Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от opennews (??) on 15-Фев-18, 12:11 | ||
В PyBitmessage (https://github.com/Bitmessage/PyBitmessage/), эталонной реализации клиента для пересылки сообщений в децентрализованной p2p-сети Bitmessage, выявлена (https://bitmessage.org) критическая уязвимость, позволяющая удалённо выполнить сторонний Python-код на стороне пользователя. Проблема устранена в выпуске 0.6.3.2 (https://github.com/Bitmessage/PyBitmessage/releases), но имеются сведения об организации атаки по похищению файлов с кошельками Electrum, которая началась ещё до публичного раскрытия сведений об уязвимости. Уязвимости подвержены только ветки 0.6.2 и 0.6.3, в 0.6.1 проблема отсутствует. Всем пользователям уязвимых версий PyBitmessage рекомендуется срочно перегенерировать ключи и сменить пароли. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +15 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 12:11 | ||
> eval() | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +13 +/– | |
Сообщение от A.Stahl (ok) on 15-Фев-18, 12:15 | ||
В своё время была истерия по поводу goto в результате которой про эту команду уже не каждый программист и знает-то иначе кроме как из анекдотов. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
17. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –9 +/– | |
Сообщение от pavlinux (ok) on 15-Фев-18, 14:01 | ||
> goto в результате которой про эту команду уже не каждый программист и знает-то | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
38. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от eganru on 15-Фев-18, 17:09 | ||
| ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
41. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
Сообщение от A.Stahl (ok) on 15-Фев-18, 17:25 | ||
И? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
71. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 22:30 | ||
Вложенный цикл лучше в отдельную функцию выделить, и goto станет не нужен. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
77. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от eganru on 16-Фев-18, 00:15 | ||
[i]лучше в отдельную функцию выделить[/i] - и это будет яркий пример костыля(лишь бы не использовать goto). и дело не только в затруднении читаемости кода на ровном месте. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
82. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –4 +/– | |
Сообщение от iPony on 16-Фев-18, 05:58 | ||
> в воображаемом мире пугливые розовые единороги решают все свои проблемы избежанием goto. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
87. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от eganru on 16-Фев-18, 08:32 | ||
[i]этакого фундаментального по голове[/i] - я неоднократно видел как куски <CENSORED> своими фундаментальными томами вгоняли в гроб трезвые идеи. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
83. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от iPony on 16-Фев-18, 05:59 | ||
PS: https://twitter.com/Code_Analysis/status/963450814059696129 | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
113. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 12:55 | ||
> Вложенный цикл лучше в отдельную функцию выделить, и goto станет не нужен. | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
80. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 02:30 | ||
... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
88. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от mickvav on 16-Фев-18, 09:26 | ||
По производительности уступает варианту с goto. Всё в функцию и return - это да. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
90. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от eganru on 16-Фев-18, 11:12 | ||
на создание дополнительной функции должны быть серьезные аргументы. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
104. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от А (??) on 16-Фев-18, 23:13 | ||
> на создание дополнительной функции должны быть серьезные аргументы. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
109. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от eganru on 17-Фев-18, 08:58 | ||
[i]Гораздо же лучше одна функция на тысячи две строк[/i] - это Вы написали. Я этого не утверждал и у меня есть основания полагать, что функция по длине не должна занимать более 2 страниц. | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
115. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 12:56 | ||
> Конечно. Гораздо же лучше одна функция на тысячи две строк и с | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
122. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Anonymoustus (ok) on 17-Фев-18, 19:02 | ||
>> Конечно. Гораздо же лучше одна функция на тысячи две строк и с | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
127. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 17:09 | ||
> Так это твоих рук дело, аноним? Приберись там, негоже оставлять после себя | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
134. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Anonymoustus (ok) on 18-Фев-18, 20:31 | ||
> Таки goto обычное дело в обработке ошибок. Потому что если все профакапилось, | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
114. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 12:56 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
119. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 17-Фев-18, 15:59 | ||
for(u32 foo = HUGE; foo; --foo){ | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
140. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 21-Фев-18, 12:29 | ||
> foo = 0; | ||
Ответить | Правка | ^ к родителю #119 | Наверх | Cообщить модератору |
58. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от adolfus (ok) on 15-Фев-18, 19:19 | ||
GOTO -- нормальная команда. Без нее нет жизни. Для выскочить из вложенного цикла при синтаксическом разборе вообще нет альтернативы. Везде, где использование GOTO дает выигрыш в ясности и производительности, его нужно использовать. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
60. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от A.Stahl (ok) on 15-Фев-18, 19:41 | ||
Ты забыл сообщить нам что вода мокрая и у квадрата целых 4 прямых угла. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
66. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 20:59 | ||
> вложенного цикла | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
69. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –4 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 22:20 | ||
Функциональщики и прочие маргиналы неплохо обходятся и без программирования вообще - пишут полторы хрени на всю планету, которые погоду не делают. А чтобы страдать этим - используют софт и операционки писаные на чем-нибудь "менее функциональном" и все такое. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
141. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 21-Фев-18, 12:30 | ||
> Функциональщики и вовсе без них как-то живут | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
89. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от mickvav on 16-Фев-18, 09:29 | ||
> GOTO -- нормальная команда. Без нее нет жизни. Для выскочить из вложенного | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
84. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
Сообщение от Онаним on 16-Фев-18, 06:09 | ||
Согласен. В школьные годы всегда считал, что в каждом нормальном языке должна быть возможность загрузить код на нём из строки, и GOTO мне нравилась, но только чуть подрос - сразу понял, что и то и то - зло. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
123. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Фев-18, 20:31 | ||
> но только чуть подрос - сразу понял | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
96. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 14:37 | ||
Про ассемблерный JMP такой бучи не было | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
116. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 12:57 | ||
> Про ассемблерный JMP такой бучи не было | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
32. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
Сообщение от pda on 15-Фев-18, 15:48 | ||
Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой их расшифровки и масштабирование этой схемы на весь мир - нет? ;-) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
42. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 17:39 | ||
> а широковещательная рассылка сообщений с попыткой | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
142. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 21-Фев-18, 12:35 | ||
>> а широковещательная рассылка сообщений | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
53. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним84701 (ok) on 15-Фев-18, 18:14 | ||
> Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
70. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 22:30 | ||
> Т.е. использование eval() вас смущает, а широковещательная рассылка сообщений с попыткой | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
2. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 12:12 | ||
Эталон дырявости. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 12:31 | ||
Питон, одним словом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от курлык курлык on 15-Фев-18, 12:36 | ||
Ага, не проверите границы массивов в С - привет переполнение, рут права... Не в питоне дело, а в людях. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
14. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 13:51 | ||
Используй range-based for loop, передавай по ссылке, и не будет переполнения. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от trolleybus on 15-Фев-18, 13:56 | ||
Так вот в чистом Си range-based и нет, она только в плюсах. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:04 | ||
В Си есть макросы. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
135. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 19-Фев-18, 21:42 | ||
> В Си есть макросы. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
139. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 19-Фев-18, 22:30 | ||
>> В Си есть макросы. | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
54. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:34 | ||
ну вот и пользуйтесь плюсами | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
62. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Он самый on 15-Фев-18, 19:56 | ||
... а мы будем и дальше за границы массива выходить. Думаю так задумывалось | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
67. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 15-Фев-18, 21:08 | ||
Э... кем задумывалось? Если обо мне речь - то наоборот, я не вижу ни одной причины писать на сях там, где можно писать на плюсах. Ну, или D в режиме "better C" - и там и там можно получить сравнимую проиводительность и потребление с сильно уменьшенными шансами на сишные ошибки и гораздо лучшую читабельность. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
128. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 17:13 | ||
На сях в коде больше народа потом может разобраться. На плюсах заканчивается тем что наворачивают зубодробильные абстракции. Это хорошо для улучшения эффективности 1 програмера. Но заканчивается тем что проект дохнет вместе с потерей интереса этого програмера, потому что кроме него вообще никто не может вштырить в эти абстракции. Получается кусок кода который некому девелопать или майнтайнить. Фэйл. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
16. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 13:59 | ||
Питон - высокоуровневый язык. И программист, и пользователи за это платят гигантскую цену - капитальный жор памяти и ресурсов итоговым приложением. И при этом питон даже не обеспечивает безопасноть... | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
19. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
Сообщение от нах on 15-Фев-18, 14:06 | ||
удивленно глядя на пару питоновских сервисов (не микро, в смысле, не падают, их не надо быстро-быстро-клонировать) - что я делаю не так, что у меня никаких ужасов не наблюдается? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
25. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:40 | ||
Дело не в Ваших сервисах. Дело в том, что подобные вещи пропагандируются и пропихиваются как стандарт разработки прикладного ПО массового потребления. И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру. Примеры: ubuntu software center, который запускался минутами, и который Canonical так и не удалось доработать до приемлемой скорости работы; скайпом (я знаю что он не на питоне) и т.д. При том общепризнанный факт - питон не быстрый на столько, что это надо учитывать. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
26. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:52 | ||
убунтовцы упаковщики, а не разработчики. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 16:29 | ||
Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо. При том до этого лет 10 работал плохо. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
129. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 17:53 | ||
> Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
51. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:06 | ||
> И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Iaaa (ok) on 15-Фев-18, 15:25 | ||
Точнее не в людях, а в пороге вхождения. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
47. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 17:55 | ||
> Питон, одним словом. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
63. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Нет ты on 15-Фев-18, 20:53 | ||
А вот в Rust такого не было бы! | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
124. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 10:37 | ||
Втыкал флешку в Plasma 5.10 с меткой тома `kcalc`, не запускается. Похоже, что именно в 5.12.0 эту "фичу" запилили. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
7. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +8 +/– | |
Сообщение от Пиони on 15-Фев-18, 12:46 | ||
Кучу лет пишу на Питоне, и до сих пор не встречал ситуаций где нужно было бы использовать eval | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +8 +/– | |
Сообщение от анончег on 15-Фев-18, 13:12 | ||
Это Вы эталонную реализацию клиента для p2p-сети Bitmessage ещё не пробовали писать! Вот там без eval-а никак! | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +7 +/– | |
Сообщение от Анонй on 15-Фев-18, 13:26 | ||
Если без eval никак да еще и со взодящими данными то это уже вопрос компетентности писателя | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
Сообщение от A.Stahl (ok) on 15-Фев-18, 13:35 | ||
Не знаю как там с компетентностью писателей, но твой детектор сарказма явно неисправен :) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:15 | ||
Говорить о компетентности среди гвидобейсиководов, это как говорить в доме повешенного о верёвке. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
45. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 17:48 | ||
> Говорить о компетентности среди гвидобейсиководов, | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
43. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 17:44 | ||
Пишу на perl и не один раз встречал ситуацию где оптимальнее использовать eval. На самом деле ничего страшного нет если уметь пользоваться. Если уж совсем расширять возможности, что perl позволяет, к примеру, блочить/разрешать на выполнение определенных операторов. Ругаться на eval - это как ругаться на ножи, это как инструмент (как goto). Дело в том кто и как используется, а проблема в инструменте. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
52. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:09 | ||
Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не существует способов не дать обезьяне в руки гранату. А дальше уже обезьяна найдёт способ отыскать в гранате чеку. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
61. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 19:56 | ||
Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда обезьяна попадает в ИТ индустрию. Если сделать невозможным попадание обезьян в ИТ, то проблем в инструменте нет. Так что .. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
65. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 20:58 | ||
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
78. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 00:51 | ||
> И кто же тогда будет писать и переписывать "приложения" для браузеров, менять местами кнопочки, скруглять и распрямлять рамочки? | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
73. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Anonymoustus (ok) on 15-Фев-18, 22:36 | ||
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
79. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 00:52 | ||
заменить их работу алгоритмами | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
117. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 12:59 | ||
> Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
94. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 14:26 | ||
Вы не путайте перловый эвал, который eval { code here ; } с питоновским эвалом, который принимает строку. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
97. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 14:40 | ||
> Вы не путайте перловый эвал, который eval { code here ; } | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
107. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 17-Фев-18, 06:17 | ||
~ $ perldoc -f eval | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
106. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 17-Фев-18, 06:16 | ||
В перле две формы eval'a, если что: eval { }, оно не влияет на скорость выполнения и используется как замена эксепшонов, и обычный медленный eval "string" (широко используется для загрузки модулей в рантайме, например). | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
95. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 14:37 | ||
Честно говоря не встречал в перле случаев, когда | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
108. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 17-Фев-18, 06:20 | ||
Выше, #106 | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
76. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 23:37 | ||
> Кучу лет пишу на Питоне, и до сих пор не встречал ситуаций | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
85. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от pangolin on 16-Фев-18, 08:24 | ||
на самом деле pickle для внешних данных это тоже бекдор :) | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
132. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 18:42 | ||
> на самом деле pickle для внешних данных это тоже бекдор :) | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
136. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 19-Фев-18, 21:51 | ||
> Если нужно обмениваться сложными данными - используйте json/xml/yaml и т.п. ну или | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
11. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 13:42 | ||
Вот вам и типа безопасные языки. И они от уязвимостей не застрахованы, а то тут принято на Сишечку наезжать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:10 | ||
Фронты производительности, потребления ресурсов и безопасности питона прорваны. Кросплатформенности никогда и не было. Теперь у питонистов один аргумент - скорость разработки. И то C++ Qt ставит его под большой вопрос. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
125. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 10:42 | ||
Такое и других скриптовых языков может касаться и исполняемой в JVM Жабы тоже. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от PnDx (ok) on 15-Фев-18, 17:17 | ||
php не менее безопасный. И (местами) более производительный. А толку? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +10 +/– | |
Сообщение от тоже Аноним (ok) on 15-Фев-18, 13:46 | ||
Eval внешних данных - это не уязвимость. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
120. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Нанобот (ok) on 17-Фев-18, 16:17 | ||
Бэкдор - это если добавлено умышленно с целью получения несанкционированного доступа. И я в жизни не поверю, что рядовой аноним опеннета владеет ясновидением и может гарантировано отличить "умышленно" от "неумышленно" | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
121. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним84701 (ok) on 17-Фев-18, 18:02 | ||
> Бэкдор - это если добавлено умышленно с целью получения несанкционированного доступа. | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
13. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +4 +/– | |
Сообщение от Xasd (ok) on 15-Фев-18, 13:48 | ||
> Проблема вызвана применением в коде функции eval(), в которой выполнялось содержимое, составленное на основе внешних данных | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +5 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 14:54 | ||
Люди не хотят думать и работать. Поэтому питон, электрон и им подобные в тренде. Вот только выясняется, что не панацея, что думать то все равно надо... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
56. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:38 | ||
Мозгов ему не хватило | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +4 +/– | |
Сообщение от ILoveIslam on 15-Фев-18, 14:16 | ||
Ничего страшного, там ещё есть запас в 2 eval'a, для любителей похакать: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 15:08 | ||
Второй вполне себе напоминает бэкдор: | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
102. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от username (??) on 16-Фев-18, 21:09 | ||
Это божественно | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
137. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 19-Фев-18, 21:55 | ||
> Это божественно | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
30. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 15:26 | ||
> 2018 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
118. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от anomymous on 17-Фев-18, 13:01 | ||
>> 2018 | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
31. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 15:42 | ||
~/.electrum/wallets/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 16:27 | ||
Ну может пароль в глобальной переменной? скриптонщиков всего можно ожидать. Тогда в контексте eval он будет. Осталось его только вывести как и содержимое кошельков. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 16:52 | ||
прям все шифрованные? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 15:57 | ||
а дальше беспощадный брут | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от PnDx (ok) on 15-Фев-18, 17:22 | ||
> а дальше беспощадный брут | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 17:04 | ||
я, видимо, туповат. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 15-Фев-18, 18:39 | ||
То, что Bitmessage используют в основном те, кто занимается криптовалютами - оно и родилось из разговоров на bitcointalk, если я правильно помню. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
59. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 19:20 | ||
я с 2013-го года имею дело с криптой | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 15-Фев-18, 21:17 | ||
По-моему хайп на эту тему был лет пять назад, вместе с хайпом по поводу неймкоина, так что здесь вы чуток опоздали ;-) | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
130. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 17:58 | ||
> То, что Bitmessage используют в основном те, кто занимается криптовалютами | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
49. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +3 +/– | |
Сообщение от Anonymoustus (ok) on 15-Фев-18, 18:02 | ||
> Атаке подвергся в том числе Peter Šurda, создатель Bitmessage, ключи которого были скомпрометированы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
72. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 22:31 | ||
Авот на телеграме... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
86. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 08:31 | ||
Минимум у одного свидетеля безопасного телеграма рвануло, найс. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
74. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Фев-18, 22:59 | ||
Это не уязвимость, а бекдор. Если проект использует eval, compile, pickle, shelve и прочее - тут гадать не приходится - это бекдор. А те дeбилы, которые ставят какое попало гoвно из пакетов, даже не удосужившись просканировать код на предмет eval, compile, pickle, shelve, subprocess, os, cython заслуживают того, что получают. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 11:32 | ||
Насчет бэкдора - согласен. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
103. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 22:43 | ||
> Насчет припарок к питону - нет. Так можно на каждый скрипт лепить сложную систему, которая не защитит в результате ни от чего. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
93. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от неймфаг on 16-Фев-18, 11:46 | ||
After all, we are all consenting adults here. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
105. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 16-Фев-18, 23:58 | ||
Оно и видно, что доступ к кошелькам был санкционированным. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
101. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Crazy Alex (ok) on 16-Фев-18, 20:25 | ||
Милашка. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
131. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 18:01 | ||
> Это не уязвимость, а бекдор. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
133. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Фев-18, 18:45 | ||
>Чего такое удивление очередному мелкому тупняку? | ||
Ответить | Правка | ^ к родителю #131 | Наверх | Cообщить модератору |
138. "Атака по захвату кошельков Electrum через zero-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 19-Фев-18, 22:04 | ||
> Тупняк это, возможно, мельтдаун. eval же удаленной строки данных - это не | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |