URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129108
[ Назад ]

Исходное сообщение
"Выпуск медиаплеера VLC 3.0.18"

Отправлено opennews , 30-Ноя-22 09:24 
Представлен выпуск медиапроигрывателя VLC 3.0.18, в котором устранены четыре уязвимости, которые потенциально могут привести к выполнению кода злоумышленника  при обработке специально оформленных файлов или потоков. Наиболее опасная уязвимость (CVE-2022-41325) может привести к переполнению буфера при загрузке через URL vnc. Остальные уязвимости, проявляющиеся при обработке файлов в форматах mp4 и oog, скорее всего могут использоваться только для вызова отказа в обслуживании...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58222


Содержание

Сообщения в этом обсуждении
"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 09:24 
SMBv1 Выкидывать давно пора.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Сергей , 30-Ноя-22 09:50 
У меня synology есть, в нем по smb1 по сравнению с smb2 файлы быстрее тащятся...

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:18 
Хуже==дешевле==быстрее, как это типично. Припоминаю, что в этих поделках камни не очень хорошие стоят, так что, видимо, не тянет.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:12 
Быстрее==лучше.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:23 
Уязвимее==лучше? Примитивнее==лучше? Хуже==лучше?

"Выпуск медиаплеера VLC 3.0.18"
Отправлено 1 , 30-Ноя-22 14:04 
Что-то колёса (примитивнее) используются чаще гусениц ...

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 14:12 
Разве колёса не намного технологичнее? Тут можно сравнивать квадратные каменные колёса и шины для современных скоростных авто.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 20:28 
Достаточно наехать на гвоздь и внезапно лидеры поменяются.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено AntonAlekseevich , 01-Дек-22 22:35 
Давай все переведем на HTTPS вместо HTTP и уберем HTTP.

Дешего быстро и сердито, только вот незадача нет интернета, но есть только TLS.

Намёк понят?


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 23:14 
Нет интернета? Хорошая идея, когда злоумышленники проникнут в нашу сеть, они не смогут всех в ней поиметь. Давай ещё фтп закопаем.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено AntonAlekseevich , 24-Дек-22 09:53 
> Нет интернета?
> Хорошая идея, когда злоумышленники проникнут в нашу сеть, они не
> смогут всех в ней поиметь. Давай ещё фтп закопаем.

Намек значит не понят.

Под TLS протокола нет. Весь вопрос превратится, а Доверяю ли я данные этому сертификату выписанному этим сертификатим ... который выписан тем корневым сертификатом? (А не протокол небезопасный.)


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 24-Дек-22 13:45 
Может, и нет, зато есть шифрование и защита от вмешательства в трафик, и для них интернет не надо.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено llolik , 30-Ноя-22 10:53 
А что, кроме SMBv1/NetBIOS умеет нормально обозревать гетерогенную LAN? Zeroconf на виндах не присутствует, WSD в онтопике никто не реализовал.

Иными словами, не относящимся к VLC, как пользователям он- и офтопика увидеть друг друга в обзоре сети и подключиться к общим ресурсам? Насколько я знаю, SMBv1/NetBIOS пока единственное рабочее решение.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 11:05 
> А что, кроме SMBv1/NetBIOS умеет нормально обозревать гетерогенную LAN?

Про Windows не знаю, но у меня линуксы и apple в сетях только. Вроде отображаются.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено llolik , 30-Ноя-22 11:11 
> Про Windows не знаю, но у меня линуксы и apple в сетях только. Вроде отображаются.

Zeroconf - это технология Apple. В онтопике её реализует Avahi (да, того самого Леннарта). Винды в Zeroconf не умеют никак.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:17 
Avahi и SMBv1/NetBIOS это про разные уровни протоколов, не? Первый про назначение айпишников (каких-то левых), по-видимому, его следует относить к сетевому уровню. Второй - файл-, принт-шаринг, т.е., прикладной уровень.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено llolik , 30-Ноя-22 13:40 
> Avahi и SMBv1/NetBIOS это про разные уровни протоколов, не?

Avahi это вообще демон, который реализует набор технологий под общим названем Zeroconf. В Мак - это  Bonjour (тоже реализация Zeroconf). Поэтому сеть между Линуксом и Маком хорошо обозревается. Не помню, что там отвечает за discovery (вроде mDNS/DNS-SD), то в Виндах это Web Services for Devices (WS-Discovery, конкретней). Вроде чего-то там по mDNS в последних релизах десятки пилили, но я ХЗ, не пробовал.

SMB здесь только про то, что NetBIOS работает в паре с SMBv1. Если ты сеть переводишь на SMBv2+, то его нет и разрешение имён отваливается. Если в Линукс можно поставить wsdd(или wsdd2), которые реализуют роль target service, то винды смогут видеть в обзоре линуксовые хосты. Но клиента WSD я ещё не видел реализации, не говоря уже про то, чтобы это было интегрировано с gvfs. Были патчи в Samba, но они недоделаны, заброшены и авторы Samba не горят идеей парсить XML.

Короче, сделать нормальный обзор в гетерогенной сетке пока, насколько я в курсе, можно только на SMB1/NetBIOS, пока или в винду не запилят совместимость Zeroconf решениями или в Samba (ну или отдельным демоном) не запилят WSD/LLMNR(этот вроде в resolved есть) и не интегрируют это с gvfs и чего-там-в-KDElibs


"Выпуск медиаплеера VLC 3.0.18"
Отправлено MadAdmin , 30-Ноя-22 10:56 
Есть идея получше: выкинуть на свалку истории всех не в меру буйных революционерщиков.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:20 
Призывающих избавляться от "устаревших технологий".

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iCat , 30-Ноя-22 10:57 
> SMBv1 Выкидывать давно пора.

Сфигали? Оч.много где используется "в полный рост" без возможности обновить.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 11:03 
> Сфигали? Оч.много где используется "в полный рост" без возможности обновить.

Deprecated, unsecured


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:21 
В локалке в квартире, отгороженной файерволом от Инета?

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iCat , 30-Ноя-22 12:42 
>> Сфигали? Оч.много где используется "в полный рост" без возможности обновить.
> Deprecated, unsecured

И что теперь? Всем каждые полгода менять весь парк оборудования?
Трёхнулись со своей "секурити"...
Ну не нужны бронированные двери на даче между спальней и столовой, ну не нужен цифровой замок на холодильник, ну не обязательна smb3 в домашней локалке!


"Выпуск медиаплеера VLC 3.0.18"
Отправлено 1 , 30-Ноя-22 14:06 
Цифровой замок на холодильник - это идея.
С блокировкой по часам.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Dzen Python , 30-Ноя-22 20:55 
Такое себе решение. Вернее можно, но только в очень отдельных кейсах:
- Пришел не по расписанию, а много позже (работа, учёба, все автобусы косяком улетели на Ниибиру) - и хрен тебе, а не ужин, без трудоёмкого анлока
- Глюк прошивки холодильника (естессно закрытой, от подвального китайского АУТСОРСЕРА уважаемой Refrigerator Inc.) и ты без завтрака-обеда-ужина пока не придёт МАЛЬЧИК и не РАЗЛОЧИТ ХОЛОДИЛЬНИК к обнулением всей гарантии, даже на фреоновый насос
- Refrigerator Inc. присоединилось к сосонкциям и теперь твой управляемый из интернета и блокируемый по часам замок или закрыт (ты недостаточно человек, решили в Refrigerator Inc., под угрозой разрыва контрактов госзакупок со стороны Упоротых Состояний дяди Веспуччи), или тупо при каждом открытии оскорбляет лично тебя

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 14:12 
> И что теперь? Всем каждые полгода менять весь парк оборудования?

Но не каждые полгода.
Мне сказали в линуксах "SMBv1 deprecated" я пошёл роутер менять.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено arthi747 , 30-Ноя-22 12:04 
У меня huawei b525-65a с первой самбой. Работает несколько лет как часы. Мне что не самый дешовый модем менять чтобы в итоге получить что? Большую безопастность? Самба в моей же локалке, мне по на безопастность. Кстати андроид умеет в первую самбу а во всяких манжарах выпилили.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 12:10 
> У меня huawei b525-65a (2017 год) с первой самбой. Работает несколько лет как часы. Мне что не самый дешовый модем менять?

да



"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 01:17 
А ты это все спонсируешь? И переработка eWaste - с тебя. Ну или с хрена ли планета должна быть завалена токсичным мусором из-за таких как ты гаденышей?

"Выпуск медиаплеера VLC 3.0.18"
Отправлено ryoken , 30-Ноя-22 09:25 
>> форматах OOG

Шо за зверь?


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 09:46 
https://ru.wikipedia.org/wiki/Ogg

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 09:48 
Ты, прежде чем кидаться педовикией, прочитал бы внимательно, в чём прикол получился...

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 09:52 
> при загрузке через URL vnc

VLC умеет показывать VNC сессии или что?


"Выпуск медиаплеера VLC 3.0.18"
Отправлено КО , 30-Ноя-22 09:53 
"Will VLC be available on Windows Phone?

We're currently working on it."
Посмеялся, спасибо.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено AntonAlekseevich , 01-Дек-22 22:36 
Без шуток. Он реально и достойно работал пару лет назад.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 07-Дек-22 16:24 
> Посмеялся, спасибо.

И зря - он там был и вполне работал.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:00 
Лучше бы устранили проблему с аппаратным ускорением на t03g.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 11:11 
> samsung-t03g. Released 2012

Устарело.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:25 
Зато, как раз, поддержку в Postmarket подвезут.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 00:30 
На ведроид поддержку ещё в начале года завезли, и в отличие от Postmarket там работает GPS. И ещё: говно, не оптимизированное под избегание записей на флеш-память, крайне не рекшмендую использовать. У одного из тестеров постмаркета уже телефон в кирпич превратился. Ибо десктопный линукс и весь его софт заточен под то, что писать на жёсткий диск можно и удобно, а у кого SSD - те сами себе злые буратино. Да и на SSD побольше резервных областей, а если сдохнет, то можно поменять. На телефонах ты чип памяти+контроллера просто не поменяешь, а если поменяешь, то под чип придётся собирать уникальную операционку. Подробнее читать в https://github.com/oranav/i9300_emmc_toolbox, для t03g фикса до сих пор нет.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:06 
Люблю MPV, его опции масштабирования и прочее, но... На 4K мониторе у MPV статтеринг, а в VLC его нет. Пропуска кадров нет. Статтеринг есть даже на минимальных настройках.
Зато в VLC опция масштабирования не работает. Ставлю lanczos, на выходе мыло как у mitchell.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:09 
Кстати, это на Gnome, Wayland и modesetting, i7-8565U. Надо попробовать на Xorg без композитного, с tearfree.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено 244 , 30-Ноя-22 10:33 
> wayland

При чем тут mpv? На Xorg УМВРНЧЯДНТ?


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:35 
При том.
> На MPV есть статтеринг.
> На VLC нет.

Что тебе здесь непонятно?


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:34 
Разрабы mpv вроде говорили, что гном днище и они использовать его очередные костыли не будут из принципа. Может быть, поэтому.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:53 
> Разрабы mpv вроде говорили, что гном днище и они использовать его очередные
> костыли не будут из принципа. Может быть, поэтому.

Ну хоть какие-то разрабы имеют адекватное мышление, и на том спасибо!


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 13:04 
Закинул разрабам донат за адекватность!

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 11:20 
Так это два года назад было.
Сейчас же GNOME+Wayland дефолт много где.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:05 
Sway, Mate, Plasma, Fluxbox, Openbox, i3 годные. Гном жирный, MPV с радостью жрет кучу памяти. А ветконачинатель просто не осилил настройку графических драйверов.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:30 
Осилил.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:49 
GNOME+Wayland - получаем дефолт.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Michael Shigorin , 30-Ноя-22 17:20 
...а дефолт сейчас много где, ага.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено llolik , 30-Ноя-22 11:45 
> Разрабы mpv вроде говорили, что гном днище и они использовать его очередные
> костыли не будут из принципа. Может быть, поэтому.

Они не про видео говорили. Им декорации рисовать не хотелось им SSD подавай, и libdecor, специально для этого сделанный, им неохота. И вообще белки-истерички как они есть.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:56 
Там ещё что-то про отрисовку и статтеринг видео на вейланде говорили, про декорации это другая история наверно.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено llolik , 30-Ноя-22 13:43 
> про декорации это другая история наверно.

Истерика в формате "мы не работаем в GNOME", наколько я  помню, была именно про декорации.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 01:22 
> Разрабы mpv вроде говорили, что гном днище и они использовать его очередные
> костыли не будут из принципа. Может быть, поэтому.

А как вообще гном к выводу видео? Он так то тулкит да десктопное окружение.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 10:30 
У него, как и у плазмы, есть свой (глубоко интегрированный во весь шлак) оконный менеджер и свои представления о том, как под ним должны работать пользовательские приложения. В ситуации с вейландом ещё и нет универсальных иксов, которые прекрасно будут работать без всего, а оконный менеджер так просто не заменишь.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Разработчик , 01-Дек-22 13:02 
Так и есть! Гном - полное днище.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Michael Shigorin , 30-Ноя-22 17:20 
Эльбрус-16С, RX 580, Option "TearFree" "on", mpv-0.34.0-alt2.e2kv6 -- 2160p ажурненько.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено iPony129412 , 30-Ноя-22 11:22 
https://github.com/mpv-player/mpv/issues/10835

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 01:26 
> https://github.com/mpv-player/mpv/issues/10835

Компьютер обнови!


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Без аргументов , 30-Ноя-22 12:29 
У меня тоже VLC тащит аппаратно x265 4K@30 с сяоми, а Haruna абсолютно лагает, хоть и опция включена. Зато у VLC на x264 какая то строчность вроде из-за аппаратного декода.
RX550+2500X

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 18:53 
Победил статтеринг, переключив сеанс на Xorg.
(Автор первого поста)

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 10:32 
Классная прога. Люблю велосипеды, потому, что в этом случае ты контролируешь весь код целиком и все стыкуется гладко. Поделки на основе ffmpeg уж очень глючные. Эта прога это целый комбайн, где можно намутить все, от медиасервера и до эмуляции CCTV камеры с двумя потоками RTMP и водяными знаками. Единственный косяк - не очень клевый синтаксис описания конвейера, который вызывает неоднозначности.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Moomintroll , 30-Ноя-22 12:05 
> Поделки на основе ffmpeg уж очень глючные.

Ты не поверишь!

https://wiki.videolan.org/Contrib_Status

This page lists the libraries needed to have a fully featured VLC media player.

См. Codecs


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 01:24 
> Ты не поверишь!

Да он лолка и не понял еще что самому столько кодеков кодить можно и надорваться. Вот все и пользуются ffmpeg-ом, чтоб два раза одну работу не делать.


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 12:44 
>Добавлена поддержка архитектуры RISC-V.

Надо будет посмотреть в VLC 3.0.18 видосики на Mango Pi MQ-Pro pink V1.4


"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 30-Ноя-22 13:35 
Дистрибутив на 20% меньше стал.

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 01-Дек-22 12:42 
А как там аниме? Рассыпание на квадратики пофиксили? Или продолжаем юзать MPV? :)

"Выпуск медиаплеера VLC 3.0.18"
Отправлено Аноним , 14-Апр-23 01:25 
Там ютуб пофиксить не могут не первый месяц. Предлагается скачать youtube.lua от будущей версии и вручную его поставить вместо текущего, но работает результат как и все остальное в VLC (то есть сильно так себе): возникает сильное ощущение что у тебя не 100 мегабит в инете, а максимум 5-6