<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Git устранено несколько уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html</link>
    <description>Опубликованы (https://lkml.org/lkml/2015/10/5/683) корректирующие обновления Git 2.6.1, 2.5.4, 2.4.10 и 2.3.10 в которых устранены две уязвимости. Первая проблема присутствует в xdiff и связана с возникновением целочисленного переполнения при обработке файлов со слишком большим числом строк. Вторая уязвимость присутствует в реализации некоторых протоколов, таких как git-remote-ext, и позволяет выполнить произвольный код при обработке специально оформленных URL (например, URL может быть получен из внешних репозиториев в файлах .gitmodules ).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://lkml.org/lkml/2015/10/5/683&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=43096&lt;br&gt;</description>

<item>
    <title>В Git устранено несколько уязвимостей (виндотролль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#28</link>
    <pubDate>Thu, 08 Oct 2015 09:45:46 GMT</pubDate>
    <description>&amp;gt; Я всё ожидал дочитывая твое сообщение, что в конце будет &quot;и матерый &lt;br&gt;&amp;gt; С-шник зарабатывает больше Ява-синьора&quot;, но...&lt;br&gt;&lt;br&gt;Матерый сишник Ява-синьор зарабатывает больше просто Ява-синора.&lt;br&gt;Одно другому не мешает. И даже помогает.&lt;br&gt;&lt;br&gt;А матерый сишник, который говорит, что не будет учить жабу, потому что жаба &amp;#8212; тормоз, по-моему, не лучше джава разработчика, который кроме джавы ничего не знает.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (виндотролль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#27</link>
    <pubDate>Thu, 08 Oct 2015 09:37:27 GMT</pubDate>
    <description>Внутреннее устройство я не знаю, да. Я знаю, что я могу передать в метод все что угодно, и пока у переданного есть методы, сигнатуры которых совпадают с теми, что я вызываю, код будет работать. &lt;br&gt;&lt;br&gt;Понятно, что всегда можно апеллировать к культуре разработки, юнит-тестам и пр.. Но я лишь высказал свое мнение. Кому-то питон нравится &amp;#8212; ок.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (виндотролль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#26</link>
    <pubDate>Thu, 08 Oct 2015 08:44:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; основываясь лишь на моей нелюбви к языкам со слабой типизацией.&lt;br&gt;&amp;gt; т.е. вы не любите Си? 8-o &lt;br&gt;&amp;gt; Или все таки языки с динамической типизацией?&lt;br&gt;&lt;br&gt;Конечно, динамической, спасибо.&lt;br&gt;&lt;br&gt;Но, в целом, я бы, скорее, предпочел не использовать и динамическую, и слабую типизацию в контексте больших проектов по дефолту.&lt;br&gt;Первую, потому что мне кажется более удобным знать об ошибках до исполнения кода.&lt;br&gt;Вторую, потому что это исключает умышленные или неумышленные хаки, которые тяжело понимать и поддерживать.&lt;br&gt;&lt;br&gt;Конечно, все зависит от задач, которые приходится решать.&lt;br&gt;&lt;br&gt;Например, некоторые задачи на обработку огромных строк на codechef имеют очень элегантные решения на С, которые просто невозможны с той же, скажем, джавой.&lt;br&gt;&lt;br&gt;Я и не против питона в проектах, где легко запоминить где что принимается и возвращается. Признаюсь, больших проектов на питоне я воочию не видел. Знаю, что они есть, но как люди умудряются такие проекты рефакторить и поддерживать, для меня загадка.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (Вареник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#25</link>
    <pubDate>Thu, 08 Oct 2015 08:34:48 GMT</pubDate>
    <description>Можно подставить любую OS и смысл останется тем же :)&lt;br&gt;&lt;br&gt;Борьба против С - это как борьба с ветряными мельницами.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (Нимано)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#24</link>
    <pubDate>Wed, 07 Oct 2015 23:41:29 GMT</pubDate>
    <description>&amp;gt; основываясь лишь на моей нелюбви к языкам со слабой типизацией.&lt;br&gt;&lt;br&gt;т.е. вы не любите Си? 8-o&lt;br&gt;Или все таки языки с динамической типизацией?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#23</link>
    <pubDate>Wed, 07 Oct 2015 22:15:52 GMT</pubDate>
    <description>Толще! Толще!&lt;br&gt;&lt;br&gt;Своими словами ты только показал полное незнание внутреннего устройства Питона.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (виндотролль)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#22</link>
    <pubDate>Wed, 07 Oct 2015 22:12:12 GMT</pubDate>
    <description>&amp;gt; И это именна та причина, по которой тебя к большому проекту не &lt;br&gt;&amp;gt; подпустят на пушечный выстрел: ты не в состоянии адекватно оценивать приемлимость &lt;br&gt;&amp;gt; рисков, мыслишь абсолютными категориями и практикуешь стереотипное мышление.&lt;br&gt;&lt;br&gt;Я конечно, понимаю, что все здесь &amp;#8212; анонимы. Я и, как аноним, не лучше тебя, аноним.&lt;br&gt;&lt;br&gt;Но где-то в цепочке твоих суждений, вероятно, есть ошибка, т.к. конкретно в моем случае твое заключение неверно.&lt;br&gt;&lt;br&gt;&amp;gt; ты не в состоянии адекватно оценивать приемлимость &lt;br&gt;&amp;gt; рисков, мыслишь абсолютными категориями и практикуешь стереотипное мышление&lt;br&gt;&lt;br&gt;И вообще, повторять фразы выученные у умных людей, не понимая их сути &amp;#8212; очень глупо. Ты ведь не мог придумать этого сам, основываясь лишь на моей нелюбви к языкам со слабой типизацией.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#21</link>
    <pubDate>Wed, 07 Oct 2015 18:14:29 GMT</pubDate>
    <description>&amp;gt; Я бы в большом проекте предпочел переполнение int тому количество магии, которое встречается в python.&lt;br&gt;&lt;br&gt;И это именна та причина, по которой тебя к большому проекту не подпустят на пушечный выстрел: ты не в состоянии адекватно оценивать приемлимость рисков, мыслишь абсолютными категориями и практикуешь стереотипное мышление.&lt;br&gt;</description>
</item>

<item>
    <title>В Git устранено несколько уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/104996.html#20</link>
    <pubDate>Wed, 07 Oct 2015 07:45:51 GMT</pubDate>
    <description>Я всё ожидал дочитывая твое сообщение, что в конце будет &quot;и матерый С-шник зарабатывает больше Ява-синьора&quot;, но...&lt;br&gt;</description>
</item>

</channel>
</rss>
