали.
Кто у нас тут? снежинка-воспитатель?
| |
|
5.36, Аноним (-), 16:19, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
> От любителей ржавчины другого не жду.
Хм.. твой хрустальный шар показывает чушню, смени его на нормальный.
> Кто у нас тут? снежинка-воспитатель?
И опять хамство?
Не то что я был бы сильно удивлен, но всё же.
| |
|
|
7.79, Аноним (-), 18:26, 20/12/2024 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Любители ржавчины уже к магии обратились?
А эти любители "ржавчины" оно с тобой в одной комнате?
Пока твои магические угадывание по комментариям - просто как подпукивание в лужу.
Даже близко не попал.
>> И опять хамство?
> О времена! О нравы!
И не говори.
| |
|
|
|
|
|
|
1.15, Аноним (16), 13:17, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
О нет злоумышленник может уронить плеер с хентаем со сторонней акдиодородкой какой ужыс. Срочно переписать.
| |
|
|
3.21, Афроним (?), 13:39, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
В Протон сидит.( Протон одна из наиважнейших апликух в невиндовом мире. )
| |
|
4.23, Аноним (19), 14:09, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Да статье же указанно - "в приложениях Nautilus (GNOME Files), GNOME Videos и Rhythmbox, а также в развиваемом проектом GNOME поисковом движке tracker-miners" т.е.он там ~облачно сканируя сеть скачивая затрояненне видоролики сам... - мало что ли?
(т.б.в условии неиспользвоании доп..аккаунта под каждое такое приложение... т.е.типично).
| |
|
|
2.25, Rev (ok), 14:47, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Ты можешь скачать аудиокнигу, а она автоматом скачает на сервер злоумышленника все твои файлы с паролями.
| |
|
3.55, Аноним (16), 17:17, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Это ты сам долумал как про бабайку. Через сабжевые уязвимости за всю историю не было ни одного взлома.
| |
|
2.42, Аноним (42), 16:36, 20/12/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
> а также субтитров
> индексирует все файлы в домашнем каталоге без каких-либо действий со стороны пользователя
Т.е ты скачал субтитры для своего хентая, а оно похакало твой комп просто в момент "сохранил на в папку download"
Звучит нормально для СИшных проектов и ГНОМа)).
| |
|
1.28, Аноним (28), 15:18, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Он же на C, что ещё было ожидать? По этой причине не стали его использовать в своё время. И ещё из-за невменяемой схемы распространения с невменяемым разделением плагинов на good/bad/ugly.
| |
|
|
3.74, Аноним (-), 18:02, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> FFmpeg на Rust переписали?
Нет конечно. Это же огроменный кусок ка... кода.
Да и диды копротивляются переписыванию, поэтому по частям не перепишешь. А переписывать все сразу - это очень долго, все-таки кодовая база большая - пилят почти четверть века.
А вот отдельные кодеки и сопутствующее на раст перерисывают - rust-av, rav1e, rav1d, ivf-rs, matroska, ffv1, av-mp4, lewton и тд. Но понятно что процесс будет не быстры.
| |
|
|
1.31, 12yoexpert (ok), 15:37, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
исследование от майкрософт, которые пытаются везде пропихнуть раст, о том, что везде нужно пропихнуть раст. классика, но уже скучно
| |
|
2.35, Аноним (35), 16:13, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Да, все уже привыкли к уязвимостям и тому, что всё кругом дырявое. Вяло уже как-то. А если уязвимостей будет ещё меньше, так станет ещё скучнее. А хочется-то веселухи.
| |
|
3.78, 12yoexpert (ok), 18:25, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
посмотрю я на тебя через пару лет, когда у тебя в coreutils реклама будет, а отключить ты её не сможешь, потому что всё уже будет на раст, зависящее от сотни фреймфорков и не работающее без цифровой подписи майкрософт
| |
|
4.84, Аноним (84), 18:33, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> у тебя в coreutils реклама будет [...] потому что всё уже будет на раст
Закусывать надо!
| |
4.91, Аноним (-), 18:49, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> посмотрю я на тебя через пару лет, когда у тебя в coreutils реклама будет, а отключить ты её не сможешь, потому что всё уже будет на раст, зависящее от сотни фреймфорков и не работающее без цифровой подписи майкрософт
Охохоюшки, вот это поток мысли!
Но если опускаться на твой уровень...
То во-первых, типа нельзя будет опенсорсные uutils (coreutils на расте и благословенной свободной MIT) форкнуть и делать с ними что пожелаешь?
А во вторых, на сишке написанно куча проприетарного софта и всем пофиг.
ps ты главное закрывай замки понадежнее, а вдруг придет майкрософт и запилит тебе двери свой цифровой под-пись-ю))
| |
|
|
2.39, Аноним (-), 16:28, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
> исследование от майкрософт, которые пытаются везде пропихнуть раст, о том, что везде нужно пропихнуть раст. классика, но уже скучно
Хм.. т.е это наймиты мелкомягких проникли в команду Г-стримера (код с большой буквы Г) и сделали все эти ошибки-уязвимости?
Какое коварство!
Уже не в первый раз растовики подбрасывают код в штаны СИшникам.
Надо с этим срочно что-то делать!
| |
|
3.41, Аноним (35), 16:33, 20/12/2024 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Надо с этим срочно что-то делать!
Добавить статических анализаторов, срочно. И ещё, это ... как там, забыл. Блин, важное что-то ... а, просто уметь писать код. Вот тогда уж заживём, и никакой раст не нужен будет.
| |
|
4.48, Аноним (-), 17:00, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
Погоди, Настоящий СИшник пишет отличный код и без всяких анализаторов и прочих смузихлебных новинок.
Вон диды написали кучу кода "на котором мир держится". Такие чудесные проекты как ХОрг, ж-либ-с, ядро линукс.
Ты бы еще предложил на этапе компиляции проверять, чтобы никакой указатель не испортился, чтобы все висячие ссылки проверялись.
А что дальше? Может боровчекер добавить?!
Да ты небось растовик в майкрософте работаешь!!
| |
|
|
|
1.34, Аноним (35), 16:11, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
При этом, люди постоянно удивляются - "ну зачем они опять переписывают на раст то, что уже и так написано? Только и могут, что переписывать!"
Главное, когда такие вопросы задаёшь, игнорировать реальность и не замечать новостей про десятки уязвимостей из-за ошибок работы с памятью в одном лишь приложении.
А если даже и замечать, то говорить "ну и что, тебе же ничего через них не сломали!".
Сишкофилам хочется пожелать одного: давайте вы весь военный софт на своей сишечке напишете? Хельсинг вон все бортовые системы управления боевыми дронами пишет на расте. А потом сравним. Как это один известный человек сказал - проведём высокотехнологический эксперимент.
| |
|
2.43, ijuij (?), 16:39, 20/12/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Просто переход на Rust не уберет уязвимости, они просто изменят свою форму. Не забывай об этом! 🛡️
| |
|
3.45, Аноним (35), 16:49, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Если у тебя 50% всех уязвимостей происходят из-за работы с памятью, то уязвимостей станет в два раза меньше. Их не останется столько же в изменённой форме, их станет в два раза меньше. Причём именно они обычно связаны с RCE.
| |
|
4.49, Аноним (-), 17:01, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Если у тебя 50% всех уязвимостей происходят из-за работы с памятью
Ну, в данном конкретном случае все 100% - это проблемы с памятью.
Даже всякие Integer underflow потом стреляют из-за OOB.
Но дыряшечники будут "лепить галимые отмазы":
- зачем это если есть ffmpeg
(ахаха, а типа ffmpeg не такое же омнище с Integer Overflow CVE-2024-35366, Double Free CVE-2024-35368 и Out-of-bounds Read CVE-2024-35367)
- это специально так написали, потому что им так заказали
(ребята, у вас все сишные продукты дырявые, в таком случае всех уже купили и вообще никому доверять нельзя)
- это не настоящий сишник, вот настоящий бы никогда!
(а настоящих не существует, хехе)
| |
|
5.52, Аноним (35), 17:10, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> зачем это если есть ffmpeg
Причём, этот ффмпег точно также можно было бы и на расте написать. Всё с теми же ассемблерными вставками, которые раст поддерживает.
| |
|
4.58, Аноним (16), 17:20, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
И сколько реалтных проблем причинили эти уязвимости нуль? И это при том что самые большие утечки происходят по причине неправильной обработки путей. При том что Раст тоже неправильно обрабатывает пути.
| |
|
|
|
3.88, Аноним (84), 18:45, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Ну напиши такой же плеер по функционал
Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer сами на Раст давно перекатываются:
https://gstreamer.freedesktop.org/releases/1.22/
"33% of GStreamer commits are now in Rust (bindings + plugins), and the Rust plugins module is also where most of the new plugins are added these days."
| |
|
4.93, Аноним (-), 18:54, 20/12/2024 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer сами на Раст давно перекатываются:
> https://gstreamer.freedesktop.org/releases/1.22/
Ого, спасибо за уточнение.
Конечно bindings + plugins это только начало, но самый трудный - первый шаг.
> "33% of GStreamer commits are now in Rust (bindings + plugins), and the Rust plugins module is also where most of the new plugins are added these days."
Жду с нетерпением анонса переделывания основного проекта.
Тогда точно в комментах будут полыхающие седалища.
| |
4.94, Аноним (-), 18:57, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer
> сами на Раст давно перекатываются:
Сделать биндинги и разрешить писать плагины - это не называется перекатываться.
Ползут в направлении в лучшем случае.
Но сам факт удивляет, это да.
| |
4.95, Вы забыли заполнить поле Name (?), 18:58, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
>> Ну напиши такой же плеер по функционал
> Зачем ему писать такой же плеер? Тем более что авторы самого Gstreamer
> сами на Раст давно перекатываются:
А ну как обычно. Зачем писать что-то, если можно паразитировать и переписывать. Типикал.
| |
|
5.97, Аноним (-), 19:04, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Зачем перестраивать дом если можно жить в землянке?
Зачем делать нормальный санузел, если можно бегать на улицу?
Зачем делать нормально, если можно кушать уязвимый код и нахваливать?
Твой в-сер особенно смешной с учетом того, что "паразитировать и переписывать" начали сами разработчики GStreamerʼа.
На ком они паразитируют, гений?
| |
|
|
|
2.86, Аноним (84), 18:39, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
> люди постоянно удивляются - "ну зачем они опять переписывают на раст то, что уже и так написано? Только и могут, что переписывать!"
Удивляютя сугубо опеннетные комментаторы - те, которые к разработке ПО никакого отношения не имеют.
Причем на поверку как правило оказывается, что чем меньше персонаж шарит в C, тем сильнее он воюет против Раста.
| |
|
1.46, Аноним (46), 16:56, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
GStreamer - это предшественник PipeWire. Написать адаптер, выкинуть оригинал, и забыть.
| |
|
2.50, Аноним (-), 17:02, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Нельзя.
Начнется воняние "на моем ядре 2.3 оно не запустится! как вы посмели что-то выкидывать" и тд
То что мы видим в каждой первой теме про выпиливания некрокода.
| |
|
3.81, Аноним (81), 18:29, 20/12/2024 [^] [^^] [^^^] [ответить]
| +/– |
Какая проблема сделать другу версию, а не выкидывать все подряд что и так работает.
| |
|
|
1.83, Аноним (83), 18:32, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>systemctl
А без systemd? Или это только с системгой и гомом? То бишь, сферически и в вакууме?
| |
1.87, Аноним (90), 18:43, 20/12/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Гном-сервис который автоматически находит и запускает экспоиты это уже или ещё не совсем год линукса на дескпопе?
| |
|