<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимостей в PHP-приложениях</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html</link>
    <description>После года разработки опубликован выпуск проекта Snuffleupagus 0.5.1, предоставляющего  модуль к интерпретатору PHP7 для повышения безопасности окружения и блокирования типовых ошибок, приводящих к появлению уязвимостей в выполняемых PHP-приложениях. Модуль также позволяет создавать виртуальные патчи для устранения конкретных проблем без изменения исходных текстов уязвимого приложения, что удобно для применения в системах массового хостинга, на которых невозможно добиться поддержания всех пользовательских приложений в актуальном виде. Накладные расходы от работы модуля оцениваются как минимальные. Модуль написан на языке Си, подключается в форме разделяемой библиотеки (&quot;extension=snuffleupagus.so&quot; в php.ini) и распространяется под лицензией LGPL 3.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53211&lt;br&gt;</description>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (OpenEcho)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#35</link>
    <pubDate>Thu, 25 Jun 2020 13:22:09 GMT</pubDate>
    <description>&amp;gt; предполагал что этот модуль на каком-то этапе интегрировали &lt;br&gt;&amp;gt; непосредственно в PHP. мне это казалось логичным шагом развития &lt;br&gt;&lt;br&gt;К сожалению - нет...&lt;br&gt;Я мечтаю, когда подобные глушилки языка будут не только для пыха но и для WebAPI. (Был один для firefox-a но стух...)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (анон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#34</link>
    <pubDate>Thu, 25 Jun 2020 10:01:02 GMT</pubDate>
    <description>Осторожно анон, это же русскоязычное it комьюнити. Здесь php любят как собственного ребенка. Уродливый, хромой, но такой родной. Никакие аргументы на этих людей не действуют, ведь они никогда не видели нормальных языков. Все что они видели - это еще более убогие версии php прошлых годов.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (анон)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#33</link>
    <pubDate>Thu, 25 Jun 2020 09:54:49 GMT</pubDate>
    <description>Добавили стическую типизацию?(спойлер: нет, и никода не будет. Пытаются конечно, но до нормальных языков как до китая) Мне вот интересно, phpшники вообще никаких других языков не пробывали? Каждый год говорят что язык стал лучше - но по факту он лучше только предыдущих версий php. И не лучше любого другого языка. Смысл вообще развивать язык который изначально писался вообще без какой-либо концепции, копируя другие языки и в итоге получилось уродское нечто? только потому что его нежно любят недоучки с синдромом утенка, которые всю жизнь на нем пишут?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (бублички)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#32</link>
    <pubDate>Thu, 25 Jun 2020 03:01:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; разве suhosin7 забросили? признаюсь, не в курсе &lt;br&gt;&amp;gt; Да и давно...&lt;br&gt;&amp;gt; Народ пытается реинкарнировать но... для 7.(3&amp;#124;4) так до сих пор ничего и &lt;br&gt;&amp;gt; нет, хотя и в 7.(0&amp;#124;1&amp;#124;2) пробуксовка... он и в 5.6 уже &lt;br&gt;&amp;gt; практически был заброшен, оригинальный автор на сколько я знаю ударился в &lt;br&gt;&amp;gt; джейл брейки для айфонов... А жаль, хорошая была глушилка для exec, &lt;br&gt;&amp;gt; eval...&lt;br&gt;&lt;br&gt;спасибо за информацию, я был не в курсе и без всякой значимой причины крайне наивно предполагал что этот модуль на каком-то этапе интегрировали непосредственно в PHP. мне это казалось логичным шагом развития&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (OpenEcho)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#31</link>
    <pubDate>Thu, 25 Jun 2020 01:29:33 GMT</pubDate>
    <description>&amp;gt; разве suhosin7 забросили? признаюсь, не в курсе &lt;br&gt;&lt;br&gt;Да и давно...&lt;br&gt;Народ пытается реинкарнировать но... для 7.(3&amp;#124;4) так до сих пор ничего и нет, хотя и в 7.(0&amp;#124;1&amp;#124;2) пробуксовка... он и в 5.6 уже практически был заброшен, оригинальный автор на сколько я знаю ударился в джейл брейки для айфонов... А жаль, хорошая была глушилка для exec, eval...&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (Здрасьте)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#30</link>
    <pubDate>Wed, 24 Jun 2020 18:04:42 GMT</pubDate>
    <description>Язык с этих времён сильно изменился. Парсер, например, вообще переписали на AST. У вас какие-то воспоминания старого деда.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (бублички)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#29</link>
    <pubDate>Wed, 24 Jun 2020 13:43:20 GMT</pubDate>
    <description>разве suhosin7 забросили? признаюсь, не в курсе&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (OpenEcho)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#28</link>
    <pubDate>Wed, 24 Jun 2020 13:12:33 GMT</pubDate>
    <description>А вы уверены что Suhosin еще существует?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск Snuffleupagus 0.5.1, модуля для блокирования уязвимос... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/121018.html#27</link>
    <pubDate>Tue, 23 Jun 2020 02:30:22 GMT</pubDate>
    <description>Кроме фантазий PHP Junior&apos;а, тут не показывает картину рынка.&lt;br&gt;</description>
</item>

</channel>
</rss>
