The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов, opennews (??), 10-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


132. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (132), 11-Янв-24, 12:17 
А проблема гигантского дерева совсем нерелевантных зависимостей, содержащего по 10 разных статически-слинкованных прибитых гвоздями API-несовместимых версий зависимостей в Cargo решена? А проблема того, что в такое дерево для соответствующих служб легко всунуть вредоносную зависимость решена? Вопросы, конечно, риторические. Проект давно по указке из АНБ делает совершенно вредоносные изменения, такие как упразднение trac, переход на заведомо уязвимый и вредоносный (прибитый гвоздями к js с целью заставить пользователя исполнить вредоносные скрипты, на использовании которых GitLab inc. не раз попадалась, в том числе, но не ограничиваясь, использование reCAPTCHA в качестве "капчи" при регистрации) GitLab, запрет анонимам оставлять issue, цензуру в блоге и травлю Джейкоба Эпплбаума.
Ответить | Правка | Наверх | Cообщить модератору

133. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (132), 11-Янв-24, 12:20 
Забыл добавить: Rust дропнул Windows 7, пользоваться не-ночными версиями  Rust невозможно, то есть Tor Project - соучастник в навязывании телеметрии.
Ответить | Правка | Наверх | Cообщить модератору

134. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (-), 11-Янв-24, 12:32 
> Забыл добавить: Rust дропнул Windows 7, пользоваться не-ночными версиями  Rust невозможно,
> то есть Tor Project - соучастник в навязывании телеметрии.

О нет, да как же так! Что же теперь делать!
Меня должны беспокоить проблемы оффтопика, на который забил даже сам майкрософт?
Системы 15 летней давности? Пусть об этом болит голова у некрофилов финдузятников!

Ты кажется ошибся форумом дружок-пирожок, тут больше обсуждают open source программы и ОС.

ps а что в win7 не было телеметрии? ты явно в теме разбираешься, так что должен знать)

Ответить | Правка | Наверх | Cообщить модератору

142. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (142), 11-Янв-24, 13:01 
>ps а что в win7 не было телеметрии? ты явно в теме разбираешься, так что должен знать)

Да, в той, что у меня на компакт-диске, телеметрии нет. Зато есть уязвимость в SMB.

Ответить | Правка | Наверх | Cообщить модератору

137. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  –1 +/
Сообщение от Аноним (-), 11-Янв-24, 12:46 
> А проблема гигантского дерева совсем нерелевантных зависимостей, содержащего по 10 разных статически-слинкованных прибитых гвоздями API-несовместимых версий зависимостей в Cargo решена?

Разверни свое карго локально. Тащи туда только проверенные либы.
Разве это так сложно?

В проектах на дыряшке и любом другом языке будут те же проблемы - сколько новостей про CVE в какой-то либе используемой в проекте можно прочитать на этом сайте? Вот то-то и оно.

> А проблема того, что в такое дерево для соответствующих служб легко всунуть вредоносную зависимость решена? Вопросы, конечно, риторические.

Не знаю, может ты работаешь в соответствующих спецслужбах и расскажешь? Или тыможешь только риторически гадать на кофейной гуще?
А вот в линукс бекдор затащить вполне возможно, например Bvp47 который не заметили за 10 лет. 10 лет, Карл!
Вот она сила дыряшки и отсутвия должного контроля за репой.

> Проект давно по указке из АНБ делает совершенно вредоносные изменения, такие как упразднение trac, переход на заведомо уязвимый и вредоносный (прибитый гвоздями к js с целью заставить пользователя исполнить вредоносные скрипты, на использовании которых GitLab inc. не раз попадалась, в том числе, но не ограничиваясь, использование reCAPTCHA в качестве "капчи" при регистрации) GitLab,

Звучит как бред сумашедшего... но, а почему АНБ? Ты ж писал про NSA! Неужели они не могут договориться даже между собой?

> запрет анонимам оставлять issue,

Попробуй билет на поезд купить без документов. Или сесть на самолет без паспортов.
Хочешь быть анонимом - тебя ждут помойки где не спрашивают, кто ты такой.

> цензуру в блоге и травлю Джейкоба Эпплбаума.

Чего меня должны беспокоить проблемы какого-то пин-доса?


Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

155. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (-), 11-Янв-24, 16:31 
> А проблема того, что в такое дерево для соответствующих служб легко всунуть вредоносную зависимость решена?

Можешь продемонстрировать проблему? Впихни в Arti вредоносную зависимость, раскрой глаза всем слепым, кто не видит проблемы, которую видишь ты.

Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору

156. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (156), 11-Янв-24, 17:04 
>для соответствующих служб

Читать умеешь?

Ответить | Правка | Наверх | Cообщить модератору

163. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  +/
Сообщение от Аноним (-), 11-Янв-24, 19:31 
Ах, ты ссылаешься на спецслужбы? Я по айтишной привычке под службами понимаю нечто иное.

Но если мы о тех службах, то они с тем же успехом внедрят код через тысячи сишных зависимостей, которые выполняются в системе, где выполняется tor. Это если им не удастся протолкнуть свой код непосредственно в tor, glibc, linux, openssl, autotools, make, gcc и всякие прочие прямые зависимости tor.

Если тебя так тревожат всесильные спецслужбы, то мой тебе совет: иди в церковь. Прими Бога, он действительно всесилен, и он тебя защитит. Миллиарды людей по всему свету решают таким образом проблемы с тревожностью, и это помогает 100%.

Ответить | Правка | Наверх | Cообщить модератору

164. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов"  –1 +/
Сообщение от Аноним (164), 11-Янв-24, 20:13 
>с тем же успехом внедрят код через тысячи сишных зависимостей

Нет. Не с тем же. Сишные зависимости совместимы на уровне API, а растовые - на уровне прибытых гвоздями версий, а сменишь чуть-чуть - полпрограммы перепиши. Отсюда и 10 версий одного и того же - не будут же расты свои высеры под самую последнюю версию зависимости переписывать. Эти 10 версий - каждую отдельно аудировато надо. Сишные зависимости поставляются дистром и обновляются им самим, а растовые - культом карго и статически линкуются. Прибивка гвоздями версий и статическая линковка породила такую культуру, такая культура - сделала невозможной переход к правильной культуре разработки, где версия у либы строго одна - последняя, а линковка - строго динамическая, а либа совместима на уровне интерфейса, а на деле может иметь совершенно другую реализацию, и даже если реализация не совершенно иная - к ней всё равно могут быть дистроспецифичные патчи, в которых бэкдор выпилен, если апстрим придуривается.

Ответить | Правка | Наверх | Cообщить модератору

166. Скрыто модератором  +/
Сообщение от Аноним (-), 11-Янв-24, 21:54 
Ответить | Правка | К родителю #163 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру