Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от opennews (?), 06-Июн-24, 11:33 | ||
В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимость (CVE-2024-5171), приводящая к целочисленному переполнению и записи в область вне границ буфера при обработке слишком больших значений в некоторых параметрах. Аналогичная уязвимость (CVE-2024-5197) выявлена в библиотеке libvpx с реализацией кодеков VP8 и VP9. Проблемы устранены в обновлениях libaom 3.9.0 и libvpx 1.14.1. В дистрибутивах уязвимости пока остаются неисправленными (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +8 +/– | |
Сообщение от SVTAV1 (?), 06-Июн-24, 11:33 | ||
SVT-AV1 FTW | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +9 +/– | |
Сообщение от SVTAV1 (?), 06-Июн-24, 11:35 | ||
Причем скорость кодирования в последних билдах практически сравнялась с x265, так что патентный хлам можно закапывать - качество на голову выше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (7), 06-Июн-24, 11:42 | ||
На системах с двумя видеокартами? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +6 +/– | |
Сообщение от Аноним (18), 06-Июн-24, 12:14 | ||
>На системах с | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –6 +/– | |
Сообщение от Аноним (38), 06-Июн-24, 13:59 | ||
Эта дрянь ужасно выглядит, подходит только для звонков. Nvenc получше (особенно h265 в Ada Lovelace). | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (49), 06-Июн-24, 14:30 | ||
> Nvenc получше (особенно h265 в Ada Lovelace). | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (38), 06-Июн-24, 14:57 | ||
За всё уплочено. H265 не выглядит ужасно, 100% качественного контента именно в этом формате. И он занял абсолютно весь рынок (качественного контента) больше 10 лет назад. Альтернатив просто не существует -- и vp9 и av1 достаточно дефективные по целому ряду параметров. Что там на телефонах смотреть понятно разницы нет. Я лично не сравнивал аппаратные кодеры av1, но уверен, что они проиграют libaom в сравнении. И libaom уже проблемный кодек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:42 | ||
> За всё уплочено. H265 не выглядит ужасно, | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Oe (?), 06-Июн-24, 21:00 | ||
Где AI кодирование? Он по прежнему шакалит стоящего на переднем плане человека когда на заднем плане плещутся волны? Это так сложно вырезать маской человека и сказать кодеку чтобы битрейт преимущественно на то что находится в маске? Это жрет настолько мало ресурсов, что в 2024 с этим справляются дешевые встроенные процессоры в ip камерах видеонаблюдения, в реальном времени. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
87. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 21:31 | ||
> Где AI кодирование? Он по прежнему шакалит стоящего на переднем плане человека | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (22), 06-Июн-24, 12:27 | ||
Закапывать вместе со старым железом, мобильниками и ноутбуками прежде всего? | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
37. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Подпынявый (?), 06-Июн-24, 13:49 | ||
Да. Граждане которые сидят на мусорном железе априори для бизнеса являются балластом, который не приносит денег. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (22), 06-Июн-24, 14:05 | ||
Понял, не новые кодеки с уязвимостями мусорные, а старое железо) | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (77), 06-Июн-24, 17:01 | ||
Утверждение — полная глупость. Чем для условного адоба граждане с десятилетними ПК (селероны с XP оставим за бортом, ладно) являются вторым сортом? И на этих ПК условный фотошоп прекрасно работает, разве что не так резво. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
56. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:46 | ||
> Закапывать вместе со старым железом, мобильниками и ноутбуками прежде всего? | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
34. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (38), 06-Июн-24, 13:44 | ||
Svt-av1 очень мыльный и раздувает битрейт где не надо, артефачит. Переходи на VVenC, отличный кодек, ощутимо превосходит libaom. И быстрее/эффективней на среднем/быстром пресете. И для начала, x265 это поделка от индусов без определённой функциональности формата H265, я знаю точно, что как минимум референсный кодер картинку ощутимо лучше выдавал. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
54. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (54), 06-Июн-24, 15:30 | ||
Почитайте форумы что ли. Откройте для себя "--tune 0 --enable-qm 1 --qm-min 0 --qm-max 15". | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:04 | ||
> Почитайте форумы что ли. Откройте для себя "--tune 0 --enable-qm 1 --qm-min | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (38), 06-Июн-24, 16:56 | ||
На той неделе только провёл вполне основательное тестирование, чем там заменить x265 можно. И vvenc чуть дороже, но качество и битрейт значительно превосходят все альтернативы, libaom, кстати, частично забракован из-за неспособности фильровать уже существующие в потоке артефакты AVC, как это делают, к примеру, x265 и vvenc. Ну и артефакты с милом никуда не деваются, он даже на ровном месте накинет их. С "твиками" вся картинка разъезжается на артефакты. А вот svt-av1 ни в какие ворота Специально сравнивал на лучших пресетах, а потом на аналогичных по вычислительной сложности. Тот же x265 может насыпать волосатых краёв, но детализация деталей намного выше. Не было такого, что текстура выезжает за край. | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
86. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 21:23 | ||
> На той неделе только провёл вполне основательное тестирование, чем там заменить x265 можно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:16 | ||
> Svt-av1 очень мыльный и раздувает битрейт где не надо, артефачит. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
73. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от нах. (?), 06-Июн-24, 16:19 | ||
бредни опеннетовцев, рулонами на вес. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (89), 06-Июн-24, 21:41 | ||
> бредни опеннетовцев, рулонами на вес. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (77), 07-Июн-24, 06:21 | ||
> издыхающего направления зомбоящиков | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (127), 11-Июн-24, 09:37 | ||
Ну и в чем ваша проблема, сравнивать AV1 со стареньким H.256 11-ти (!!!) летней давности и жаловаться, что там чего-то нет? Здравый смысл есть или нет? С 2017 года H.256 развивается, 4 года уже как финализирован стандарт, а вы ради выгораживания более слабого кодека манипулируете сравнениями. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
128. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (127), 11-Июн-24, 09:39 | ||
Исправление - "со стареньким H.265". Номерные стандарты конечно это тот еще адок, в маркетинговом плане AV1 однозначно более удачное название. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (49), 06-Июн-24, 14:27 | ||
> SVT-AV1 FTW | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
3. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (3), 06-Июн-24, 11:35 | ||
Видео посмотрел на сайте - взломали | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от дАнон (?), 06-Июн-24, 11:41 | ||
это декодирование | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Middle Go Developer (?), 06-Июн-24, 12:01 | ||
он пока читал, в паник выпал, не дочитав | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (23), 06-Июн-24, 12:35 | ||
Знакомая ситуация | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
57. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:48 | ||
> Видео посмотрел на сайте - взломали | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
8. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Middle Go Developer (?), 06-Июн-24, 11:52 | ||
уяк, уяк и в продакшен, уж в таких то функциях парамы надо проверять | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (23), 06-Июн-24, 12:39 | ||
Поправочка: в Масс Продакшен всему миру. А мы тестируем перетестируем что ни адин пук реквест без сиай не прошёл, а потом на помойку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:51 | ||
> уяк, уяк и в продакшен, уж в таких то функциях парамы надо проверять | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
80. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 18:24 | ||
> Ну так напиши пару кодеков, покажи нубам мастеркласс? | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (89), 06-Июн-24, 21:44 | ||
> О, т.е. чтобы осознать, что входные данные нужно валидировать нужно пару кодеков | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Middle Go Developer (?), 07-Июн-24, 11:49 | ||
> А что за курсы такие продвинутые? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 19:54 | ||
>> А что за курсы такие продвинутые? :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (113), 07-Июн-24, 15:24 | ||
> А что за курсы такие продвинутые? :) | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
114. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 16:09 | ||
> Прикладная математика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 19:56 | ||
>> А что за курсы такие продвинутые? :) | ||
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору |
117. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 20:04 | ||
> А зачем это все прикладникам от математики, интересно? Это больше по линии | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 11:56 | ||
> целочисленному переполнению и записи в область вне границ буфера при обработке слишком больших значений в некоторых параметрах | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Middle Go Developer (?), 06-Июн-24, 11:57 | ||
надо сразу на JS писать было и запускать под Deno | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от жырымагнап (ok), 06-Июн-24, 13:18 | ||
почему не bun | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Middle Go Developer (?), 06-Июн-24, 14:07 | ||
да хоть жбан, всё равно найдутся однокнопочники, которые не видели проектов с десятками миллионов строк кода, готовые все переписывать раз в квартал | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:52 | ||
> надо сразу на JS писать было и запускать под Deno | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
96. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от квасдопил (?), 07-Июн-24, 03:23 | ||
что еще за DNO? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Middle Go Developer (?), 06-Июн-24, 11:59 | ||
превосходный человек, ты бы так никогда не сделал, но истинна в том, что лишь теоретически | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
17. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (7), 06-Июн-24, 12:12 | ||
Перепиши на zig. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
27. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от bOOster (ok), 06-Июн-24, 12:56 | ||
Ни один из языков не проверяет математическое переполнение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Rev (ok), 06-Июн-24, 13:09 | ||
В Расте есть проверки в релизных билдах. Если нужна сумма с переполнением, то есть специальные функции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (7), 06-Июн-24, 13:40 | ||
В расте нет проверки переполнения переменной в релизных билдах. Только в девовых и всяких левых. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от morphe (?), 06-Июн-24, 14:00 | ||
Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:01 | ||
> Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (89), 06-Июн-24, 19:27 | ||
О, как обычно когда сишники обделались, началось куракеканье про перформанс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (89), 06-Июн-24, 21:49 | ||
> О, как обычно когда сишники обделались, началось куракеканье про перформанс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от morphe (?), 07-Июн-24, 06:06 | ||
> Ну вот нет в природе халявного метода в рантайме | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 07:48 | ||
>> Ну вот нет в природе халявного метода в рантайме | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 07-Июн-24, 20:58 | ||
> Вот только эти флаги как раз у нас всегда проставляются и не | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
101. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 07:43 | ||
> Можно включить, это лишь опция профиля, которая по дефолту в релизе false | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
41. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 14:04 | ||
> В расте нет проверки переполнения переменной в релизных билдах. Только в девовых и всяких левых. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
92. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 21:55 | ||
> Во-первых оно отменяется для релиза только в runtime checks. Статические проверки остаются, | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (35), 06-Июн-24, 13:45 | ||
Специальные функции для суммы с переполнением можно использовать в любом языке. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
43. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от morphe (?), 06-Июн-24, 14:06 | ||
И конечно без монад функции для суммы с переполнением использовать удобно, а потому используются они везде | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:56 | ||
> И конечно без монад функции для суммы с переполнением использовать удобно, а | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 07:54 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 15:54 | ||
> В Расте есть проверки в релизных билдах. Если нужна сумма с переполнением, | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
83. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (89), 06-Июн-24, 19:30 | ||
А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 22:02 | ||
> А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 07:56 | ||
> А нахрена тебе кодек который дырявее чем дурьшлаг? | ||
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору |
108. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 11:58 | ||
> Так как проблема сама интересная - с неопределенным поведением. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от morphe (?), 06-Июн-24, 13:13 | ||
Кроме Rust по дефолту в дебаге, и через методы на числах {checked,saturating,wrapping}_{add,sub,mul,rem}[_signed] всегда | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
40. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 14:03 | ||
В нормальных языках переполение обычно не проверяется в релизе, но проверки можно включить. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
105. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 08:12 | ||
> В нормальных языках переполение обычно не проверяется в релизе, но проверки можно | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Neon (??), 08-Июн-24, 03:40 | ||
Еще в древних версиях С/С++ можно было поставить опции компиляции проверки на переполнение | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
12. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от IdeaFix (ok), 06-Июн-24, 11:57 | ||
Опасно для браузеров, но нет. Наверное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (89), 06-Июн-24, 12:51 | ||
Ты думаешь им сильно хочется сказать "Мы в д###е!" (с) ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:08 | ||
> В нашем браузере уязвимости могут быть "эксплуатированы через открытие в браузере специально | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (38), 06-Июн-24, 14:20 | ||
При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков отдельный профиль, к примеру, но обычно там ведь электрон какой-нибудь. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
68. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:09 | ||
> При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от IdeaFix (ok), 10-Июн-24, 14:17 | ||
>> При кодировании опасно. Webrtc можно спокойно отключить, если не используешь. Для звонков | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 10-Июн-24, 20:53 | ||
> Об том и речь, гугл сказал что у них не воспроизводится, значит | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от IdeaFix (ok), 10-Июн-24, 21:17 | ||
Вы утратили контекст. Комментарий был исключительно в контексте боязни уважаемого Анонима выше что через его браузер украдут его пароль от его мира его танков. Соответственно, я указал на то что у него, как у пользователя дефолтного браузера нет причин для беспокойства. Его мир его танков в безопасности :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 06-Июн-24, 12:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (20), 06-Июн-24, 12:23 | ||
> В дистрибутивах уязвимости пока остаются неисправленными (Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD). | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. Скрыто модератором | +/– | |
Сообщение от 123321 (?), 06-Июн-24, 13:21 | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (7), 06-Июн-24, 13:42 | ||
Доктор сказал нет значит нет. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
36. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от Подпынявый (?), 06-Июн-24, 13:48 | ||
Их не устраивал MPEG-2 | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 14:07 | ||
А тебя всё еще устраивает первопень? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +6 +/– | |
Сообщение от Сисян (?), 06-Июн-24, 14:35 | ||
> "прогресс" | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –3 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 14:37 | ||
> Ну хоть в кавычках написал. Что в целом позволяет оценить твой пост как сарказм и одобрить его. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от Сисян (?), 06-Июн-24, 15:59 | ||
> можешь сидеть на коредвадуо и дальше | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:11 | ||
> Спасибо, что разрешил. Для моих задач даже Core 2 Quad будет с | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от Сисян (?), 06-Июн-24, 16:33 | ||
> мы | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (89), 06-Июн-24, 19:38 | ||
> Кто мы? Отучайся говорить за всех. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 04:08 | ||
> Кто мы? Отучайся говорить за всех. А то что твои аргументы, мягко | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
78. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (78), 06-Июн-24, 17:05 | ||
DVD крутится, стирим дропится | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
65. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 06-Июн-24, 16:06 | ||
> Их не устраивал MPEG-2 | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
111. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (111), 07-Июн-24, 12:59 | ||
А мпег-2 может закодировать мои видео 4к хдр? | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
112. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 13:08 | ||
> А мпег-2 может закодировать мои видео 4к хдр? | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Анониматор (?), 06-Июн-24, 16:10 | ||
Но ведь эти кодеки декодируются хардварно на камнях уже лет 10 минимум и браузеры настраиваются на va-api и vpdau? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (79), 06-Июн-24, 18:14 | ||
Кора дуба не позволяет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +3 +/– | |
Сообщение от Аноним (88), 06-Июн-24, 21:36 | ||
> Кора дуба | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –2 +/– | |
Сообщение от Аноним (79), 06-Июн-24, 21:59 | ||
Удивительно, видео карта 2016г умеет в Full HD! Наверно всё дело в 4м пне! (НЕТ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (77), 07-Июн-24, 06:41 | ||
Вы правда ни разу Pentium 4 на LGA775 не видели? | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от IdeaFix (ok), 10-Июн-24, 14:49 | ||
> Вы правда ни разу Pentium 4 на LGA775 не видели? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от IdeaFix (ok), 10-Июн-24, 14:47 | ||
> Удивительно, видео карта 2016г умеет в Full HD! Наверно всё дело в | ||
Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору |
124. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (127), 10-Июн-24, 19:13 | ||
Не декодируются. | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
81. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от ИмяХ (ok), 06-Июн-24, 18:58 | ||
Такую ошибку может допустить какой-нибудь малолетний джун, но никак не профессионалный программист, который смог написать аж целый кодек. Так что явно видно, что это очередной замаскированный под ошибку бэкдор. Впринципе, именно для этого и продвигают новомодные кодеки, ибо старые уже изучены вдоль поперёк и полноценно работают без "ошибок" | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +2 +/– | |
Сообщение от bOOster (ok), 07-Июн-24, 08:22 | ||
> Такую ошибку может допустить какой-нибудь малолетний джун, но никак не профессионалный | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | –1 +/– | |
Сообщение от Аноним (-), 07-Июн-24, 12:08 | ||
bOOster, ну хватит уже жиденько прям по всей теме! | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (-), 07-Июн-24, 12:13 | ||
> Но я тебе открою тайну - в продуктиве твой раст не защитит тебя от этой ошибки. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
120. "Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9" | +/– | |
Сообщение от Аноним (120), 10-Июн-24, 13:42 | ||
>Подвержен ли Firefox проблеме пока не ясно, так как информация о том, как уязвимость затрагивает конкретные продукты, пока не опубликована. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |