Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от opennews (?), 12-Ноя-25, 10:41 | ||
Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что до этого кодовая база sudo-rs успешно прошла два независимых аудита безопасности - в августе 2023 года и в августе 2025 года... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 7. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +12 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 10:52 | ||
Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. Почему так? И почему ИИ (обязательный инструмент при программировании на Rust на минуточку) не может помочь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:03 | ||
Чтобы генерить подобные комментарии даже ИИ не нужен, лишь один простой шаблон, который вы везде повторяете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +13 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 11:06 | ||
Забавно слышать про шаблон, когда каждая новость про Rust начинается с одного и того же шаблона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +4 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:14 | ||
Какого шаблона? Он в этой новости есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (34), 12-Ноя-25, 11:28 | ||
Я отредактировал новость, добавив портянку про безопасную работу с памятью, боровов и тд. Скоро появится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +5 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:56 | ||
То есть, вы заявляете о шаблонности каждой новости про Rust, а когда вам указали, что это не так, вы решаете пойти и отредактировать новость, чтобы она стала шаблонной? Ну да, это же для растохейтеров стандарт: придумать себе чучело, а потом героически подгонять под него реальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (62), 12-Ноя-25, 12:30 | ||
В каждой новости про выход компилятора. | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 128. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Вася Пупкин (?), 12-Ноя-25, 15:37 | ||
Вам завидно что ваш конпелятор редко обновляется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 143. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (143), 12-Ноя-25, 17:49 | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 67. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –3 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 12:39 | ||
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 91. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 13:06 | ||
Где противоречие? Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики. Но да, отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 13:19 | ||
> Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 13:41 | ||
Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 13:55 | ||
> Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (7), 12-Ноя-25, 14:43 | ||
Ну как же, вот Аноним ниже пишет, что Rust позволяет сократить количество логических ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 94. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (94), 12-Ноя-25, 13:21 | ||
> отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 155. Скрыто модератором | +/– | |
| Сообщение от кек (?), 12-Ноя-25, 20:02 | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 147. Скрыто модератором | +2 +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 18:15 | ||
| Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору | ||
| 101. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –3 +/– | |
| Сообщение от Аноним (101), 12-Ноя-25, 13:47 | ||
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 113. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от kravich (ok), 12-Ноя-25, 14:26 | ||
>ИИ (обязательный инструмент при программировании на Rust на минуточку) | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (8), 12-Ноя-25, 10:55 | ||
Ладно такие уязвимости могли допускать на заре появления юникса когда только учились кодидь а сейчас да такие бестолковый уязвимости надо бы таких кодеров выгонять из мира программирования а то так и будут косячить без конца то одни уязвимости то другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:01 | ||
Покажи свой код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 13:43 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –7 +/– | |
| Сообщение от АнонимАндрей (?), 12-Ноя-25, 11:15 | ||
sudo-rs, намного лучше чем просто sudo. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 71. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:41 | ||
> sudo-rs, намного лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (92), 12-Ноя-25, 13:07 | ||
Ты правда хочешь увидеть список CVE стандартного sudo? Кто будет унизительно для ненавистников раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 156. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от кек (?), 12-Ноя-25, 20:04 | ||
Skoda Octavia RS, намного лучше чем sudo-rs | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 158. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Frestein (ok), 12-Ноя-25, 20:25 | ||
Sydney Sweeney намного лучше чем sudo-rs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (9), 12-Ноя-25, 10:55 | ||
> добавлена в июльском выпуске | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 11:02 | ||
Аудиторы безопасности пропустили эти ошибки, или что вам не понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 11:14 | ||
а чего тут понимать ? Вместо кода такой синтаксический спагетти-мусор, что даже профильные аудиторы толком не могут это разгрести | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:03 | ||
Я правильно понял вашу мысль: вы считаете, что на Rust в принципе нельзя писать нормальный код (синтаксис не позволяет)? В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 12:41 | ||
кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:47 | ||
> не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:49 | ||
> кудах-кудах ) | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 106. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –2 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 14:01 | ||
> почти прямым текстом вывод, что даже независимые аудиторы( именно во множественном числе и из разных структур ) не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры | ||
| Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору | ||
| 73. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 12:42 | ||
> В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 76. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:43 | ||
> на Rust в принципе нельзя писать нормальный код | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 82. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:51 | ||
Но это не моё высказывание. Это нормальный вопрос, на который вы не способны дать нормальный ответ. Почему? Потому что ваша реакция и аргументы эмоциональные, а не рациональные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от 12yoexpert (ok), 12-Ноя-25, 16:01 | ||
на расте в принципе нельзя писать, только переписывать | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 112. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (112), 12-Ноя-25, 14:26 | ||
## If I do `grep unsafe` why do I find hundreds of occurrences? | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 25. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Rust (??), 12-Ноя-25, 11:12 | ||
Сложные ошибки переполенения и указателя все освоили, даже все поняли в чём их суть. Это стало скучно и не инстересно. Теперь все изучают бизнес ошибки при кодировании) Очевидно же было что так будет. Или нет?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (9), 12-Ноя-25, 11:18 | ||
а есть ли эти ошибки в оригинальном sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 11:52 | ||
у тебя спека на оригинальный sudo есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (42), 12-Ноя-25, 11:53 | ||
Ну была недавно одна, но такая себе, не очень критичная. Всего лишь получение прав рута любым юзером в системе https://www.opennet.me/opennews/art.shtml?num=63505 | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 81. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 12:50 | ||
Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 12:59 | ||
> Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (36), 12-Ноя-25, 11:41 | ||
Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, такое рвение - попытка отжать у сишников всё, что они создали за многие годы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Кошкажена (?), 12-Ноя-25, 11:42 | ||
Еще не нужно забывать про сменую лицензии обычно. Тоже неспроста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Вася (??), 12-Ноя-25, 11:51 | ||
В чем попытка отжать? Что значит "отжать у сишников"? Сишникам запрещено писать на расте что ли? Сишникам запрещено продолжать развитие своего судо? | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 53. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:15 | ||
и постоянно недоделки и ошметки какие-то на Rust, но зато "безопасно" | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 63. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (62), 12-Ноя-25, 12:33 | ||
Безопастно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 13:01 | ||
> попытка отжать у сишников всё | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 124. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от freehck (ok), 12-Ноя-25, 14:55 | ||
> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 127. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Соль земли2 (?), 12-Ноя-25, 15:36 | ||
Соглы. Одно только "но": почти бесполезная. | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 39. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 11:51 | ||
Ну и объясните в чём был смысл. Были одни уязвимости стали другие а учитывая что поделие новое там еще вагон невыявленых уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (47), 12-Ноя-25, 12:00 | ||
Были критические уязвимости, а стали несущественные, которые и за уязвимости трудно принять, так как по сути атакуешь сам себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:05 | ||
ну так всё еще впереди. срок эксплуатации этого несравнимо мал по отношению в оригиналу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Мемоним (?), 12-Ноя-25, 12:36 | ||
В оригинале тоже будут находить новые дыры, так что их всегда будет больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:49 | ||
но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 12:56 | ||
> но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 13:03 | ||
получение прав рута это маленький score? ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (117), 12-Ноя-25, 14:38 | ||
Зачем его получать, если он уже есть? Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 16:06 | ||
> Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +5 +/– | |
| Сообщение от Аноним (43), 12-Ноя-25, 11:54 | ||
Это другое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:43 | ||
По отношению к чему? К ошибкам работы с памятью? Да, другое. По отношению к логическим ошибкам? Нет, оно самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. Скрыто модератором | +2 +/– | |
| Сообщение от Аноним (44), 12-Ноя-25, 11:55 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +4 +/– | |
| Сообщение от Аноним (52), 12-Ноя-25, 12:15 | ||
И зачем надо было переходить на раст? Чтобы получить тоже самое что было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:42 | ||
Получили другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:17 | ||
Как же так??? Обещали безопасно будет :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
Сообщение от freecoder (ok), 12-Ноя-25, 12:41 | ||
Безопасную работу с памятью обещали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:22 | ||
sudo apt-get remove coreutils-from-uutils --allow-remove-essential | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (39), 12-Ноя-25, 12:27 | ||
спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:43 | ||
я потестирую еще это решение прежде чем применять к основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от morphe (?), 12-Ноя-25, 15:18 | ||
Под ubuntu его непойми как собрали, бинарь uutils собранный вручную занимает 9 мбайт у меня (на 2 мбайта больше чем gnu coreutils) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 146. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Big Robert TheTables (?), 12-Ноя-25, 18:06 | ||
И не проверить, что именно добавлено, ведь то, как ложится логика кода на ассемблер - только той самой версии компилятора и ведомо, безопасно, не так ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 157. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от morphe (?), 12-Ноя-25, 20:20 | ||
> И не проверить, что именно добавлено, ведь то, как ложится логика кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от анондр (?), 12-Ноя-25, 12:25 | ||
взято из Migration to rust-coreutils in 25.10 и Ubuntu 25.10: How to Revert to GNU Coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (96), 12-Ноя-25, 13:33 | ||
Интересно какой у них процесс был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Имя (?), 12-Ноя-25, 14:46 | ||
> это вопрос к авторам sudo на тему отсутствия таких тестов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 13:40 | ||
>CVE-2025-64170 - ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –3 +/– | |
| Сообщение от Аноним (101), 12-Ноя-25, 13:50 | ||
И снова логические ошибки, а не ошибки работы с памятью. В отличие от поделок на Си. Что и требовалось доказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от xsignal (ok), 12-Ноя-25, 13:55 | ||
На этих, как ты выразился, "поделках на Си", весь Земной Шар IT стоит и ничего, крутится и не падает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (109), 12-Ноя-25, 14:21 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (67), 12-Ноя-25, 14:23 | ||
> поделках на Си | ||
| Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору | ||
| 114. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от xsignal (ok), 12-Ноя-25, 14:28 | ||
Любые проги при определённых условиях падают... Главный вопрос - приводит это к катастрофам или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +1 +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 14:19 | ||
> И снова логические ошибки, а не ошибки работы с памятью. | ||
| Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору | ||
| 110. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –4 +/– | |
| Сообщение от Аноним (109), 12-Ноя-25, 14:23 | ||
То есть ты как бы намекаешь на то, что логические ошибки - это плохо. Отлично, на расте проще писать программы без ошибок логики, чем на сях, так что это ещё один аргумент за раст. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 16:32 | ||
> То есть ты как бы намекаешь на то, что логические ошибки - это плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (144), 12-Ноя-25, 17:50 | ||
> > на расте проще писать программы без ошибок логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 18:21 | ||
> Про это ещё часто говорят "еслм собралось - значит работает", хотя конечно это преувеличение в абсолютном смысле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 151. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (41), 12-Ноя-25, 19:11 | ||
> Каким образом у вас "проще" превратилось в "гарантирует"? | ||
| Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору | ||
| 122. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (122), 12-Ноя-25, 14:48 | ||
Да не может такого быть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | –1 +/– | |
| Сообщение от Аноним (126), 12-Ноя-25, 15:29 | ||
"поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 17:40 | ||
> "поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." Просто не надо было это делать. Зачем это вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +3 +/– | |
| Сообщение от Аноним (-), 12-Ноя-25, 17:02 | ||
> "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +2 +/– | |
| Сообщение от Медведь (ok), 12-Ноя-25, 17:17 | ||
Эта музыка будет вечной! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 150. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Фамилия (?), 12-Ноя-25, 18:22 | ||
> ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 153. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (153), 12-Ноя-25, 19:14 | ||
Ты чё, попутал совсем, на Сях тут примеры пишет... Пeтушара тебя сейчас по IP вычестю, будешь у меня Раст жрать, безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 154. "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от Аноним (71), 12-Ноя-25, 20:02 | ||
Эта закладка делалась, чтобы пароль иногда случайно оседал во всяких логах, откуда его уже можно добыть разными методами. | ||
| Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |