The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux, позволяющая получить права root, opennews (??), 22-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Аноним (-), 22-Фев-17, 21:19 
А в расте не должно быть такого же?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от A.Stahl (ok), 22-Фев-17, 21:33 
Во-первых "в Расте" ничего нет и ничего не будет (ну кроме пары утилит уровня ping и сотни-другой плееров).
Во-вторых ошибка чисто логическая и от языка не зависит: игнорировался флаг.
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в ядре Linux, позволяющая получить права root"  +1 +/
Сообщение от Аноним (-), 22-Фев-17, 22:11 
На расте уже напилено не так уж и мало, в частности куски ФФ отдельные

Что до второго вашего утверждения ... Вы уверены, что понимаете о контекст?

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в ядре Linux, позволяющая получить права root"  –3 +/
Сообщение от A.Stahl (ok), 22-Фев-17, 22:22 
>напилено не так уж и мало, в частности куски

Да, куски. Это, конечно же, немало...

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 22-Фев-17, 22:25 
А иначе никак. По кускам переходят.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в ядре Linux, позволяющая получить права root"  –3 +/
Сообщение от xndr (?), 22-Фев-17, 23:08 
Какая разница? Всё равно в конце будет кривой мультипроцессорный франкенштейн без поддержки нормальных аддонов.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 22-Фев-17, 23:24 
Какие ваши альтернативы?

Именно рад того, чтобы перейти с франкенштейна на что-то нормальное все и затеяли.

А аддоны будут.

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в ядре Linux, позволяющая получить права root"  +1 +/
Сообщение от Аноним (-), 23-Фев-17, 07:10 
При чём тут ржавчина? Это всё ВебЭкстеншенс.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

234. "Уязвимость в ядре Linux, позволяющая получить права root"  –2 +/
Сообщение от Аноним (-), 24-Фев-17, 19:55 
> На расте уже напилено не так уж и мало, в частности куски

ФФ сам - кусок.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

314. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 25-Фев-17, 22:36 
В каком-то смысле это так. Но разве есть что-то лучше?
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в ядре Linux, позволяющая получить права root"  +2 +/
Сообщение от Аноним (-), 23-Фев-17, 06:14 
Специалист в тренде, все в сишку!
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

83. "Уязвимость в ядре Linux, позволяющая получить права root"  +5 +/
Сообщение от Аноним (-), 23-Фев-17, 08:10 
вы вроде позиционируете себя как компетентного специалиста, а написали полную лажу. Rust создан для устранения "логических ошибок" именно такого рода.

Память освобождается не посредством вызова специальной функции, а при выходе из блока, владеющего переменной. Попытка определить для переменной больше чем одного владельца приведет к ошибке компиляции, таким образом никакого "двойного освобождения" там не может быть в принципе.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

236. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Аноним (-), 24-Фев-17, 19:59 
rust позиционируется как инструмент для того чтобы хайпстеры могли перписывать и когда перепишут все с питона на го. к счастью эти люди не пишут ядро линукса.
Ответить | Правка | Наверх | Cообщить модератору

264. "Уязвимость в ядре Linux, позволяющая получить права root"  +3 +/
Сообщение от Led (ok), 24-Фев-17, 22:59 
> rust позиционируется как инструмент для того чтобы хайпстеры могли перписывать и когда
> перепишут все с питона на го. к счастью эти люди не
> пишут ядро линукса.

К счастью, те, кто "пишут ядро линукса", - не твои одноклассники.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от мегааноним_email (?), 22-Фев-17, 23:09 
>А в расте не должно быть такого же?

В расте конкретно эта уязвимость очень маловероятно,
потому что если отдали владение, то drop естественно не вызовется.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

59. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Вареник (?), 23-Фев-17, 00:50 
>>А в расте не должно быть такого же?
> В расте конкретно эта уязвимость очень маловероятно,
> потому что если отдали владение, то drop естественно не вызовется.

В свое время апологеты Java уверяли что контроль языка над памятью спасут от уязвимостей с памятью и иньекций кода. Пока десятки remote уязвимостей не всплыли. Заделать нектороые которые до них пор все не получается. т.к. нарушится обратная API совместимость.

Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от qsdg (ok), 23-Фев-17, 01:40 
Например? Ни одной не знаю, хоть и "апологет".
Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от neon1ks (ok), 23-Фев-17, 12:15 
Java начало: https://xakep.ru/2013/09/19/61282/
Ответить | Правка | Наверх | Cообщить модератору

126. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Плюс (?), 23-Фев-17, 13:15 
Плюс
Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в ядре Linux, позволяющая получить права root"  –1 +/
Сообщение от Лютый жабист__ (?), 24-Фев-17, 10:29 
в Инете полно вебсерверов под 'дырявой жабой', например налоговая егрюл раздаёт tomcat-ом. Вытащи эти данные, пиши где скачать, с меня 100 кусков.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

261. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Led (ok), 24-Фев-17, 22:53 
>  в Инете полно вебсерверов под 'дырявой жабой'

Да, специально для дырявых жабистов.

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Вареник (?), 23-Фев-17, 00:46 
Школота думает что трехкратное повторение магического слова "безопасность" спасает от логических ошибок и их поиска.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

163. "Уязвимость в ядре Linux, позволяющая получить права root"  +2 +/
Сообщение от Z (??), 23-Фев-17, 19:56 
Rust бывает двух видов безопасный и небезопасный.

Небезопасный дает какие-то гарантии, но на безопасном Rust ты даже двусвязный список не напишешь (поэтому половина контейнеров в стандартной библиотеке использует небезопасный код, а всякие lock free так вообще безопасными быть не могут), а это значит, что в коде OS на Rust обязательно будет куча небезопасного кода, который ничем не лучше голого C. Фанаты Rust когда рассказывают про него, на самом деле говорят про безопасный Rust, но в реальном проекте будет оба раста. Так что реальность такова: безопасный Rust дает какие-то гарантии, но там нужно удовлетворять borrow checker каждой строкой кода и на безопасном Rust ты не напишешь реальный проект и есть небезопасный Rust - который никаких гарантий не дает. В реальном проекте будут оба.

Ну и до кучи Rust - это язык выходного дня, на котором пишут хобби проекты (я решил поиграться с любимой технологией, потому неспешно что-то делаю в свое удовольствие и не факт, что будет какой-то результат). Коммерческие проекты пишутся в команде в режиме к конкретному сроку вот этот функционал нужно реализовать и как тут поведет себя Rust, в котором borrow checker просто не даст скомпилировать костыль, а проект нужно сдавать уже завтра, пока не ясно. Нужно подождать, как себя проявит Rust в промышленной разработке и не в единственном финансовом стартапе где-то в Калифорнии, а в разных сферах коммерческой разработки (пока что единственный известный серьезный проект на Rust пишут уже много лет, причем имея гораздо более быстро разработанный на C++ работающий продукт).

P.S. Как язык выходного дня для хобби проектов Rust себя проявил отлично.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

183. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Аноним (-), 23-Фев-17, 21:14 
Благодарю, отличное резюме, но вот с

> Ну и до кучи Rust - это язык выходного дня, на котором пишут хобби проекты

уже немного не согласен.

Это начинает выходить за пределы хобби.

Сингапур для своих сервисов принимает Rust и Ruby в качестве языков разработки. Они там мини биржу устроили для своих задач..

Ответить | Правка | Наверх | Cообщить модератору

185. "Уязвимость в ядре Linux, позволяющая получить права root"  +/
Сообщение от Z (??), 23-Фев-17, 22:05 
> Это начинает выходить за пределы хобби.

Мне самому интересно, как Rust себя покажет на коммерческих задачах. Сейчас я вижу лишь флеймы на форумах, где фанаты Rust утверждают, что он гарантирует какую-то безопасность, хотя на самом деле он лишь гарантирует, что небезопасный код будет специальным образом помечен и Мозилловский проект, который они на Rust пишут много лет, хотя уже есть работающий вариант, гораздо быстрее написанный на C++.

> Сингапур для своих сервисов принимает Rust и Ruby в качестве языков разработки. Они там мини биржу устроили для своих задач..

На Хаскеле и Ди тоже есть вакансии и кучи фанатов, но они по сути так и остались языками выходного дня для хобби проектов. Так что посмотрим, станет ли Rust языком для коммерческой разработки.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру