![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии" | +/– | ![]() |
Сообщение от opennews (??), 31-Янв-22, 12:06 | ||
В ядре Linux в коде обработки ограничений rlimit в разных пространствах имён идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 31-Янв-22, 12:06 | –8 +/– | ![]() |
Ну что, кто-нибудь ещё скажет что-нибудь после такого о превосходстве Сишников? То-то же! Раст всем голова. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #14, #90 |
2. Сообщение от Урри (ok), 31-Янв-22, 12:08 | +1 +/– | ![]() |
Для сишечки тоже есть умные указатели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #7, #8, #47, #50, #110 |
3. Сообщение от Урри (ok), 31-Янв-22, 12:08 | +11 +/– | ![]() |
Я тебя даже плюсанул. Вполне неплохой наброс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #26 |
4. Сообщение от макпыф (ok), 31-Янв-22, 12:08 | +/– | ![]() |
> user namespace | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #35, #61 |
5. Сообщение от Аноним (10), 31-Янв-22, 12:10 | –1 +/– | ![]() |
sysctl: cannot stat /proc/sys/kernel/unprivileged_userns_clone: No such file or directory | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
6. Сообщение от Аноним (6), 31-Янв-22, 12:11 | –1 +/– | ![]() |
Умные указатели для неумных людей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #12 |
7. Сообщение от Аноним (1), 31-Янв-22, 12:12 | +/– | ![]() |
Ну это опционально, а нужно чтобы принудительно было, чтобы нельзя было забыть что-то где-то. Максимум компиляторногг контроля | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #39 |
8.
Сообщение от Аноним![]() | +2 +/– | ![]() |
ну нафиг, если они такие умные то рано или поздно выйдут из под контроля и образуют скайнет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11 |
9. Сообщение от Аноним (6), 31-Янв-22, 12:13 | –5 +/– | ![]() |
>Проблема проявляется начиная с ядра Linux 5.14 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
10. Сообщение от Аноним (10), 31-Янв-22, 12:15 | +1 +/– | ![]() |
отключается в отличие от, как я понял проблема в очередной раз притянута за уши и в данном случае речь просто об ошибке в ядре из-за недостаточно качественно проведённой работы по рефакторингу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #13, #16 |
11. Сообщение от Жироватт (ok), 31-Янв-22, 12:17 | +/– | ![]() |
"Ты чё, умный дох*я? А, указатель? Память есть? А если найду?" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #28 |
12. Сообщение от ilyafedin (ok), 31-Янв-22, 12:21 | +17 +/– | ![]() |
Умные люди, видимо, получают use-after-free уязвимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #81 |
13. Сообщение от макпыф (ok), 31-Янв-22, 12:33 | –1 +/– | ![]() |
всм? оба отключаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #21, #65 |
14. Сообщение от Аноним (14), 31-Янв-22, 12:34 | –5 +/– | ![]() |
Головка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #57 |
15. Сообщение от Аноним (46), 31-Янв-22, 12:34 | –5 +/– | ![]() |
Вот и разбиваются доводы Военов АнтиРастового Сопротивления о суровую реальность и кучи уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Аноньимъ (ok), 31-Янв-22, 12:38 | +/– | ![]() |
>речь просто об ошибке в ядре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23 |
17. Сообщение от Аноним (17), 31-Янв-22, 12:44 | –1 +/– | ![]() |
А вы спрашиваете, зачем стейбл во времена блидинг эджей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от Шарп (ok), 31-Янв-22, 12:44 | –2 +/– | ![]() |
>use-after-free | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31, #36 |
21. Сообщение от Аноним (10), 31-Янв-22, 12:49 | +1 +/– | ![]() |
как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #22, #40 |
22. Сообщение от макпыф (ok), 31-Янв-22, 12:52 | +/– | ![]() |
> как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #24 |
23. Сообщение от Аноним (10), 31-Янв-22, 12:54 | +/– | ![]() |
Если бы кое-кто выполнял работу более аккуратно, этого можно было бы избежать. Или если бы другой кое-кто проследил, что ожидаемая и предсказуемая ошибка не была допущена. Не стоит стигматизировать удобные механизмы из-за банального раздолбайства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
24. Сообщение от Аноним (10), 31-Янв-22, 12:55 | +/– | ![]() |
Это не ebpf. В выводе видно на что он влияет, но он тоже не отключается больше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #27 |
26. Сообщение от Аноним (26), 31-Янв-22, 12:58 | +9 +/– | ![]() |
Такой неплохой наброс можно писать под каждой новостью про очередную сишную дыру. То есть минимум раз день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #38 |
27. Сообщение от макпыф (ok), 31-Янв-22, 13:00 | +/– | ![]() |
> Это не ebpf. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #34 |
28.
Сообщение от Аноним![]() | +/– | ![]() |
память как бы не его, он на неё показать токмо и может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #30 |
30. Сообщение от bOOster (ok), 31-Янв-22, 13:06 | +/– | ![]() |
> память как бы не его, он на неё показать токмо и может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
31. Сообщение от Аноним (14), 31-Янв-22, 13:10 | +3 +/– | ![]() |
А C# уже всё, не в моде? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #89 |
34. Сообщение от Аноним (10), 31-Янв-22, 13:17 | +/– | ![]() |
Раньше можно было убрать любые упоминания( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
35. Сообщение от Аноним (35), 31-Янв-22, 13:18 | +/– | ![]() |
первый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
36. Сообщение от Аноним (36), 31-Янв-22, 13:20 | +1 +/– | ![]() |
А что не питон? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
38. Сообщение от Урри (ok), 31-Янв-22, 13:29 | +4 +/– | ![]() |
И это хорошо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #41 |
39. Сообщение от Урри (ok), 31-Янв-22, 13:31 | +/– | ![]() |
Не компиляторного. А со стороны непрерывной интеграции. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #56 |
40. Сообщение от Аноним (26), 31-Янв-22, 13:31 | +1 +/– | ![]() |
> как отключить ebpf в актуальном ядре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #96 |
41. Сообщение от Аноним (26), 31-Янв-22, 13:32 | +7 +/– | ![]() |
С мыслью "этому миру нужно больше дыр". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #46, #95 |
43. Сообщение от НяшМяш (ok), 31-Янв-22, 13:40 | +3 +/– | ![]() |
Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого патча и гордится этим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #66 |
45. Сообщение от Fracta1L (ok), 31-Янв-22, 13:48 | –2 +/– | ![]() |
> продолжали использоваться после освобождения выделенной для них памяти (use-after-free) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48, #54, #109 |
46. Сообщение от Аноним (46), 31-Янв-22, 14:03 | +/– | ![]() |
До слёз ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
47. Сообщение от Ordu (ok), 31-Янв-22, 14:07 | +13 +/– | ![]() |
Там же только uniq_ptr и shared_ptr, причём со всеми граблями C++'овых аналогов, типа "никаких гарантий". Например, uniq_ptr может быть NULL, то есть просто взять и разадресовать его, не проверяя на NULL -- это лишь до первого бага, который положит NULL туда, где NULL быть не должно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #51, #58, #77, #84, #88 |
48. Сообщение от Аноним (46), 31-Янв-22, 14:08 | +/– | ![]() |
Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #55, #112 |
49. Сообщение от Анонн (?), 31-Янв-22, 14:11 | +2 +/– | ![]() |
Йохохо, всего два дня прошло с предыдущей дыры, а тут уже новая подоспела. И опять повышение привилегий, и опять налажали с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53 |
50. Сообщение от Анонн (?), 31-Янв-22, 14:15 | +/– | ![]() |
А толку что есть? Их все равно никогда (при жизни Линукса, по крайней мере) не затащат в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #85 |
51. Сообщение от Аноним (51), 31-Янв-22, 14:44 | +7 +/– | ![]() |
Как поставить 100 плюсов?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
53. Сообщение от Аниме (?), 31-Янв-22, 14:46 | +/– | ![]() |
Растовчане то так не могут, что за неудачники | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #64 |
54. Сообщение от Аноним (55), 31-Янв-22, 14:48 | –1 +/– | ![]() |
> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #71 |
55. Сообщение от Аноним (55), 31-Янв-22, 14:50 | –2 +/– | ![]() |
> Походу дела ядро вообще не тестируют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
56. Сообщение от Аноним (1), 31-Янв-22, 14:59 | +/– | ![]() |
Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. Некорректный код не должен вообще даже компилироваться, даже бинарь надо не давать на выход | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #59, #68 |
57. Сообщение от DD (??), 31-Янв-22, 14:59 | +/– | ![]() |
Вертеть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
58. Сообщение от Аноним (1), 31-Янв-22, 15:08 | +/– | ![]() |
Браво за детальный ответ, сударь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
59. Сообщение от Урри (ok), 31-Янв-22, 15:14 | –5 +/– | ![]() |
> Непрерывная интеграция обычно предполагает контроль пост-фактум, что есть костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #62 |
60. Сообщение от псевдонимус (?), 31-Янв-22, 15:16 | –1 +/– | ![]() |
И снова неймспейсы. Эта музыка будет вечной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
61. Сообщение от псевдонимус (?), 31-Янв-22, 15:23 | +/– | ![]() |
Первый хронологически. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
62. Сообщение от Аноним (1), 31-Янв-22, 15:24 | +1 +/– | ![]() |
> Это не костыль - это реальная жизнь и залог качества всего, что сложнее хелловорлда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #67 |
63. Сообщение от RAMbug (?), 31-Янв-22, 15:32 | +5 +/– | ![]() |
И снова перекидывания фекалиями фанатиков раста и сишечки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
64. Сообщение от DD (??), 31-Янв-22, 15:38 | +/– | ![]() |
Янукович & Co? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
65. Сообщение от Аноним (65), 31-Янв-22, 15:57 | +/– | ![]() |
> P.S. Почему ворд вильтер агрится на "решетo" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
66. Сообщение от Аноним (65), 31-Янв-22, 16:01 | +3 +/– | ![]() |
> Наконец-то настоящий эксперт опеннета. Пользуется неподдерживаемым ядром без единого | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #93 |
67. Сообщение от Урри (ok), 31-Янв-22, 16:08 | –1 +/– | ![]() |
> Да понятно дело, но ведь это обусловлено несовершенствами наших языков | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #69, #73 |
68. Сообщение от анонимус (??), 31-Янв-22, 16:22 | +/– | ![]() |
не обязательно. логика простая - чем раньше обнаружена ошибка, тем ее дешевле править. так просто дешевле их править, но при строгом ci тоже вполне можно ловить большую часть. и на хрусте тоже надо писать тесты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #70 |
69. Сообщение от Аноним (69), 31-Янв-22, 16:37 | +/– | ![]() |
> При этом у меня остается свобода написания высокоскоростного кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #79 |
70. Сообщение от Аноним (69), 31-Янв-22, 16:38 | +1 +/– | ![]() |
Не спорю, но чем больше у нас проверок на ранних этапах, тем лучше. Надеяться только на CI - уже попахивает костылищем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
71. Сообщение от Аноним (-), 31-Янв-22, 16:43 | +/– | ![]() |
>> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #92 |
72. Сообщение от самокатофил (?), 31-Янв-22, 16:50 | –1 +/– | ![]() |
Растаманьки, скажите, а правда что в расте невозможен use after free по определению? :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91 |
73. Сообщение от Анонн (?), 31-Янв-22, 17:23 | +1 +/– | ![]() |
Цена чего? Покажи пример большого оверхеда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #82 |
77. Сообщение от Аноним (46), 31-Янв-22, 17:28 | +/– | ![]() |
А ещё C++ абстракции не бесплатны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
79. Сообщение от Урри (ok), 31-Янв-22, 17:29 | –2 +/– | ![]() |
> где конкретные примеры того, что Раст даёт сильную просадку по производительности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #83 |
81. Сообщение от Аноним (81), 31-Янв-22, 17:33 | –1 +/– | ![]() |
На раст уже редох написали. Ага, дайте две. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
82. Сообщение от Урри (ok), 31-Янв-22, 17:53 | –1 +/– | ![]() |
> Цена чего? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #86, #87, #99 |
83. Сообщение от Аноним (69), 31-Янв-22, 18:00 | +/– | ![]() |
Так снижается же цена сопровождения наоборот, по сравнению с "опасной процедурой на встроенном ассемблере, экономящей 50-100 раз время выполнения" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
84. Сообщение от Урри (ok), 31-Янв-22, 18:01 | +1 +/– | ![]() |
Но я как бы и не говорил что умные указатели - серебряная пуля. Любой задаче, само собой, свои решения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #111 |
85. Сообщение от Урри (ok), 31-Янв-22, 18:03 | –2 +/– | ![]() |
> PS: О, неужели до сишников таки дошло что автоматическое управление памятью это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
86. Сообщение от Аноним (69), 31-Янв-22, 18:06 | +1 +/– | ![]() |
> Тем, что в мире С - компилятор и анализатор разные программы, а раст - одна и та же, без возможности сменить либо компилятор, либо анализатор, либо и то и другое вместе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
87. Сообщение от Анонн (?), 31-Янв-22, 18:21 | –1 +/– | ![]() |
Ну и где примеры высокой цены "Разработки и сопровождения" на расте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
88. Сообщение от Аноним (88), 31-Янв-22, 18:26 | +/– | ![]() |
Ладно крах при разименовывании NULL. Но от "что позволяло добиться выполнения своего кода на уровне ядра." как-то можно принципиально избавиться в таких случаях? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
89. Сообщение от Аноним (88), 31-Янв-22, 18:29 | +/– | ![]() |
Будето там такого нельзя. При желании тоже можно звать объект после вызова деструктора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
90. Сообщение от Аноним (90), 31-Янв-22, 18:30 | –1 +/– | ![]() |
"Безопасный язык" только предотвращает ситуации, от которых всё падает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #104 |
91. Сообщение от Аноним (-), 31-Янв-22, 19:04 | –2 +/– | ![]() |
у растенек все течёт, но это безопасно. ведь порчи данных не будет, будет постоянный отказ в обслуживании или автоподрыв ракет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #101 |
92. Сообщение от самокатофил (?), 31-Янв-22, 19:16 | –2 +/– | ![]() |
>>> Redox is a Unix-like Operating System written in Rust | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #113 |
93. Сообщение от НяшМяш (ok), 31-Янв-22, 19:17 | –1 +/– | ![]() |
> а вот насколько эта сикурити-поддержка качественная | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #94 |
94. Сообщение от mikhailnov (ok), 31-Янв-22, 20:01 | –1 +/– | ![]() |
У убунты ядро всегда версии x.y.0, они много чего в него переносят, не поднимая 0, иначе бы их версия, допустим, 5.13.6 не соответствовала бы настоящей 5.13.6. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
95. Сообщение от malloc (?), 31-Янв-22, 20:05 | +/– | ![]() |
Говори за себя, дыра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
96. Сообщение от макпыф (ok), 31-Янв-22, 20:27 | +/– | ![]() |
> Нафига? Удобная же штука. Можно создавать правила фильтрации айпишников на контрольную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
98. Сообщение от nvidiaamd (?), 31-Янв-22, 20:31 | +1 +/– | ![]() |
И тут ты такой из-за угла с продуманной архитектурой. Что, нету? Странно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
99. Сообщение от Аноним (-), 31-Янв-22, 20:44 | +1 +/– | ![]() |
> Написал человек, не понимающий разницу между компилятором и анализатором. Ну куда уж | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #100 |
100. Сообщение от Урри (ok), 01-Фев-22, 00:22 | –3 +/– | ![]() |
Когда закончились аргументы, побежим размахивать "авторитетами". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #102 |
101. Сообщение от x3who (?), 01-Фев-22, 03:08 | +1 +/– | ![]() |
> автоподрыв ракет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #115 |
102. Сообщение от Аноним (-), 01-Фев-22, 03:31 | +/– | ![]() |
Когда Урри опять с умным видом пyкнул в лужу, демонстрируя незнание азов и _общепринятой_ терминологии и побежал размахивать "сливом". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
103. Сообщение от soup2 (?), 01-Фев-22, 08:32 | +/– | ![]() |
Теперь будет Rust Kernel за место Linux Kernel xDDDDDDDD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
104. Сообщение от Аноним (104), 01-Фев-22, 10:21 | +2 +/– | ![]() |
> Это значит, что у раста баги будут менее заметны, поэтому для их выявления придётся больше думать и серъёзнее анализировать код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #106 |
105. Сообщение от Аноним (105), 01-Фев-22, 13:04 | –1 +/– | ![]() |
что-то в винде меньше дырок чем находят в linux kernel.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #108 |
106. Сообщение от Аноним (-), 01-Фев-22, 17:34 | –1 +/– | ![]() |
> (хотя на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #107 |
107. Сообщение от Аноним (104), 01-Фев-22, 17:57 | +/– | ![]() |
так ведь "при желании"! Если есть желание "самоубиться" - пжалста! Но только наСильник будет пытаться упорно применять техники из Си в Расте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
108. Сообщение от Аноним (108), 02-Фев-22, 00:46 | +/– | ![]() |
Вы не поверите - у винды исходники закрыты, поэтому приходится страдать и искать уязвимости в отладчиках и дизассемблерах с гораздо меньшей эффективностью, но гораздо более тяжёлыми последствиями. Вероятность того, что найдут zero day, который поставит раком половину планеты, как шифратор Petya через SMB протокол, сильно выше, чем в линуксе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
109. Сообщение от Аноним (14), 02-Фев-22, 21:07 | +/– | ![]() |
Rust-то такого не позволяет. Он просто память не освобождает, потому и нет use-after-free. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #114 |
110. Сообщение от Прохожий (??), 03-Фев-22, 01:48 | +/– | ![]() |
Q. Can I use this on a serious project ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #117 |
111. Сообщение от Прохожий (??), 03-Фев-22, 02:55 | –1 +/– | ![]() |
>Но я как бы и не говорил что умные указатели - серебряная пуля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #116 |
112. Сообщение от anonymous (??), 03-Фев-22, 11:57 | +/– | ![]() |
> Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
113. Сообщение от anonymous (??), 03-Фев-22, 12:02 | +/– | ![]() |
> С такими вводными не то чтобы use-after-free, я даже не знаю что в редохе считать багом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
114. Сообщение от anonymous (??), 03-Фев-22, 12:04 | +/– | ![]() |
В смысле "не освобождает"? Вы про что? Можно так же ссылку на первоисточник? И напомню, что вы сказали про Rust, а не про Redox. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
115. Сообщение от www2 (??), 14-Фев-22, 07:50 | +/– | ![]() |
Скорее всего получится ситуация "а вы друзья, как ни садитесь, всё в музыканты не годитесь" и ракета всё-таки полетит на резервном контроллере, запрограммированном на сишечке. Но в пресс-релизах будет только пятикратный кворум, встроенный кубернетес и прочее вот это вот всё. Иначе не получится распиливать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
116. Сообщение от Урри (ok), 14-Фев-22, 12:50 | +/– | ![]() |
> А ещё говорил, что сообщество Раст тупое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #118 |
117. Сообщение от Урри (ok), 14-Фев-22, 12:52 | +/– | ![]() |
Для растоманов все еще новость, что библиотеки могут быть разными. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
118. Сообщение от Прохожий (??), 16-Фев-22, 01:47 | +/– | ![]() |
> Да. И продолжаю это говорить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |