![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы" | +/– | ![]() |
Сообщение от opennews (ok), 10-Сен-24, 10:18 | ||
Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из изолированного окружения:... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
4. Сообщение от Аноним (4), 10-Сен-24, 10:33 | +1 +/– | ![]() |
Хейтеры Раст типа такие: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #14, #20, #75 |
5. Сообщение от Аноним (5), 10-Сен-24, 10:39 | –8 +/– | ![]() |
Неплохой список достижений сишников. Интересно, сумеют ли они сделать из него выводы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #126 |
6. Сообщение от Аноним (-), 10-Сен-24, 10:40 | –2 +/– | ![]() |
Хахаха | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #76 |
7. Сообщение от Аноним (7), 10-Сен-24, 10:44 | +1 +/– | ![]() |
А разве нет? Если хорошо писать, уязвимостей не будет. Здесь написали плохо (: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #65, #83 |
8. Сообщение от Аноним (-), 10-Сен-24, 10:46 | –1 +/– | ![]() |
Естественно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #10, #11, #12 |
10. Сообщение от Аноним (10), 10-Сен-24, 10:53 | +4 +/– | ![]() |
Ждём Ваши патчи переписывания ядра на руст. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #19 |
11. Сообщение от Аноним (-), 10-Сен-24, 10:53 | +4 +/– | ![]() |
> 2. Нам очень важно поддержать платформу, которая умерла уже 20 лет назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
12. Сообщение от Денис Попов (?), 10-Сен-24, 10:54 | +3 +/– | ![]() |
ЖЫР. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #18, #193 |
13. Сообщение от Анонимусс (-), 10-Сен-24, 10:56 | +/– | ![]() |
Пххх, кто там писал что БСД надежная? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28, #73, #77, #88, #106, #153 |
14. Сообщение от Аноним (-), 10-Сен-24, 10:57 | +1 +/– | ![]() |
Правильно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #111, #192 |
15. Сообщение от Аноним (28), 10-Сен-24, 10:57 | +/– | ![]() |
Неужели нет компайл флага, который запретит приложению писать за границу выделенного буфера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
17. Сообщение от Аноним (17), 10-Сен-24, 10:58 | +/– | ![]() |
С одной стороны, чем маргинальнее система, тем больше ненайденных закладок и дыр. С другой, чем выше популярность, тем больше заинтересованных эти дыры туда пропихнуть. Но дыры конкретно во фряхе это всегда всеобщее благо, лишняя возможность избежать цифровой тюрьмы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #35, #43, #67 |
18. Сообщение от Аноним (-), 10-Сен-24, 11:00 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
19. Сообщение от пох. (?), 10-Сен-24, 11:00 | +/– | ![]() |
можно с блоками - ониж безопастные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #161 |
20. Сообщение от Аноним (20), 10-Сен-24, 11:04 | +4 +/– | ![]() |
Пресвятой раст тебя все равно от дыр не спасет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #36 |
23. Сообщение от Аноним (20), 10-Сен-24, 11:08 | +/– | ![]() |
Какое ub тут как раз все четко. А вот на русте любое действие ub. Никогда не знаешь когда тебе отстрелит ногу. Потому что время владения ногой истекло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #27 |
27. Сообщение от пох. (?), 10-Сен-24, 11:09 | +2 +/– | ![]() |
> Какое ub тут как раз все четко. А вот на русте любое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
28. Сообщение от Аноним (28), 10-Сен-24, 11:10 | +2 +/– | ![]() |
> Ахаха, проверку перепутали, забыв что ushm_refcnt' unsigned. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #33, #34 |
30. Сообщение от Аноним (-), 10-Сен-24, 11:11 | +/– | ![]() |
> С одной стороны, чем маргинальнее система, тем больше ненайденных закладок и дыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #38 |
33. Сообщение от Аноним (33), 10-Сен-24, 11:14 | +1 +/– | ![]() |
>> погромисты на божественном йазыге | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #40 |
34. Сообщение от Анонимусс (-), 10-Сен-24, 11:17 | +3 +/– | ![]() |
> Логические ошибки можно делать на любом языке | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #120 |
35. Сообщение от Василий Пупов (?), 10-Сен-24, 11:18 | +/– | ![]() |
И вот мы плавно подходим к мысли что чем строже конпелятор, тем надежнее софт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
36.
Сообщение от Karl Richter![]() | +1 +/– | ![]() |
Зато сможет избавить от большинства уязвимостей, связанных с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #45 |
38. Сообщение от Аноним (17), 10-Сен-24, 11:23 | +/– | ![]() |
> Да, да, "то что тебя поимеют это благо, главное что если вдруг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
40. Сообщение от Аноним (-), 10-Сен-24, 11:25 | +/– | ![]() |
> Так вот же - чудный пакет cve-rs который позмоляет CVE без единого unsafe :). Оказывается так можно было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #41 |
41. Сообщение от Аноним (41), 10-Сен-24, 11:31 | +/– | ![]() |
>> Так вот же - чудный пакет cve-rs который позмоляет CVE без единого unsafe :). Оказывается так можно было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #47 |
43. Сообщение от Аноним (41), 10-Сен-24, 11:33 | +/– | ![]() |
> пропихнуть. Но дыры конкретно во фряхе это всегда всеобщее благо, лишняя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
45. Сообщение от Аноним (20), 10-Сен-24, 11:37 | +1 +/– | ![]() |
И добавить новых своих, но зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #50 |
47. Сообщение от Аноним (-), 10-Сен-24, 11:43 | +3 +/– | ![]() |
> И, собссно, что? Так можно было и это не unsafe, в чем проблемы? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #146 |
50.
Сообщение от Karl Richter![]() | +/– | ![]() |
Каких своих? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #64 |
62. Сообщение от Аноним (-), 10-Сен-24, 12:26 Скрыто ботом-модератором | –2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
64. Сообщение от Аноним (20), 10-Сен-24, 12:40 | +3 +/– | ![]() |
Начиная с этой https://blog.rust-lang.org/2024/04/09/cve-2024-24576.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #81 |
65. Сообщение от X512 (?), 10-Сен-24, 12:42 | +/– | ![]() |
Человек Разумный хорошо писать сколь-нибудь крупные программы на Си не умеет каким бы крутым специалистом он не был. Железный медицинский факт. Людям свойственно ошибаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #143 |
67. Сообщение от X512 (?), 10-Сен-24, 12:47 | +/– | ![]() |
Дырявого Си хватит на все спецслужбы и хакеров так что специально вставлять закладки не будет надобности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #72 |
71. Сообщение от 1 (??), 10-Сен-24, 12:53 | +2 +/– | ![]() |
забавно наблюдать, как комментаторы, много лет назад снисходительно бросающие "зачем тебе фаервол", обсуждают необходимость ухода от си | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #127, #132 |
72. Сообщение от Аноним (17), 10-Сен-24, 12:55 | +1 +/– | ![]() |
Так это в проприетарных системах: вендах и прочих юниксах. В опенсорце чёт не хватает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #94 |
73. Сообщение от Аноним (73), 10-Сен-24, 13:01 | –1 +/– | ![]() |
Круто быть таким смелым, когда вместо тебя уже все нашли и исправили. Просто прошелся по чужим исправлениям. Ты для начала сам найди такие дыры, я уверен у тебя получится - ведь их там полным-полно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
75. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:23 | +1 +/– | ![]() |
Нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
76. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:25 | +1 +/– | ![]() |
Работает и ладно. (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #85, #95, #117 |
77. Сообщение от Ivan_83 (ok), 10-Сен-24, 13:27 | +2 +/– | ![]() |
KASSERT() - это вообще отладочная фигня, у меня лично оно выбрасывается при сборке ибо я не собираюсь ядро дебажить, пока оно не начнёт стабильно падать на нужных мне действиях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #150 |
78. Сообщение от Tita_M (ok), 10-Сен-24, 13:35 | +3 +/– | ![]() |
Программы написанные на Си могут быть безопаснее чем программы написанные на Джаве именно благодаря современным компиляторам. https://comdivbyzero.blogspot.com/2018/03/c-safer-java-becau... Я не знаю почему Сишники не пишут так, чтобы можно было использовать эти опции компиляторов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #79, #80, #114, #151 |
79. Сообщение от Аноним (-), 10-Сен-24, 13:51 | +/– | ![]() |
> Программы написанные на Си могут быть безопаснее чем программы написанные на Джаве | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #154, #169 |
80. Сообщение от Анонимусс (-), 10-Сен-24, 13:58 | +/– | ![]() |
>это делают опции -fsanitize=bounds, -fsanitize=bounds-strict, -fsanitize=object-size, включённые в -fsanitize=undefined, так как нарушения памяти — это тоже неопределённое поведение. Они не дают 100% в защите, но достаточно хороши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #91, #115 |
81.
Сообщение от Karl Richter![]() | +/– | ![]() |
Как всегда, исправлять. Компилятор Rust помогает устранить самые распространенные уязвимости, связанные с памятью. Их устранение, при разработке кода, уже закроет множество дыр, которые активно используются и встречаются в ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #98 |
83. Сообщение от Аноним (83), 10-Сен-24, 14:05 | +1 +/– | ![]() |
> Здесь написали плохо (: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #92 |
85. Сообщение от Аноним (83), 10-Сен-24, 14:09 | +/– | ![]() |
Ну логично, твой локалхост никому не интересен. Можешь хоть в DOS сидеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #112 |
88. Сообщение от Аноним (83), 10-Сен-24, 14:12 | +/– | ![]() |
Академиги не ошибаются, это компиляторы недостаточно умные, чтобы правильно скомпилить их UB! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
91. Сообщение от Tita_M (ok), 10-Сен-24, 14:18 | +/– | ![]() |
Возможно для целочисленного переполнения нужно использовать другие опции компилятора. Comdiv пишет о -ftrapv | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #96, #100, #200 |
92. Сообщение от Аноним (92), 10-Сен-24, 14:20 | +1 +/– | ![]() |
Одно другому не мешает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #176, #202 |
94. Сообщение от Фнон (-), 10-Сен-24, 14:25 | +/– | ![]() |
Это про тот самый опенсорс, куда NSA засунула бекдор Bvp47, который тысячи глаз не замечали больше 10 лет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #113 |
95. Сообщение от Минона (ok), 10-Сен-24, 14:29 | +1 +/– | ![]() |
> Работает и ладно. (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #108, #163 |
96. Сообщение от Анонимусс (-), 10-Сен-24, 14:33 | +/– | ![]() |
> Для целочисленного переполнения должны быть другие опции компилятора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #124, #166 |
98. Сообщение от Аноним (20), 10-Сен-24, 14:41 | +1 +/– | ![]() |
Любой язык сейчас это умеет делать. Раст ненужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #109, #110 |
100. Сообщение от гулигули (?), 10-Сен-24, 14:49 | +3 +/– | ![]() |
таки да | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #101 |
101. Сообщение от Аноним (-), 10-Сен-24, 15:08 | +/– | ![]() |
Так это уже рантайм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #105 |
105. Сообщение от Tita_M (ok), 10-Сен-24, 15:15 | +2 +/– | ![]() |
> Так это уже рантайм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #167 |
106. Сообщение от anon2 (?), 10-Сен-24, 15:18 | +2 +/– | ![]() |
> Ахаха, проверку перепутали, забыв что ushm_refcnt' unsigned. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #135 |
108. Сообщение от Ананий (?), 10-Сен-24, 15:31 | +/– | ![]() |
Port: nvidia-driver-304-304.137_10 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #172 |
109. Сообщение от Аноним (-), 10-Сен-24, 15:43 | +/– | ![]() |
> Любой язык сейчас это умеет делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
110.
Сообщение от Karl Richter![]() | +/– | ![]() |
Да, только есть большая разница. Компилятор Rust статически проверяет на эти ошибки. У других такого нет, поэтому этих уязвимостей вагон и зависят от программиста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #119 |
111. Сообщение от ProfessorNavigator (ok), 10-Сен-24, 16:08 | +/– | ![]() |
> ну в частности тот, который даже парсер без удаления всей пользовательской базы написать не смог | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
112. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:01 | +1 +/– | ![]() |
Нет, потому что того чем меня может в теории задеть практически нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
113. Сообщение от Аноним (17), 10-Сен-24, 17:01 | +/– | ![]() |
Ну видишь, была самая богатая и успешная спецслужба, а желающих то много. В том числе желающих защитить себя от таких желающих. А прятать в байткоде это буквально положить на виду, всё равно никто проверять не будет. Кстати, инструменты анализа сомнительных хаков продолжают совершенствоваться, в новом коде прятать сложнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #148 |
114. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:05 | +/– | ![]() |
Это опции для ОТЛАДКИ!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #121, #125 |
115. Сообщение от Ivan_83 (ok), 10-Сен-24, 17:06 | +1 +/– | ![]() |
Сантизайинг - это рантайм всякие штуки для отлова багов, вы бы хоть инструкцию почитали перед использованием. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
117. Сообщение от crypt (ok), 10-Сен-24, 17:25 | –2 +/– | ![]() |
> Работает и ладно. (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #157 |
119. Сообщение от Аноним (119), 10-Сен-24, 17:38 | +/– | ![]() |
У других есть статические анализаторы для этого, кому надо пользуются, а остальные просто фиксят пару багов раз в год. Проблема высосана из пальца. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #131, #177 |
120. Сообщение от Аноним (120), 10-Сен-24, 17:39 | +1 +/– | ![]() |
на любом низкоуровневом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #133, #149 |
121. Сообщение от Tita_M (ok), 10-Сен-24, 17:43 | +1 +/– | ![]() |
> Это опции для ОТЛАДКИ!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #128, #158 |
124. Сообщение от Аноним (119), 10-Сен-24, 17:50 | +/– | ![]() |
Но все же это лучше чем другой язык-костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
125. Сообщение от Фнон (-), 10-Сен-24, 17:51 | –1 +/– | ![]() |
> Это опции для ОТЛАДКИ!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #159 |
126. Сообщение от YetAnotherOnanym (ok), 10-Сен-24, 17:55 | +1 +/– | ![]() |
> Неплохой список достижений сишников. Интересно, сумеют ли они сделать из него выводы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #129 |
127. Сообщение от Аноним (119), 10-Сен-24, 17:58 | –2 +/– | ![]() |
Забавно наблюдать как форс Раста вызвал обратный эффект неприятия даже у тех кто был изначально не против его. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #140, #178 |
128. Сообщение от Фнон (-), 10-Сен-24, 18:00 | +1 +/– | ![]() |
> Но, думаю, всё только начинается для их широкого применения поскольку как минимум до компиляторщиков дошло, что с безопасностью программ на Си нужно что-то делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
129. Сообщение от Фнон (-), 10-Сен-24, 18:08 | –2 +/– | ![]() |
> Да, вывлод очень простой - на растовиков надеяться не приходится, они только по форумам бегать могут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #136, #156 |
131. Сообщение от Аноним (-), 10-Сен-24, 18:23 | +/– | ![]() |
Всего пара багов.. зато каких! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
132. Сообщение от Аноним (132), 10-Сен-24, 18:35 | +/– | ![]() |
>много лет назад снисходительно бросающие "зачем тебе фаервол" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #174 |
133. Сообщение от Аноним (-), 10-Сен-24, 18:38 | +/– | ![]() |
А что такое низкоуровневый? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
135. Сообщение от Аноним (-), 10-Сен-24, 18:39 | +/– | ![]() |
Тише ты! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
136. Сообщение от нах. (?), 10-Сен-24, 19:50 | +1 +/– | ![]() |
> Если у тебя есть выбор: пилить прикольный Редокс или погружаться в кучу сишного кода (а рядом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #138 |
138. Сообщение от Аноним (-), 10-Сен-24, 20:40 | +/– | ![]() |
> а чего тогда ресдох до сих пор - бесполезное неработоспособное г-но? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
140. Сообщение от Аноним (140), 10-Сен-24, 20:50 | +2 +/– | ![]() |
Да какой это форс. Просто тролли нашли где кормиться. Им до раста дела нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
143. Сообщение от Аноним (143), 10-Сен-24, 21:32 | +4 +/– | ![]() |
> Человек Разумный хорошо писать сколь-нибудь крупные программы на Си не умеет каким | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #145 |
145. Сообщение от Аноним (-), 10-Сен-24, 21:47 | +/– | ![]() |
> Вообще-то умеет. И прекрасно летает в космос, использует в авиации, критичных областях и проч. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #162 |
146. Сообщение от Аноним (-), 10-Сен-24, 21:50 | +/– | ![]() |
> Т.е чтобы получить CVE без единого unsafe нужно неделю пыхтеть над кодом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
148. Сообщение от Аноним (-), 10-Сен-24, 22:01 | +/– | ![]() |
> Кстати, инструменты анализа сомнительных хаков продолжают совершенствоваться, в новом коде прятать сложнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
149. Сообщение от Аноним (-), 10-Сен-24, 22:10 | +1 +/– | ![]() |
> C - это продвинутый кроссплатформенный макроассемблер, не надо от него требовать того, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
150. Сообщение от Аноним (-), 10-Сен-24, 22:12 | –3 +/– | ![]() |
> KASSERT() - это вообще отладочная фигня, у меня лично оно выбрасывается при | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
151. Сообщение от Аноним (-), 10-Сен-24, 22:20 | +/– | ![]() |
> Процитирую Comdiv из комментариев отсюда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #160 |
153. Сообщение от Аноним (153), 10-Сен-24, 23:00 | +/– | ![]() |
Насчет ushm_refcnt' unsigned? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #164 |
154. Сообщение от Аноним (153), 10-Сен-24, 23:04 | +/– | ![]() |
> Учитывая, что int a + int b это уже UB, то мне было бы интересно взглянуть на программу которая ʼне приводят к поведению, не определённому в стандартеʼ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
156. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:29 | +1 +/– | ![]() |
Чувак, оба варианта - дно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
157. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:32 | +/– | ![]() |
Это ваши личные проблемы, похоже помьютеры это не для вас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #170 |
158. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:37 | +/– | ![]() |
Вам ещё учится и учится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
159. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:40 | +/– | ![]() |
С - это компромис между переносимостью кода и трансляцией близкой к тому что может железо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
160. Сообщение от Ivan_83 (ok), 11-Сен-24, 00:43 | +/– | ![]() |
Там не только это, санитайзер памяти выгребает все возможные страницы памяти чтобы отлавливать page fault. Это всё страшно выглядит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #165 |
161. Сообщение от Фрол (?), 11-Сен-24, 02:51 | +/– | ![]() |
Дрю Дефолт давеча научился дум запускать на ядре, которое он за месяц (вместе с портом дума) от нечего делать написал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #175 |
162. Сообщение от Аноним (-), 11-Сен-24, 03:10 | +1 +/– | ![]() |
> Хм.. а разве авиация и ракеты это не АДА? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #173, #187 |
163. Сообщение от Аноним (-), 11-Сен-24, 03:17 | –1 +/– | ![]() |
> Кстати, чего хотел спросить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #171 |
164. Сообщение от Аноним (-), 11-Сен-24, 03:22 | +/– | ![]() |
> Насчет ushm_refcnt' unsigned? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 |
165. Сообщение от Аноним (-), 11-Сен-24, 03:56 | +1 +/– | ![]() |
> Там не только это, санитайзер памяти выгребает все возможные страницы памяти чтобы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #201 |
166. Сообщение от Аноним (-), 11-Сен-24, 04:03 | +/– | ![]() |
> -ftrapv просто фиксирует поведение и UB исчезает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
167. Сообщение от Аноним (-), 11-Сен-24, 04:04 | +/– | ![]() |
>> Так это уже рантайм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
169. Сообщение от Аноним (169), 11-Сен-24, 06:58 | +1 +/– | ![]() |
> "Они считают, что неопределённое поведение приводит к ошибкам в программе, хотя на самом деле всё наоборот — это ошибки в программе приводят к поведению, не определённому в стандарте." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
170. Сообщение от crypt (ok), 11-Сен-24, 07:47 | +1 +/– | ![]() |
> Да и у меня дома всё так же без приключений обошлось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #191 |
171. Сообщение от Минона (ok), 11-Сен-24, 08:22 | +/– | ![]() |
>> Кстати, чего хотел спросить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #185 |
172. Сообщение от Минона (ok), 11-Сен-24, 08:43 | +/– | ![]() |
> Port: nvidia-driver-304-304.137_10 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
173. Сообщение от Аноним (-), 11-Сен-24, 08:43 | +/– | ![]() |
> Статический анализатор можно и отдельно в процесс билда навесить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #184 |
174. Сообщение от 1 (??), 11-Сен-24, 09:37 | +/– | ![]() |
середина 2000х | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
175. Сообщение от пох. (?), 11-Сен-24, 10:08 | +/– | ![]() |
ну... может его авторы еще где-то работают, к примеру. Но в целом как-то конечно так себе дела у нескучной кодовой базы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
176. Сообщение от Аноним (83), 11-Сен-24, 10:11 | +/– | ![]() |
> Погугли хотя бы про отвертку и две бериллиевые сферы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
177. Сообщение от Аноним (83), 11-Сен-24, 10:13 | +/– | ![]() |
> У других есть статические анализаторы для этого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
178. Сообщение от Аноним (178), 11-Сен-24, 10:38 | +/– | ![]() |
Подтверждаю, мне внушили неприязнь в Расту в комментариях, хотя я в жизни никогда не сталкивался с ним. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
180. Сообщение от Аноним (180), 11-Сен-24, 11:59 | +2 +/– | ![]() |
Отличная система. Удобная для кроссплатформенной разработки на Qt5 и Qt6, а также для отдыха (просмотр видео с Youtube и фильмов). Хорошо, что система поддерживается, а ошибки исправляются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #199 |
184. Сообщение от Аноним (-), 11-Сен-24, 13:31 | +/– | ![]() |
>> Статический анализатор можно и отдельно в процесс билда навесить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 |
185. Сообщение от Аноним (-), 11-Сен-24, 13:33 | +/– | ![]() |
> Меня новые не интересуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
187. Сообщение от Аноним (-), 11-Сен-24, 15:04 | +/– | ![]() |
>факап Arian V стал самым дорогим багом в истории человечества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #189, #190 |
189. Сообщение от Минона (ok), 11-Сен-24, 15:14 | +/– | ![]() |
>>факап Arian V стал самым дорогим багом в истории человечества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 |
190. Сообщение от Аноним (-), 11-Сен-24, 15:27 | +/– | ![]() |
>>факап Arian V стал самым дорогим багом в истории человечества. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 |
191. Сообщение от Ivan_83 (ok), 11-Сен-24, 16:32 | +/– | ![]() |
Так очевидно же что настолько глючное как вы описали никто бы не выпустил в релиз, как минимум выпускающие сами на этом сидят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 |
192. Сообщение от Аноним (192), 11-Сен-24, 16:34 | +/– | ![]() |
"Смог, не смог" - это демагогия в чистом виде. Вопрос не языка и не умения, а тестирования. Однако, странно такое требовать в проекте от энтузиаста, куда можно и нужно придти и сделать самому, а не языком в интернетах махать с умным видом. Так любой дурак может. И только дурак так и будет самоутверждаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
193. Сообщение от Аноним (192), 11-Сен-24, 16:41 | +/– | ![]() |
Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #197 |
194. Сообщение от riokor (?), 11-Сен-24, 17:09 | +1 +/– | ![]() |
Система универсальная. Ставится на минималках. А после хоть сервер, хоть десктоп из неё делай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #195 |
195. Сообщение от Аноним (195), 11-Сен-24, 17:17 | +/– | ![]() |
> Система универсальная. Ставится на минималках. А после хоть сервер, хоть десктоп из неё делай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 Ответы: #198 |
196. Сообщение от riokor (?), 11-Сен-24, 17:20 | +/– | ![]() |
Да. С этим сложнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
197. Сообщение от Аноним (197), 11-Сен-24, 18:02 | +/– | ![]() |
> Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #193 Ответы: #203 |
198. Сообщение от Аноним (199), 11-Сен-24, 22:04 | +1 +/– | ![]() |
TP-Link PCI-E сразу завелся. А залоченные на офтопик свистки и для самого офтопика не стоит покупать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 Ответы: #205 |
199. Сообщение от Аноним (199), 11-Сен-24, 22:05 | +/– | ![]() |
Для начинающих предложил бы GhostBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 |
200. Сообщение от Comdiv (ok), 11-Сен-24, 22:29 | +/– | ![]() |
-ftrapv в примере помог бы, но и -fsanitize=undefined вылавливает целочисленное переполнение, просто комментатор почему-то ожидал, что это произойдёт в выводе статического анализа, а надо было запустить программу: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
201. Сообщение от Ivan_83 (ok), 11-Сен-24, 22:31 | +/– | ![]() |
> dir traversal | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #204 |
202. Сообщение от Аноним (-), 12-Сен-24, 12:42 | +/– | ![]() |
> Одно другому не мешает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
203. Сообщение от Аноним (-), 12-Сен-24, 12:43 | +/– | ![]() |
>> Пожалуйста не надо ставить в один ряд M$ Rust и Linux. Спасибо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 Ответы: #206 |
204. Сообщение от Аноним (-), 12-Сен-24, 13:01 | +/– | ![]() |
>> dir traversal | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
205. Сообщение от Аноним (-), 12-Сен-24, 13:05 | –1 +/– | ![]() |
> TP-Link PCI-E сразу завелся. А залоченные на офтопик свистки и для самого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
206. Сообщение от Аноним (206), 12-Сен-24, 13:13 | +/– | ![]() |
>> Потому, что бочку гнать, на платинового спонсора, вообще-то хамство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |