<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик видео VP8</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html</link>
    <description>Компания Google опубликовала обновление браузера Chrome 117.0.5938.132, в котором устранена уязвимость (CVE-2023-5217) в библиотеке libvpx, приводящая к переполнению буфера при использовании функций кодирования в формате VP8. В отличие от недавно выявленной уязвимости в декодировщике изображений в формате WebP проблеме  в кодировщике VP8 присвоен высокий, но не критический уровень опасности, т.е. проблема не позволяет обойти все уровни защиты браузера и для выполнения кода в системе за пределами sandbox-окружения требуется задействование ещё каких-то уязвимостей. При этом уязвимость выявлена в ходе анализа существующего в сети рабочего эксплоита,  который применялся злоумышленниками для совершения атак (0-day)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59838&lt;br&gt;</description>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#119</link>
    <pubDate>Mon, 02 Oct 2023 10:24:05 GMT</pubDate>
    <description>&amp;gt;разгадывать ребусы с лямбдами, монадами&lt;br&gt;&lt;br&gt;Лямбды - концепт которому лет 50 минимум. ВСЕ программисты буквально и не только знают о нём, и успешно применяют. В некоторых спец областях это может быть лишним конечно, но тут нужно проводить исследования, это совсем не очевидно.&lt;br&gt;&lt;br&gt;Монада:&lt;br&gt;https://en.cppreference.com/w/cpp/utility/optional&lt;br&gt;https://habr.com/ru/articles/372103/&lt;br&gt;Просвещайтесь.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#118</link>
    <pubDate>Mon, 02 Oct 2023 10:15:14 GMT</pubDate>
    <description>&amp;gt; Для меня самая забойная фича сишки это портабельность. &lt;br&gt;&lt;br&gt;Нет у сишки никакой портабельности. Типы инта могут быть какие угодно между платформами например. И всё. И это самое малое как бы из не портируемого.&lt;br&gt;&lt;br&gt;&amp;gt; а потом на мк с парой кило оперативы и несколько кил флеша 1 в 1 загнать.&lt;br&gt;&lt;br&gt;И на этом МК есть только int8. Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#117</link>
    <pubDate>Mon, 02 Oct 2023 10:12:25 GMT</pubDate>
    <description>&amp;gt;А я и не обязан учить&lt;br&gt;&lt;br&gt;Нет конечно, но если вы не знаете Хаскеля, как вы можете делать выводы о крутости его абстракций и доступности кода для понимания?&lt;br&gt;&lt;br&gt;&amp;gt;Для меня критерий прост: если мне не очевидно что делает этот код - это хреновый код. &lt;br&gt;&lt;br&gt;Я уже понял это.&lt;br&gt;Китайский вы не знаете - значит это хреновый надмозго язык со сложными абстракциями?&lt;br&gt;А нотную грамоту вы знаете?&lt;br&gt;Системы записи химических формул? Язык электронной схемотехники?&lt;br&gt;Мне кажется, очень странным, определять хреновость чего-то его очевидностью для лично вас, особенно в свете того, что мир вообще-то невероятно сложная штука.&lt;br&gt;&lt;br&gt;Но вы сделали 2 глобальных утверждения ранее.&lt;br&gt;&lt;br&gt;1. В Хескеле очень сложные и недоступные пониманию среднего программиста в вакууме абстракции.&lt;br&gt;2. На Хаскеле никто не пишет из за этих сложных и недоступных абстракци.&lt;br&gt;&lt;br&gt;По пункту 2. Я привёл вам при мер с С++ с сложными жуткими и безумными абстракциями, на котором пишут и очень много. То есть, ваше утверждение не подкрепляется практикой, которая мерило истины.</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#116</link>
    <pubDate>Mon, 02 Oct 2023 09:05:11 GMT</pubDate>
    <description>&amp;gt; В каком этом проекте?&lt;br&gt;&lt;br&gt;Да в какой ни ткни - будет зубодробильный контринтуитивный код. Для меня это жирный минус ЯП. И даже если он очевиден какому-то хаскелисту - ну, круто, я рад за них, мне то с этого чего?&lt;br&gt;&lt;br&gt;&amp;gt; Вы же хаскеля не знаете, откуда вам знать брейнфарт там или не &lt;br&gt;&amp;gt; брейнфарт вообще?&lt;br&gt;&lt;br&gt;А я и не обязан учить бесплезный хлам на котором ни 1 убедительного проекта нет, с каким-то отшибленным синтаксисом и перекосом на парадигмах вместо решения задач. Мне вообще системное и относительно низкоуровневое программирование нравится. Хаскель совершенно точно не про это.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Все хорошо в меру. Хаскелисты эту меру совершенно точно профачили.&lt;br&gt;&amp;gt; Ну например, где они перешли черту? Приведите пример той самой чрезмерно сложной &lt;br&gt;&amp;gt; и крутой абстракции хаскеля.&lt;br&gt;&lt;br&gt;Для меня критерий прост: если мне не очевидно что делает этот код - это хреновый код. Икслючение разве что крутые сложные алгоритмы, но там обычно у меня проблемы с пониманием именно самой математики, которая бывает весьма специализированная.&lt;br&gt;&lt;br&gt;А </description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#115</link>
    <pubDate>Mon, 02 Oct 2023 07:35:42 GMT</pubDate>
    <description>В каком этом проекте?&lt;br&gt;Вы же хаскеля не знаете, откуда вам знать брейнфарт там или не брейнфарт вообще?&lt;br&gt;&lt;br&gt;&amp;gt; Все хорошо в меру. Хаскелисты эту меру совершенно точно профачили. &lt;br&gt;&lt;br&gt;Ну например, где они перешли черту? Приведите пример той самой чрезмерно сложной и крутой абстракции хаскеля.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (dasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#114</link>
    <pubDate>Mon, 02 Oct 2023 07:28:39 GMT</pubDate>
    <description>Эээ ооо ааа ууу&lt;br&gt;Ну да, в безопасТных языках либо тоже делать проверку, либо вполне defined behavior - программа просто не работает, ибо abend.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#113</link>
    <pubDate>Mon, 02 Oct 2023 03:45:11 GMT</pubDate>
    <description>&amp;gt; Крутые абстракции упрощают вещи, а не усложняют.&lt;br&gt;&lt;br&gt;Я видел что может получиться, спасибо. Потом никто въезжать в это не может или не хочет. Так даже плюсер зарвавшийся может удружить, а хаскелисты все такие, других не видел. Моя проблема? Закладываться на программы которые заведомые трупы - чревато.&lt;br&gt;&lt;br&gt;&amp;gt; Вы наверное гуишные приложения пишите тоже на голой сишке без крутых абстракций&lt;br&gt;&amp;gt; графических библиотек операционных систем и драйверов?&lt;br&gt;&lt;br&gt;Графические приложения не кодеки и там соотношения иные. Но я и таких на хаскеле нужных кому-то тоже не знаю. Поэтому посчитаю что теория не доказана практикой. Абстракции ради абстракций никому не нужны кроме автора.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; код должен быть написан так прозрачно и просто чтобы в нем могли &lt;br&gt;&amp;gt;&amp;gt; разобраться даже амебы в пробирке.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; Код должен быть понятен специалистам работающим с этим ЯП.&lt;br&gt;&lt;br&gt;Чем больше посмотрят, тем больше шансов что въедут что я на самом деле хотел. Может кто не очень крутой спец в ЯП, зато крут как алгоритмист или архитект? Тогда дадут мастерклас</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#112</link>
    <pubDate>Sat, 30 Sep 2023 11:54:43 GMT</pubDate>
    <description>&amp;gt; Чем круче абстракции, тем дольше в них въехжать и выше риск понять намерения предыдущего кодера неверно.&lt;br&gt;&lt;br&gt;Крутые абстракции упрощают вещи, а не усложняют.&lt;br&gt;Вы наверное гуишные приложения пишите тоже на голой сишке без крутых абстракций графических библиотек операционных систем и драйверов?&lt;br&gt;&lt;br&gt;&amp;gt; код должен быть написан так прозрачно и просто чтобы в нем могли разобраться даже амебы в пробирке.&lt;br&gt;&lt;br&gt;Это хреновый подход.&lt;br&gt;Код должен быть понятен не амёбам, не неграм с улицы, не трансгендерным специалистам по равенству.&lt;br&gt;Код должен быть понятен специалистам работающим с этим ЯП.&lt;br&gt;&lt;br&gt;&amp;gt; Тогда в нем и багов не будет.&lt;br&gt;&lt;br&gt;Это не так работает.&lt;br&gt;&lt;br&gt;&amp;gt; Лично я не знаю ни 1 полезного и интересного мне проекта на этом. &lt;br&gt;&lt;br&gt;А АБСТРАКЦИИ тут причём?&lt;br&gt;&lt;br&gt;Вы вообще себе отдаёте отчёт в том, что в питоне куда больше &quot;крутых абстракций, нежели в Хаскеле?&lt;br&gt;Но смотрите, держитесь, на питоне миллионы проектов от сложных корпоративных монстров вроде PyTorch до утилит в пару строк. И именно тот факт что абстракции позволяют писать в пару с</description>
</item>

<item>
    <title>0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131633.html#111</link>
    <pubDate>Sat, 30 Sep 2023 10:45:39 GMT</pubDate>
    <description>&amp;gt; Да, Хаскель программистов примерно в тысячу, если не больше, раз меньше сишников. &lt;br&gt;&lt;br&gt;И к тому есть предпосылки: очередной академязычок не от мира сего.&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому конечно и участников проектов меньше. А вовсе не потому, что в &lt;br&gt;&amp;gt; Хаскель коде как-то особенно тяжело разобраться.&lt;br&gt;&lt;br&gt;Чем круче абстракции, тем дольше в них въехжать и выше риск понять намерения предыдущего кодера неверно. Если суммировать идею MISRA вкратце: код должен быть написан так прозрачно и просто чтобы в нем могли разобраться даже амебы в пробирке. Тогда в нем и багов не будет. Потому что двуногий может не выспаться сегодня, его могут отвлечь, или еще какая фигня. И если он потеряет глубокий контекст, фигня получится.&lt;br&gt;&lt;br&gt;&amp;gt; Да, есть тысячи заброшенных сишкопроеетов.&lt;br&gt;&lt;br&gt;Лично я не знаю ни 1 полезного и интересного мне проекта на этом. Вот просто за всю жизнь ничего интересного не попадалось. Какая-то хрень где отшибленные кодеры страдают фигней. В этом плане какой-нибудь хруст - явно прагматичнее, нацелен на реальные проблемы реальных прое</description>
</item>

</channel>
</rss>
