The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в криптографической библиотеке Libgcrypt 1.9.0 , opennews (??), 29-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (1), 29-Янв-21, 22:05 
> из-за некорректного определения размера буфера для расшифруемого блока

типикал си

Ответить | Правка | Наверх | Cообщить модератору

7. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +3 +/
Сообщение от Wilem82 (ok), 29-Янв-21, 22:12 
Не трожь наш язык от бога. Ничего лучше него придумать невозможно, Си - совершенство эволюции. Всё, что хоть немного лучше - это для проклятых хипстеров которые ниасилили святое.
Ответить | Правка | Наверх | Cообщить модератору

11. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +3 +/
Сообщение от Аноним (11), 29-Янв-21, 22:39 
Эволюция свернула не туда...
Ответить | Правка | Наверх | Cообщить модератору

19. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +7 +/
Сообщение от Аноним (-), 29-Янв-21, 23:35 
Кто ж виноват что хипстеры не системщики а вебмакаки? Вот и пользуемся тулсами от Древних, они в отличие от вебмакак знали что и зачем делают а не просто хайповали.
Ответить | Правка | Наверх | Cообщить модератору

32. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от Аноним (32), 30-Янв-21, 04:03 
Богов, кстати, было 2.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

39. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от НеАнонимemail (?), 30-Янв-21, 05:07 
Bug-ов?
Ответить | Правка | Наверх | Cообщить модератору

70. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +4 +/
Сообщение от Аноним (-), 30-Янв-21, 12:08 
Кто из-них бог?

1. Ритчи создал язык Си.
2. Томпсон создал UNIX, а также язык Би - непосредственный предшественник Си.
3. Керниган помог написать книжку: "The C Programming language".

Ответить | Правка | Наверх | Cообщить модератору

93. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +1 +/
Сообщение от Аноним (93), 30-Янв-21, 19:55 
Поправка принимается, нехай будет трое.

А так - по сравнению с смузихлебами, любой их програмеров той эпохи - godlike. Он комп с нуля заводить умеет, в отличие от ламо с питонохрустом.

Ответить | Правка | Наверх | Cообщить модератору

119. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от еман (?), 31-Янв-21, 10:47 
есть ещё Go, непосредственный приемник Limbo.
есть ещё D, каким и должен был быть C++
ну и rust - с боку припёку язык для контроллеров.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

120. "Критическая уязвимость в криптографической библиотеке Libgcr..."  –1 +/
Сообщение от мимо проходил (?), 31-Янв-21, 12:06 
дурачок, си это инструмент, а не религия
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

13. "Критическая уязвимость в криптографической библиотеке Libgcr..."  –1 +/
Сообщение от Аноним (13), 29-Янв-21, 22:51 
На месте надо писать, не будет таких косяков
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

94. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (93), 30-Янв-21, 19:55 
Не пишите программы - и в них не будет багов, проверенный способ! :)
Ответить | Правка | Наверх | Cообщить модератору

18. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +1 +/
Сообщение от Аноним (18), 29-Янв-21, 23:29 
Типикал опенсорс. Зоркий глаз только через два года заметил, что у сарая нет стены.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

20. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (-), 29-Янв-21, 23:36 
> Fedora 34 (Rawhide) и Gentoo.

Походу таки не 2 года и прилетело только тестовым манекенам, которые для этого как раз и существуют.

Ответить | Правка | Наверх | Cообщить модератору

27. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +10 +/
Сообщение от Аноним (27), 30-Янв-21, 00:58 
> глаз только через два года заметил

Твой глаз скорее всего заметил это:

> В опубликованном на прошлой неделе выпуске

Но мозг ничего не понял, так как он спит, а копчик, который за него, незаметно дал команду поскорей выплюнуть желчный вы$ер про "опенсорс,гну,яп,гпл,линукс,бсд,что-угодно...", сформированный по одному единственному шаблону-на-все-случаи, после чего почувствовать себя значимым и испытать довольство собой, временно заглушив смутный глубинный страх рождённый интуитивным осознанием своего бессмысленного и бесполезного существованиея.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

44. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +6 +/
Сообщение от Чебур (?), 30-Янв-21, 06:11 
При чем тут си, если макаки кривоукие писать не умеют, я вот недавно на нем хелло ворлд писал и никаких проблем
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

65. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (11), 30-Янв-21, 11:25 
Хаха, начинается)) "Это неправильные программисты, они пишут неправильный код", "а вот правильные программисты"...
Если этот программер таки криворукая макака, то какого вы разрешаете ему контрибьютить в криптолибу? Как это изменение прошло код-ревью (он же был, я надеюсь) - ошибку не заметили ревьюверы и возможно мейнтейнер проекта.
Т.о. тут не одна макака криворукая, а целая куча.
Ответить | Правка | Наверх | Cообщить модератору

88. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (88), 30-Янв-21, 17:48 
Либа опенсорсная, перепишите по своему. Другой вопрос, что дистрибутивов, которые легко отнесутся к тому, что вы просто взяли и впихнули пакет не от DJ Ментейнера (даже если все зависимости будут соблюдены), по пальцам пересчитать можно.

А так да, криворукая макака тут ещё и сам юзер по сути, который знает, что имеет дело с сборкой от васяна (по факту же), но слепо верит ему настолько же, как и хоть и индусу, но на зп.

Ответить | Правка | Наверх | Cообщить модератору

54. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (54), 30-Янв-21, 09:55 
>типикал си

Надо было на Javascript писать.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

71. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (71), 30-Янв-21, 12:10 
Даже растофанатики выяснили что дело не в языке, после текущего редокса, а дело в руках программиста. И никто не говорил что эта уязвимость в библиотеке появилась случайно, «программист» мог специально добавить недокументированное поведение.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

76. "Критическая уязвимость в криптографической библиотеке Libgcr..."  –1 +/
Сообщение от Qwerty123456 (?), 30-Янв-21, 12:17 
И только дырописатели на сишке не видят разницы в утечке памяти и выходе за границы буфера.
Ответить | Правка | Наверх | Cообщить модератору

86. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от Аноним (86), 30-Янв-21, 16:37 
> И только дырописатели на сишке

хелловротписатели на сишке это, потому что на полном серьезе приравнивают "утечку" (в кавычках) в _ядерном менеджере памяти_ к утечке в юзерспейсе.

Ответить | Правка | Наверх | Cообщить модератору

95. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (93), 30-Янв-21, 19:58 
> Даже растофанатики выяснили что дело не в языке, после текущего редокса

Лол. Ну ничего, сейчас они начнут дагадываться зачем у нас valgrind, kasan, статический анализ, фаззинг и прочие странные вещи про которые они вопили "этанинужна!!!111 хатим просто прогать и не думать!!!111"

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

106. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (106), 30-Янв-21, 21:26 
>> Даже растофанатики выяснили что дело не в языке, после текущего редокса
> Лол. Ну ничего, сейчас они начнут дагадываться зачем у нас valgrind,

То ли дело местные Эксперды - умеют ловить "утечки памяти" в ядерном менеджере памяти валгриндом, ога.
> статический анализ,

Учитывая, что он в ржавчине из коробки в разы мощнее - Эксперд и тут слышал звон.

Ответить | Правка | Наверх | Cообщить модератору

113. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от draw1 (?), 31-Янв-21, 03:25 
>> статический анализ,
> Учитывая, что он в ржавчине из коробки в разы мощнее

Кто "он" и мощнее чем что? Что с чем ты сравниваешь?

Ответить | Правка | Наверх | Cообщить модератору

118. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от Аноним (118), 31-Янв-21, 05:05 
>>> статический анализ,
>> Учитывая, что он в ржавчине из коробки в разы мощнее
> Кто "он" и мощнее чем что? Что с чем ты сравниваешь?

Анализ, очевидно. Эксперд выше ляпнул "начнут дагадываться зачем у нас ... статический анализ ... и прочие странные вещи про которые они вопили "этанинужна!!!111 хатим просто прогать и не думать!!!111"
Видимо посчитав, что продвинутая система типов, ownership и borrow checker работает не иначе как через либастрал.


Ответить | Правка | Наверх | Cообщить модератору

123. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от An O Nim (?), 01-Фев-21, 09:57 
> из-за некорректного определения размера буфера для расшифруемого блока
> типикал си

Typical lasy stupid. Т.к. вот оно:
> ... присутствовало допущение, что ...

А допущениев в реале-то нельзя делать вообще. Вот тогда работает лучше и на сИшечге и на бАшеке - на всём.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

126. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от bOOster (ok), 03-Фев-21, 12:43 
Вот когда в ядре RUST посыпяться идентичные ошибки - вот тогда и смешно будет.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру