<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление XZ Utils 5.8.1 с устранением уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html</link>
    <description>Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате &quot;.xz&quot;. XZ Utils 5.8.1 стал первым значительным выпуском после инцидента с выявлением бэкдора, организующего вход через sshd. На прошлой неделе в Git был создан тег 5.8.0, но релиз не был объявлен официально из-за выявленных после публикации тега проблем с производительностью и совместимостью со старыми версиями GNU make...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63017&lt;br&gt;</description>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#76</link>
    <pubDate>Mon, 07 Apr 2025 09:59:06 GMT</pubDate>
    <description>&amp;gt; Хорошо. Но когда в компиляторе Rust будет найдена закладка от АНБ &lt;br&gt;&lt;br&gt;Прямо как в ядре? Bvp47 жил 10 лет и тыщщи глаз не заметили.&lt;br&gt; &lt;br&gt;&amp;gt; язык получит официальный статус &quot;дырявого&quot;, а его продвигатели-pтом на Опеннете - статус &quot;дырявых&quot;. Договорились?&lt;br&gt;&lt;br&gt;Хм, я не сильно разбираюсь в вашем АУЕ и теории корпускулярно волновых зашкваров.&lt;br&gt;Так что скорее нет)&lt;br&gt;Бекдор можно внедрить куда угодно - вон аффтор ХЗ подтвердит вместе с ЖинТянами.&lt;br&gt;&lt;br&gt;А просто по природе быть дырявым - это к сишечке и ее бастарду С++.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#75</link>
    <pubDate>Mon, 07 Apr 2025 09:12:11 GMT</pubDate>
    <description>Ассерты - скорее средство документирования кода, а не управления логикой программы. Используются, когда программист уверен в истинности проверки. Если подобные проверки заменить на обычный if - другой программист придёт и скажет &quot;зачем это проверять, оно и так всегда true&quot;. Ассерты - простое понятие, но понимание их нужности обычно приходит с опытом и набитыми шишками. Как и понимание, где использовать if, а где assert.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#74</link>
    <pubDate>Sun, 06 Apr 2025 16:42:14 GMT</pubDate>
    <description>Хорошо. Но когда в компиляторе Rust будет найдена закладка от АНБ (за авторством п-ста из M$), язык получит официальный статус &quot;дырявого&quot;, а его продвигатели-pтом на Опеннете - статус &quot;дырявых&quot;. Договорились?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#73</link>
    <pubDate>Sun, 06 Apr 2025 16:36:53 GMT</pubDate>
    <description>Книги по Делфи были самыми худшими книгами о программировании, которые я читал в своей жизни (а прочитал я их много и самые разные). Концентрированное инфоцыганство отлитое в бронзе. Где-то на уровне видеосамоучителей по HTML от Попова. Чур меня, чур.&lt;br&gt;Ну и сам язык.. После него требуется курс реабилитации для пострадавших от ООП головного мозга. Ужасная парадигма. Столько светлых умов погубила.. Столько проектов из-за неё абстрахнулись в легаси-лету.. После всего этого дельфийства, Си был как глоток свежего воздуха. Настоящий, практичный, олдскульный компьютер-саенс. А не эти пластиковые подделки, пригодные лишь для формошлёпства..&lt;br&gt;&lt;br&gt;&amp;gt; паковать самораспаковывающийся архив с выполнением вредоносной программы&lt;br&gt;&amp;gt; Причем некоторые форматы сжатия предполагают выполнение таких сценариев после распаковки.&lt;br&gt;&lt;br&gt;Самораспаковывающийся архив, как бы, является программой - копией декодировщика, к которой в конец дописаны данные (собственно архив). Если (убедить) запустить его на исполнение, то он сможет делать всё, что лю</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#72</link>
    <pubDate>Sun, 06 Apr 2025 15:53:24 GMT</pubDate>
    <description>Понимаешь, это философская тема: баланс безопасность/свобода. Если ты ФРИ то тебя можно ЮЗ (поиметь). Задача в том чтобы быть свободным но при этом тебя не имели. Это не так просто как кажется&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#71</link>
    <pubDate>Sun, 06 Apr 2025 15:50:48 GMT</pubDate>
    <description>Для различных мемкопий в лгптСИ трамплин есть, он прыгнет и на АВХ512ф если надо&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#70</link>
    <pubDate>Sun, 06 Apr 2025 15:47:56 GMT</pubDate>
    <description>А теперь мемори-сейф это брэйнфачный крюк на котором даже Иа писать не хочет. Запилиле бы давно этот ХЗ на ГОУ и обмазались&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#69</link>
    <pubDate>Sun, 06 Apr 2025 15:15:55 GMT</pubDate>
    <description>А разве XZ Utils обязательно пишут именно лучшие умы? Или, всё таки, лучшие умы человечества код не пишут, а исследуют математически возможнось тех или иных алгоритмов. А кодят уже кодеры.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление XZ Utils 5.8.1 с устранением уязвимости (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136521.html#66</link>
    <pubDate>Sat, 05 Apr 2025 11:19:24 GMT</pubDate>
    <description>&amp;gt;Что к сишникам нужно хуже относиться?&lt;br&gt;&lt;br&gt;Если они выступают в роли луддитов - да. В других случаях - нет. &lt;br&gt;&lt;br&gt;&amp;gt;Что не нужна работа на си?&lt;br&gt;&lt;br&gt;Для поддержки существующего кода нужна. В других случаях - нет. &lt;br&gt;</description>
</item>

</channel>
</rss>
