Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-приложениях" | +/– | |
| Сообщение от opennews (??), 30-Дек-23, 10:01 | ||
После 14 месяцев разработки сформирован релиз набора GNU inetutils 2.5 с коллекцией сетевых программ, большая часть которых перенесена из BSD-систем. В частности, в состав входят inetd и syslogd, серверы и клиенты для ftp, telnet, rsh, rlogin, tftp и talk, а также типовые утилиты, такие как ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger и т.п... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от Аноним (2), 30-Дек-23, 10:02 | ||
По-моему, такая же петрушка с unshare. Не помню, почему не работало, но в итоге всё запускалось без изоляции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –3 +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 11:06 | ||
Плин, ну как так-то. Я даже в своём совсем уж вспомогательном хламе на пыхе результат setuid/setgid проверяю обязательно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 11:07 | ||
Причём не только наличие ошибки, а то, что целевые uid/gid реально встали... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от Аноним (6), 30-Дек-23, 11:25 | ||
Вот ты даже на пыхе проверяешь, а ылитка из лучших погромистов-системщиков - нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 13:13 | ||
а что проверялка правильно проверила - уверен, наверняка - не проверяет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:45 | ||
Проверялку для проверялки городить не стал - иначе придется потому проверялку для проверялки проверялки делать, и не только. Отдашь это потом на рефакторинг и декомпозицию - так они вообще в рекурсию уйдут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от нах. (?), 30-Дек-23, 15:02 | ||
> А в чём проблема свитчить uid из-под php? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (91), 30-Дек-23, 22:37 | ||
ext/posix это реально простейшие обертки вокруг стандартных функций, кроме их вызова и конвертации между raw данными и zval* там ничего нет. Не вижу проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 31-Дек-23, 22:19 | ||
проблема именно в пхп от рута. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +3 +/– | |
| Сообщение от Аноним (46), 30-Дек-23, 15:44 | ||
Эх, вот бы были языки с доказанной корректностью, правда? | ||
| Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору | ||
| 23. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 13:12 | ||
ну чем бы конечно дитя не тешилось. Я даже могу нафантазировать такую уникальную конфигуру где это теоретически было бы возможно. Но не хочу тратить время на этих убогих. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 36. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:34 | ||
Ну, оно просто реально критичное. Если оно правильно не встанет, даже вот так вот тупо - то часть дерева отправится в процессе в свободный доступ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 15:05 | ||
> Если оно правильно не встанет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –4 +/– | |
| Сообщение от Аноним (7), 30-Дек-23, 11:25 | ||
Писали деды. В то время не было принято ошибки проверять, это философия UNIX - "Worse is Better", простота важнее, чем корректное поведение. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 10. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 11:48 | ||
Да я так-то тоже дiд уже, но бл******, это ж критическая операция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (11), 30-Дек-23, 11:56 | ||
Дело не в дедовстве, а в том, что гну писалось не самыми умными студентами буквально за еду. А поддерживать, конечно, это никто не хочет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (7), 30-Дек-23, 12:06 | ||
>гну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +4 +/– | |
| Сообщение от Аноним (19), 30-Дек-23, 13:05 | ||
Илитой! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аниме (?), 30-Дек-23, 21:36 | ||
Так это и есть та студенческая илита, писала за зачеты. | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 99. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от qwerty123 (??), 31-Дек-23, 10:30 | ||
9 из 10 современных студентов с трудом пишут что-то сложнее print "hello world", а на то что пишут без слез смотреть трудно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (98), 31-Дек-23, 10:28 | ||
Намекаешь на то, что в GNU ничего не сделали вообще? | ||
| Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору | ||
| 14. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от фнон (?), 30-Дек-23, 12:12 | ||
Зато ЧСВ у многих из них до небес. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 12. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от фнон (?), 30-Дек-23, 11:57 | ||
А тебе в опенсорсе "никто ничего не должен" бгг) | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 15. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (2), 30-Дек-23, 12:44 | ||
Проверять? У тебя тоже такого кода напихано? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 16. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (2), 30-Дек-23, 12:45 | ||
последняя } в конце, промахнулся, пока копировал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (2), 30-Дек-23, 12:48 | ||
там ещё *varbufp='\0'; в самом конце, я не знаю, зачем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 13:07 | ||
А вдрух! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. Скрыто модератором | +/– | |
| Сообщение от фнон (?), 30-Дек-23, 13:46 | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 38. Скрыто модератором | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Хрысь (?), 30-Дек-23, 14:37 | ||
Какой пых? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 39. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:41 | ||
Речь не о suid-битах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Скрыто модератором | +3 +/– | |
| Сообщение от Аноним (-), 30-Дек-23, 11:46 | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 25. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –2 +/– | |
| Сообщение от Аноним (25), 30-Дек-23, 13:17 | ||
Этот код из BSD, т.ч. мимо. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 32. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +1 +/– | |
| Сообщение от Аноним (46), 30-Дек-23, 14:26 | ||
Я не зря добавил про "украденный и заброшенный". Напоминаю, что традиции красть чужой труд и перебивать цопирайты идут от батьки-бородатьки, стыревшего емакс у Гослинга. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +1 +/– | |
| Сообщение от Аноним (47), 30-Дек-23, 16:02 | ||
Ага, а я добавлю, что Гослинг сам предоставил неограниченные права на свой код. И в первых версиях GNU Emacs была использована лишь некоторая часть из того кода, которая в скором времени была полностью переписана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от Аноним (48), 30-Дек-23, 16:17 | ||
Это полная брехня, не вводи людей в заблуждение. Есть показания самого Гослинга и группы людей, которые открывали и сравнивали код. Там "не некоторая часть", а _построчно весь_ код с перебитым копирайтом. Буквально. Судиться с ним не стали только потому, что в целом Гослингу было пофиг и общаться со странным челом просто никто не хотел. Всё очень просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от Аноним (47), 30-Дек-23, 16:54 | ||
А по-моему, это вы вводите людей в заблуждение. Конечно Гослинг не хотел судиться со Столманом, судиться хотели UniPress, которым Гослинг полностью передал права на свой продукт в 1983 году. И поэтому уже в 1985 году весь код, взятый из гослинг емакса, был из гну емакса удалён. Если кому интересно, вот репка с сорцами старых версий гну емакса и гослинг емакса: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (52), 30-Дек-23, 17:16 | ||
Читай первоисточники, а не спекуляции самих гнутых: https://archive.computerhistory.org/resources/access/text/20... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (47), 30-Дек-23, 17:36 | ||
С удовольствием почитаю. Хотя первоисточником я бы это не назвал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +2 +/– | |
| Сообщение от Аноним (52), 30-Дек-23, 17:47 | ||
Мог и украл. Эту версию начали распространять IBM и DEC, из-за чего Unipress подали на них в суд, выиграли и отсудили бабла. То есть это слова не Гослинга, а суда США. Суда двух чуваков из Unipress против мегакорпораций, который постановил, что код начисто спëрт. И комиссии, которая подтвердила, что спëрт line by line. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (47), 30-Дек-23, 19:39 | ||
Для полноты картины прилеплю сюда версию Столмана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (98), 31-Дек-23, 09:30 | ||
Распространять никто не запрещал. Но копирайты перебивать было наглостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от fyjy (?), 30-Дек-23, 16:56 | ||
О, напомнило не столь давнюю историю (2007) | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 53. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (53), 30-Дек-23, 17:18 | ||
Ну поменять лицензию на GPL он конечно имел право, хотя тесксты bsd лицензии при этом тоже нужно было оставить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Скрыто модератором | +/– | |
| Сообщение от Sw00p aka Jerom (?), 30-Дек-23, 13:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. Скрыто модератором | +/– | |
| Сообщение от Аноним (19), 30-Дек-23, 13:08 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (46), 30-Дек-23, 14:28 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Скрыто модератором | +/– | |
| Сообщение от Аноним (19), 30-Дек-23, 17:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. Скрыто модератором | +/– | |
| Сообщение от Аноним (52), 30-Дек-23, 20:02 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. Скрыто модератором | +/– | |
| Сообщение от Аниме (?), 30-Дек-23, 21:38 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Скрыто модератором | +/– | |
| Сообщение от Sw00p aka Jerom (?), 30-Дек-23, 17:26 | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 74. Скрыто модератором | +/– | |
| Сообщение от Аноним (52), 30-Дек-23, 20:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. Скрыто модератором | +/– | |
| Сообщение от _ (??), 30-Дек-23, 21:03 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. Скрыто модератором | +/– | |
| Сообщение от _ (??), 30-Дек-23, 21:01 | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 84. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 30-Дек-23, 21:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. Скрыто модератором | +/– | |
| Сообщение от Sw00p aka Jerom (?), 30-Дек-23, 23:36 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. Скрыто модератором | +/– | |
| Сообщение от Sw00p aka Jerom (?), 30-Дек-23, 23:34 | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 95. Скрыто модератором | +/– | |
| Сообщение от Sw00p aka Jerom (?), 31-Дек-23, 00:02 | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 28. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от Аноним (28), 30-Дек-23, 13:58 | ||
А почему для их использования нужен рут, а не привилегия? Почему в линуксе нет механизма привилегий по типу Андроида? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (29), 30-Дек-23, 14:03 | ||
В линуксе есть. Но этот код заимствован из другой оси. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (31), 30-Дек-23, 14:22 | ||
А причём тут "заимствован"? Для сетевых операций CAP_NET_ADMIN вместо гранулярного разрешения отдельно на конкретный порт, отдельно на пинги, отдельно на различные netlink-операции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +3 +/– | |
| Сообщение от Аноним (46), 30-Дек-23, 14:29 | ||
Да потому что код спëрли во времена царя гороха, неужели не понятно? Поддерживать его сил у гнутых нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 17:37 | ||
потому что если начать на каждый отправляемый пакет проверять "а можно ли этому приложению" - эффективность такого ведра будет чудовищно низкой. | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 61. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (19), 30-Дек-23, 17:38 | ||
Linux Capabilities | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 78. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от _ (??), 30-Дек-23, 21:07 | ||
> Starting with Linux 2.2, Linux divides the privileges traditionally | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (31), 30-Дек-23, 14:18 | ||
Зажожу на https://lists.gnu.org/archive/html/bug-inetutils/2023-07/msg... , указанный в баг-трекере Дебиана ... а домен заблокирован роскомнадзором по решению какого-то суда от 2022 года. Из-за того, что в лист навалило спама, в том числе анонса митинга в 2006 году вместе с претензии к конкретному должностному лицу. Казалось бы, закон обратной силы не имеет ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (33), 30-Дек-23, 14:26 | ||
Вообще функции setuid и сотоварищи из стандартной библиотеки реализованы неправильно. Они должны сами паниковать при неудаче - потому что типичный use case - это паниковать при неудаче. Кто хочет сам обработать ошибку - тот знает, что делает, может сам реализовать обёртку для сискола. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:48 | ||
Вообще функции setuid и сотоварищи из стандартной библиотеки реализованы неправильно. Они должны сами паниковать при неудаче - потому что типичный use case - это паниковать при неудаче. Кто хочет сам обработать ошибку - тот тихо паникует в углу своей комнаты самостоятельно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | –1 +/– | |
| Сообщение от _ (??), 30-Дек-23, 21:12 | ||
>Кто хочет сам обработать ошибку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 21:28 | ||
Ну вон даже маститые забыли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от швондер (?), 31-Дек-23, 15:27 | ||
>>Кто хочет сам обработать ошибку | ||
| Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору | ||
| 42. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 14:50 | ||
А вообще если надо просто "паниковать" - один assert() - это же так сложно, да. | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 51. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от sig11 (ok), 30-Дек-23, 17:03 | ||
gcc -DNDEBUG для пущего быстродействия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 21:13 | ||
Так, первый пошёл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от _ (??), 30-Дек-23, 21:17 | ||
Доктор! Когда я делаю ВОТ ТАК - мне больно! :~~-( | ||
| Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору | ||
| 85. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 21:26 | ||
Да не, всё правильно, так стоит делать в релизных сборках вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +1 +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 21:22 | ||
И вот здесь кстати да, я уже сам негодую - за аннигиляцию assert с NDEBUG придумавших это дiдов стоило бы приласкать тапкой, но уже поздно. | ||
| Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору | ||
| 92. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от _ (??), 30-Дек-23, 22:50 | ||
Ну дiды - тоже всего лишь люди ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 31-Дек-23, 10:42 | ||
Бгг моя последняя сессия на батоне была примерно 20 лет назад тому :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 30-Дек-23, 17:33 | ||
типичный - никакой неудачи просто быть не может. В обычной системе. (ну или будет правда panic) | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 82. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Tron is Whistling (?), 30-Дек-23, 21:17 | ||
> Но опять же очень странно если оно при этом вообще не поменяет uid | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от нах. (?), 31-Дек-23, 22:26 | ||
>> Но опять же очень странно если оно при этом вообще не поменяет uid | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аниме (?), 30-Дек-23, 21:46 | ||
Трудно разобратся с кашей в голове у хейтеров GNU: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 30-Дек-23, 22:36 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Выпуск GNU inetutils 2.5 с устранением уязвимости в suid-при..." | +/– | |
| Сообщение от Аноним (98), 31-Дек-23, 10:14 | ||
А с кашей у свидетелей "всё с нуля" и хейтеров BSD ещё труднее. В BSD код уже дорабатывался много раз, а линуксоиды хрен заколотили. В BSD уже этих багов нет, но они плохие, потому что когда-то, когда линукс никому не был нужен, эти баги допустили. А линуксоиды, которые просто брали код (с лицензией, как они говорят, для проприетарщиков, а значит - линуксоиды-проприетарщики?) и не хотевшие ничего исправлять, кроме нужного для корпораций - они хорошие. А потом линуксоиды плачут о багах с BSD или Sys V в линуксах, в которых якобы всё написали с нуля и опять клянут BSD. | ||
| Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |