Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Polkit, позволяющая повысить свои привилегии в системе" | +/– | |
| Сообщение от opennews (??), 04-Июн-21, 09:34 | ||
В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа (например, монтирования USB-накопителя), выявлена уязвимость (CVE-2021-3560), позволяющая локальному пользователю получить права root в системе. Уязвимость устранена в версии Polkit 0.119... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 2. Сообщение от Аноним (2), 04-Июн-21, 09:38 | +11 +/– | |
Ошибка логическая но виновата, конечно же сишнка. Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5, #8, #10, #14, #17, #32, #85 | ||
| 3. Сообщение от Аноним (3), 04-Июн-21, 09:41 | +19 +/– | |
от логических ошибок ни один яп не защищает, все что делает хруст это верифицирует работу с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #23, #67, #127 | ||
| 4. Сообщение от anonymous (??), 04-Июн-21, 09:43 | +7 +/– | |
Виноват не язык, виноват дизайн - столько сложностей на пустом месте просто обязаны содержать ошибки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #36 | ||
| 5. Сообщение от Ыкспэрт (?), 04-Июн-21, 09:48 | +2 +/– | |
> Ошибка логическая но виновата, конечно же сишнка. Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #21, #31 | ||
| 8. Сообщение от Аноним (8), 04-Июн-21, 09:55 | +2 +/– | |
>Сейчас прибегут иксперды скажут святой раст прикладывать к коду для безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13 | ||
| 9. Сообщение от Lex (??), 04-Июн-21, 09:55 | +3 +/– | |
> В компоненте, используемом для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа, выявлена уязвимость, позволяющая локальному пользователю получить права root в системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от нах.. (?), 04-Июн-21, 10:01 | +/– | |
Конечно, виновата. Переписывали бы на хрусте - нет кода, нет проблем с безопастностью! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
11.
Сообщение от Michael Shigorin (ok), 04-Июн-21, 10:07
| +5 +/– | |
Вот да. Того, кто туда потащил ещё и js -- проектировать надо учить "по морде чайником, и самоваром, и паяльником". И то у бегемота шансы выше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #20, #38, #131 | ||
| 12. Сообщение от Anonymoustus (ok), 04-Июн-21, 10:11 | +/– | |
Все десктоперские метастазы, которые породила Шляпа за прошедшие четверть века, заведомо небезопасны и принципиально не могут быть безопасными. Но мышки продолжают жевать этот горький десктоперский кактус и нахваливать, а не пользоваться традиционными консольными средствами с умом и пониманием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #97 | ||
| 13. Сообщение от qetuo (?), 04-Июн-21, 10:15 | +10 +/– | |
Еще бы колибри была кому-то нужна и где-то использовалась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 14. Сообщение от . (?), 04-Июн-21, 10:17 | +5 +/– | |
В Rust не выйдет так просто проигнорировать ошибку, функция будет возвращать не bool и писать в строку юзера, а вернёт Result<User, Error> | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #30, #51 | ||
| 15. Сообщение от kusb (?), 04-Июн-21, 10:21 | –1 +/– | |
Усложнения, усложнения не меняются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37, #43, #47, #133 | ||
| 16. Сообщение от Аноним (16), 04-Июн-21, 10:22 | +3 +/– | |
>> В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа найдена уязвимость, позволяющая повысить свои привилегии в системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Сообщение от Аноним (17), 04-Июн-21, 10:26 | +3 +/– | |
Это не логическая ошибка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #26, #52 | ||
| 18. Сообщение от слакварявод (ok), 04-Июн-21, 10:29 | –1 +/– | |
Ну просто поооолный пэээ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Сообщение от lockywolf (ok), 04-Июн-21, 10:43 | +4 +/– | |
Так polkit же и нужен для получения прав рута. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #42 | ||
| 20. Сообщение от хацкер (??), 04-Июн-21, 10:52 | –3 +/– | |
Михаил, может поумерите свой модераторский пыл уже? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #33 | ||
| 21. Сообщение от funny.falcon (?), 04-Июн-21, 10:54 | +2 +/– | |
Конкретно в этом месте Rust и правда мог помочь: результат сискола был бы обёрнут в Result, и неправильно интерпретировать его было бы намного сложнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #78 | ||
| 22. Сообщение от InuYasha (??), 04-Июн-21, 11:02 | –2 +/– | |
Всегда удивляет нечистоплотность программистов в критичных програмах. Для чего функции что-то возвращают? Чтобы в пустоту исчезло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #27, #29, #35, #40 | ||
| 23. Сообщение от Анонимъ (?), 04-Июн-21, 11:06 | +1 +/– | |
Всё, что делает растишка - переводит некоторые проверки на время компиляции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #68 | ||
| 24. Сообщение от Аноним (24), 04-Июн-21, 11:07 | +/– | |
> if (SomeProcessing(pData) == SUCCESS) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 26. Сообщение от Аноним (26), 04-Июн-21, 11:08 | –3 +/– | |
Для этого есть __attribute__ ((warn_unused_result)) и gcc -Wall -Werror | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #83 | ||
| 27. Сообщение от Бабушка Анонима (?), 04-Июн-21, 11:08 | –1 +/– | |
Ну это же очевидно, надо просто вывести идеальных генно-модифицированных программистов, которые будут писать код без ошибок. Почему до сих пор не сделали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 29. Сообщение от Аноним (26), 04-Июн-21, 11:09 | –4 +/– | |
Палишься, вендузятник, ой как палишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 30. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 11:14 | +5 +/– | |
там не игнорировали ошибку. Судя по новости "функция polkit_system_bus_name_get_creds_sync() возвращает значение TRUE вместо FALSE, несмотря на то, что не смогла сопоставить процесс с uid/pid и проверить запрошенные для процесса привилегии". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #39 | ||
| 31. Сообщение от Аноним (31), 04-Июн-21, 11:29 | +4 +/– | |
Rust на 146% безопасен! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #69 | ||
| 32. Сообщение от Аноним (31), 04-Июн-21, 11:31 | +1 +/– | |
>Ошибка логическая но виновата, конечно же сишнка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
33.
Сообщение от Michael Shigorin (ok), 04-Июн-21, 11:38
| +/– | |
Думаю, это всё же Вам следует открыть для себя ссылку "лог модерирования" (внизу справа под комментариями к полному тексту новости): http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi?az=li... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #54 | ||
| 34. Сообщение от Аноним (31), 04-Июн-21, 11:40 | +2 +/– | |
Кто в курсе, зачем Polkit'у зависимость от Spydermonkey? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44, #45 | ||
| 35. Сообщение от Аноним (31), 04-Июн-21, 11:43 | –2 +/– | |
А зачем тогда жаловаться, что, например, Pascal и D проверяют границы массивов автоматически? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #41, #80 | ||
| 36. Сообщение от Andrey (??), 04-Июн-21, 11:50 | –1 +/– | |
Коль скоро C-шечка даёт свободу делать дизайн API плохим, он и дальше будет в среднем не очень. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #53 | ||
| 37. Сообщение от n00by (ok), 04-Июн-21, 11:54 | +/– | |
> Текстовому редактору например достаточно спросить разрешение на запись одного файла при | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 38. Сообщение от Аноним (31), 04-Июн-21, 11:59 | +1 +/– | |
Так в Polkit притащили уже давно - spydermonkey. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #75 | ||
| 39. Сообщение от Ordu (ok), 04-Июн-21, 12:02 | +/– | |
Это называется "не обработали ошибку". Они не проанализировали ошибку. Проверка условия ((data.retrieved_uid && data.retrieved_pid) || data.caught_error) -- это не анализ ошибки. Это детект того, что вызовы завершились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #49 | ||
| 40. Сообщение от Аноним (40), 04-Июн-21, 12:02 | –1 +/– | |
Крамольные вещи пишите... Если все программисты будут так писать, то даже сектанты раста начнут понимать, что он не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 41. Сообщение от InuYasha (??), 04-Июн-21, 12:05 | –1 +/– | |
А кто жалуется? Я просто на них не пишу ) Ну, и толку в проде, что они проверяют? Разве что, контролируемый крэш, что полезно при отладке. Логика алгоритма всё равно зависит от того, как выход за границы будет обработан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #100 | ||
| 42. Сообщение от Andrey (??), 04-Июн-21, 12:10 | –1 +/– | |
Он как раз нужен, чтобы права рута не давать, а одобрить определённое действие из ограниченного набора, которое для пользователя сделает уже привилегированная программа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #89 | ||
| 43. Сообщение от Аноним (31), 04-Июн-21, 12:11 | +/– | |
>Вообще привелегии "всё или ничего" это плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #48 | ||
| 44. Сообщение от Аноним84701 (ok), 04-Июн-21, 12:16 | +/– | |
> Кто в курсе, зачем Polkit'у зависимость от Spydermonkey? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 45. Сообщение от abi (?), 04-Июн-21, 12:20 | +/– | |
Я так понимаю, они правила на нём пишут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #50 | ||
| 47. Сообщение от нах.. (?), 04-Июн-21, 12:24 | –1 +/– | |
Это юникс, чувак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #87 | ||
| 48. Сообщение от нах.. (?), 04-Июн-21, 12:27 | –2 +/– | |
образуя дыру, угу. Которой бы не было, если бы юникс-программа работала как юникс-программа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #55 | ||
| 49. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 12:37 | +/– | |
> Это детект того, что вызовы завершились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #56 | ||
| 50. Сообщение от Аноним (31), 04-Июн-21, 12:49 | +/– | |
Мда, ещё одна бомба замедленного действия. А аналога Polkit не существует? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #63 | ||
| 51. Сообщение от Аноним (51), 04-Июн-21, 12:51 | –1 +/– | |
Очередной высер растофанатика, в ошибке не разобрался но уже своё мнение высказал и раст в нем уже победил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 52. Сообщение от Аноним (51), 04-Июн-21, 12:53 | +1 +/– | |
Никто ошибку не игнорировал протри глаза. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 53. Сообщение от Аноним (51), 04-Июн-21, 12:55 | +/– | |
Коль в срасту подпускают вебмакак. Они так и продолжат делать дизайн плохим. И язык им прям совсем никак не помешает это сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 54. Сообщение от хацкер (??), 04-Июн-21, 13:05 | –2 +/– | |
тем не менее)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #144 | ||
| 55. Сообщение от Аноним (31), 04-Июн-21, 13:10 | +/– | |
Как будто, в прграммах c suid'ом дыр не бывает. Поэтому capabilities и замутили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 56. Сообщение от Ordu (ok), 04-Июн-21, 13:10 | +/– | |
> тут я с Вами не соглашусь - тут и анализ завершения и анализ наличия ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #57 | ||
| 57. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 13:29 | +/– | |
>> тут я с Вами не соглашусь - тут и анализ завершения и анализ наличия ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #99 | ||
| 58. Сообщение от любитель_раста (?), 04-Июн-21, 14:01 | –1 +/– | |
уж сколько я не люблю раст, а он бы тут не помог бы. потому что раст - гораздо сложнее чем си, а мы уже знаем, что усложнение языка - плохо влияет на головы любителей раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61 | ||
| 59. Сообщение от Аноним (68), 04-Июн-21, 14:56 | +1 +/– | |
Не пользовал не пользую и не собираюсь пользовать. Штатные средства системы прекрасно справлялись со всем и без этого поделия набежавших вендузятников | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #125 | ||
| 60. Сообщение от Аноним (68), 04-Июн-21, 14:59 | +/– | |
> polkit_system_bus_name_get_creds_sync() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71 | ||
| 61. Сообщение от Аноним (68), 04-Июн-21, 15:03 | +/– | |
Лучше не заявляй. Здесь проблема в ДНК вендузятников. Это им по каждому чиху сервис нужен. Потому что не в состоянии осилить маны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 63. Сообщение от Аноним (68), 04-Июн-21, 15:05 | +1 +/– | |
аналог и не нужен. штатных средств системы достаточно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 67. Сообщение от Аноним (68), 04-Июн-21, 15:13 | +/– | |
> все что делает хруст это верифицирует работу с памятью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #77 | ||
| 68. Сообщение от Аноним (68), 04-Июн-21, 15:15 | –2 +/– | |
именно некоторые, при этом куда меньше чем тот-же clang + clang-tidy + clazy | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #76 | ||
| 69. Сообщение от Аноним (68), 04-Июн-21, 15:17 | +2 +/– | |
чорт, 4% не хватает до нормального языка. эх. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 71. Сообщение от Совершенно другой аноним (?), 04-Июн-21, 15:32 | +2 +/– | |
>> polkit_system_bus_name_get_creds_sync() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #82 | ||
| 75. Сообщение от Аноним (75), 04-Июн-21, 16:09 | +/– | |
Шигорин об этом и говорит, по-моему. И ладно бы ещё просто захотелось писать программируемые рулесы вместо старого ini формата (или там xml был, не помню уже за двностью), но нахрена же было тащить кусок браузера в 300 мегабайт, будто прогрессивное человечество не придумало других языков, которые легко в сишный код встраиваются (луа? не, не слышали). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #132 | ||
| 76. Сообщение от deeaitch (ok), 04-Июн-21, 16:12 | –1 +/– | |
О, вот и растоманы тебя минусуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #90 | ||
| 77. Сообщение от deeaitch (ok), 04-Июн-21, 16:13 | –1 +/– | |
О, и тут растоман как ты говоришь с короткой памятью. хехе, классика фанатиков | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 78. Сообщение от deeaitch (ok), 04-Июн-21, 16:13 | +/– | |
мда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 80. Сообщение от deeaitch (ok), 04-Июн-21, 16:22 | –1 +/– | |
С разморозкой. C++ тоже контролирует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #124 | ||
| 82. Сообщение от deeaitch (ok), 04-Июн-21, 16:24 | –2 +/– | |
точняк | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #95 | ||
| 83. Сообщение от fsb4000 (?), 04-Июн-21, 16:28 | +/– | |
[[nodiscard]] добавили в стандарт С23. Так что можно и без вендор лока... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 84. Сообщение от Аноним (84), 04-Июн-21, 17:08 | –2 +/– | |
Этот дырявый линукс... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #86 | ||
| 85. Сообщение от Full Master (?), 04-Июн-21, 17:14 | +/– | |
>святой раст | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 86. Сообщение от Аноним (86), 04-Июн-21, 17:34 | –1 +/– | |
Я каких пор polkit считается куском ядра? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #96 | ||
| 87. Сообщение от kusb (?), 04-Июн-21, 18:17 | –1 +/– | |
> Это юникс, чувак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #88 | ||
| 88. Сообщение от kusb (?), 04-Июн-21, 18:23 | –1 +/– | |
В принципе диалог сохранения может быть отдельной программой с отдельными правами, а без вызова этой программы текстовый редактор не мог бы записать файл вообще никак. Нет вызова "сохранить файл", вызов программы сохранения это единственный легитимный способ и это и есть api сохранения файла. И аргументы командной строки связаны с бинарным интерфейсом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #140 | ||
| 89. Сообщение от kusb (?), 04-Июн-21, 18:26 | –1 +/– | |
> Он как раз нужен, чтобы права рута не давать, а одобрить определённое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #137 | ||
| 90. Сообщение от макпыф (ok), 04-Июн-21, 19:27 | –1 +/– | |
я минус за кланг поставил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #91 | ||
| 91. Сообщение от deeaitch (ok), 04-Июн-21, 19:45 | –1 +/– | |
> я минус за кланг поставил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #92 | ||
| 92. Сообщение от макпыф (ok), 04-Июн-21, 19:47 | +/– | |
>> я минус за кланг поставил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #93 | ||
| 93. Сообщение от deeaitch (ok), 04-Июн-21, 19:54 | +/– | |
> я раст не люблю, как и шланг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 95. Сообщение от Аноним (16), 04-Июн-21, 22:56 | –1 +/– | |
Всяко лучше чем __с2_to_f() | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 96. Сообщение от Аноним (16), 04-Июн-21, 22:57 | –2 +/– | |
С тех пор как системд | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #98, #126 | ||
| 97. Сообщение от макпыф (ok), 04-Июн-21, 23:03 | +/– | |
и шрифт liberation тоже не безопасный? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #101 | ||
| 98. Сообщение от макпыф (ok), 04-Июн-21, 23:07 | +1 +/– | |
системд не зависит и не требует полкит и частью ядра не являеться | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #105 | ||
| 99. Сообщение от Ordu (ok), 05-Июн-21, 02:34 | +/– | |
> ну как-бы о словах надо договариваться, чтобы не получилось, что мы говорим одно и тоже слово, но каждый под ним понимает что-то своё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 100. Сообщение от HyC (?), 05-Июн-21, 03:41 | +/– | |
А если логика написана так что выход за границы массива при некоторых условиях оказался не обработан а должен бы был ? Пускай уж лучше крэшится чем молча за границу выйдет и хрен пойми что натворит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 101. Сообщение от Anonymoustus (ok), 05-Июн-21, 06:10 | +/– | |
fd.o — продукт Редхата. Всё, что выходит из этой выгребной ямы и её окрестностей, включая системду — продукты Шляпы. А сама Шляпа с конца девяностных на довольствии у Межделмаша. Но вы, конечно, продолжайте верить в свободу и сообщество. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #102 | ||
| 102. Сообщение от макпыф (ok), 05-Июн-21, 08:14 | +/– | |
> fd.o — продукт Редхата. Всё, что выходит из этой выгребной ямы и её | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 Ответы: #103 | ||
| 103. Сообщение от Anonymoustus (ok), 05-Июн-21, 08:36 | +/– | |
Не важно, во скольких коробках лежат редхатовские бирюльки, хозяин один и тот же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 104. Сообщение от Аноним (104), 05-Июн-21, 11:28 | +1 +/– | |
Шо опять не на расте? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. Сообщение от Аноним (105), 05-Июн-21, 12:01 | –1 +/– | |
линукс меньше системд чем полкит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #106, #107 | ||
| 106. Сообщение от макпыф (ok), 05-Июн-21, 12:02 | +/– | |
> линукс меньше системд чем полкит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #108 | ||
| 107. Сообщение от Аноним (105), 05-Июн-21, 12:03 | –1 +/– | |
не так. полкит больше линукс, чем системд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #110 | ||
| 108. Сообщение от Аноним (105), 05-Июн-21, 12:04 | –1 +/– | |
можно заменить системд на линуксе, но нельзя полкит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #109 | ||
| 109. Сообщение от макпыф (ok), 05-Июн-21, 12:06 | +/– | |
> можно заменить системд на линуксе, но нельзя полкит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #112 | ||
| 110. Сообщение от макпыф (ok), 05-Июн-21, 12:07 | +/– | |
> не так. полкит больше линукс, чем системд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #111 | ||
| 111. Сообщение от Аноним (105), 05-Июн-21, 12:10 | –1 +/– | |
линукс это общее название операционных систем на базе ядра линукс, обычно под этим названием подразумевается гнулинукс т.н. "десктоп". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #113 | ||
| 112. Сообщение от Аноним (105), 05-Июн-21, 12:11 | –1 +/– | |
угу, и ничего не будет работать потому что альтернативы какой-либо не существует (на линуксе так точно). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #114 | ||
| 113. Сообщение от макпыф (ok), 05-Июн-21, 12:11 | +/– | |
> линукс это общее название операционных систем на базе ядра линукс, обычно под | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 114. Сообщение от макпыф (ok), 05-Июн-21, 12:14 | +1 +/– | |
> угу, и ничего не будет работать потому что альтернативы какой-либо не существует | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 Ответы: #115 | ||
| 115. Сообщение от Аноним (105), 05-Июн-21, 12:35 | –1 +/– | |
этого мало? программы для работы с дисками от него зависят, да и утомительно каждый раз втыкая флешку вводить пароли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #116 | ||
| 116. Сообщение от макпыф (ok), 05-Июн-21, 12:39 | +/– | |
> этого мало? программы для работы с дисками от него зависят, да и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #117 | ||
| 117. Сообщение от Аноним (105), 05-Июн-21, 12:44 | –1 +/– | |
мимо, gvfs без полкита и udisks работать не будет. сам по себе gvfs ещё в тысячу раз хуже всех китов вместе взятых. в частности, он тянет avahi. успехов удалить udisks, кстати. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 Ответы: #118 | ||
| 118. Сообщение от макпыф (ok), 05-Июн-21, 12:54 | +/– | |
> мимо, gvfs без полкита и udisks работать не будет. сам по себе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #119, #121 | ||
| 119. Сообщение от Аноним (105), 05-Июн-21, 12:57 | –1 +/– | |
не устанавливать никакие de и никакой софт, только пердолиться со всем? ну, это, конечно, вариант, но есть вещи по-интереснее и можно потратить время полезнее. в частности, до сих пор нет очень многих вещей, даже аудиоплеера для линукса никто не написал до сих пор (как и вообще опенсорсного на самом деле). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #120 | ||
| 120. Сообщение от макпыф (ok), 05-Июн-21, 13:00 | +/– | |
> не устанавливать никакие de и никакой софт, только пердолиться со всем? ну, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #130 | ||
| 121. Сообщение от Аноним (105), 05-Июн-21, 13:02 | –1 +/– | |
это будет gvfs который только для бэкдора, и как максимум сливает телеметрию и больше ничего не делает? судя по libsoup | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #122 | ||
| 122. Сообщение от макпыф (ok), 05-Июн-21, 13:07 | +/– | |
> это будет gvfs который только для бэкдора, и как максимум сливает телеметрию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 124. Сообщение от Аноним (124), 05-Июн-21, 14:34 | –1 +/– | |
Так, здесь по подробней. Специально проверял array<>, выходит за границы. Или я не то использую, чтоб контролируемо было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #129, #139 | ||
| 125. Сообщение от Аноним (124), 05-Июн-21, 14:42 | +/– | |
Но от Polkit Кеды зависят. От Кедов отказываться не предлагать. Или их таки можно отвязать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #135 | ||
| 126. Сообщение от Аноним (124), 05-Июн-21, 14:44 | +1 +/– | |
>С тех пор как системд | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 127. Сообщение от нах.. (?), 05-Июн-21, 15:32 | –1 +/– | |
И делает это все также неудачно. Мнда... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 129. Сообщение от n00by (ok), 05-Июн-21, 16:05 | +/– | |
Вы не показываете код, но просите угадать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #142 | ||
| 130. Сообщение от Аноним (105), 05-Июн-21, 17:58 | –1 +/– | |
но ведь плеер это далеко не только воспроизведение, а так да. если устанавливать de или софт, те попросят какой-нибудь udisks с libsoup для своей работы и без них будут работать как минимум неполноценно, а часто и с ошибками, а часто и не будут работать вовсе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #134 | ||
| 131. Сообщение от Аноним (131), 05-Июн-21, 18:04 | +/– | |
https://www.linux.org.ru/forum/security/15600248?cid=15622030 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 132. Сообщение от mikhailnov (ok), 05-Июн-21, 18:26 | –1 +/– | |
> кусок браузера в 300 мегабайт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #136 | ||
| 133. Сообщение от mikhailnov (ok), 05-Июн-21, 18:27 | –1 +/– | |
> А способа например просто записать в файл от рута в программе не от рута так и нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 134. Сообщение от макпыф (ok), 05-Июн-21, 21:54 | +/– | |
> но ведь плеер это далеко не только воспроизведение, а так да. если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 135. Сообщение от макпыф (ok), 05-Июн-21, 21:58 | +/– | |
> Но от Polkit Кеды зависят. От Кедов отказываться не предлагать. Или их | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 136. Сообщение от n00by (ok), 06-Июн-21, 07:42 | +/– | |
>> кусок браузера в 300 мегабайт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 137. Сообщение от Andrey (??), 07-Июн-21, 12:07 | +/– | |
>Почему нельзя просто запускать привелегированный скрипт без возможности изменить его? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 139. Сообщение от deeaitch (ok), 09-Июн-21, 15:35 | +/– | |
> Так, здесь по подробней. Специально проверял array<>, выходит за границы. Или я | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 | ||
| 140. Сообщение от Аноним (-), 09-Июн-21, 20:43 | +/– | |
пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя апгрейдил - кредит доверия на запись в /etc. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #141 | ||
| 141. Сообщение от kusb (?), 09-Июн-21, 20:57 | +/– | |
> пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 | ||
| 142. Сообщение от Аноним (31), 10-Июн-21, 12:43 | +/– | |
Спасибо. Я объект класса array индексировал []. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #143 | ||
| 143. Сообщение от n00by (ok), 10-Июн-21, 16:20 | +/– | |
Специально предоставлено оба варианта, т.к. operator[] иногда чуть быстрее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
144.
Сообщение от Michael Shigorin (ok), 03-Июл-21, 19:32
| +/– | |
> тем не менее)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |