Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимось в Glibc, позволяющая вызвать крах чужого процесса" | +/– | |
| Сообщение от opennews (??), 17-Авг-21, 08:52 | ||
В Glibc выявлена уязвимость (CVE-2021-38604), дающая возможность инициировать крах процессов в системе через отправку специально оформленного сообщения через POSIX message queues API. В дистрибутивах проблема не успела проявиться, так как присутствует только в выпуске 2.34, опубликованном две недели назад... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 17-Авг-21, 08:52 | +8 +/– | |
Призываю в тред всех тех кто отписывался по поводу недавней уязвимости в стандартной библиотеке Go. Расскажите почему "это другое!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #7, #8, #10, #12, #15, #49, #55, #96, #128 | ||
| 2. Сообщение от Аноним (3), 17-Авг-21, 08:52 | –6 +/– | |
Лол, хорошо что успеши обнаружить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 3. Сообщение от Аноним (3), 17-Авг-21, 08:53 | –14 +/– | |
ты как с двача вышел то? а ну бырсь обратно в /s faggot | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #30 | ||
| 5. Сообщение от Какаянахренразница (ok), 17-Авг-21, 08:56 | +8 +/– | |
Пытались пофиксить одну дыру и в процессе создали другую побольше. Это бывает. Сам так делал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #137 | ||
| 6. Сообщение от Stanislav (??), 17-Авг-21, 08:58 | +6 +/– | |
Мда... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #80 | ||
| 7. Сообщение от Аноним (7), 17-Авг-21, 08:58 | +3 +/– | |
Никто не будет говорить, что "это другое". Во всех языках могут быть уязвимости, во всех процессорах могут быть уязвимости, во всех математических операциях могут быть уязвимости. Просто адепты "безопасных" языков с этим никак смириться не могут и рейдят новости о других "небезопасных" языках. Включите голову немного и исключите из цепочки человек-машина человека - тогда точно никаких узвимостей не будет, я гарантирую это! (ц) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #17 | ||
| 8. Сообщение от another_one (ok), 17-Авг-21, 09:03 | –2 +/– | |
Ага, а вы помнити seg fault?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 9. Сообщение от Аноним (9), 17-Авг-21, 09:05 | –6 +/– | |
> успеши | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #11 | ||
| 10. Сообщение от Аноним (1), 17-Авг-21, 09:08 | +6 +/– | |
Хаха, да ладно не будут) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #26, #48 | ||
| 11. Сообщение от Аноним (3), 17-Авг-21, 09:09 | –5 +/– | |
Не спал долго просто, а што? чем тебе рач не нравиться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #13, #89, #100 | ||
| 12. Сообщение от Онаним (?), 17-Авг-21, 09:10 | –6 +/– | |
Потому что сишечки не позиционируют себя как "безопасный езычог". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #27, #43 | ||
| 13. Сообщение от макпыф (ok), 17-Авг-21, 09:16 | –3 +/– | |
возможно не осилить pacman -S base ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #14 | ||
| 14. Сообщение от Аноним (3), 17-Авг-21, 09:21 | –3 +/– | |
Исходя из того количетсво пользователей что сидят на бомжару, думаю что да | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 15. Сообщение от Аноним (17), 17-Авг-21, 09:22 | –2 +/– | |
В про то что была уязвимость и твоём святом растике, ты не написал. Какой же ты смешной) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #19 | ||
| 16. Сообщение от макпыф (ok), 17-Авг-21, 09:24 | –2 +/– | |
интересно, будут ли они делать релиз с фиксом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #138 | ||
| 17. Сообщение от Аноним (17), 17-Авг-21, 09:24 | +1 +/– | |
Ты что если перекрыть один из тысячи векторов ошибок язык мгновенно становится безопасными и весь его софт становится безопасным по определению. Кроме сторонних библиотек и стандартных библиотек на этом языке. Но это не язык виноват он же безопасный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #29 | ||
| 18. Сообщение от Разбойник (?), 17-Авг-21, 09:30 | –10 +/– | |
Используйте musl дистрибутивы и будет вам щастье. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #23 | ||
| 19. Сообщение от Аноним (1), 17-Авг-21, 09:30 | +3 +/– | |
А на раст мне пофиг - я на нем не пишу. У Го нет такого пункта в продвижении как "супербезопасный язык". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #44 | ||
| 22. Сообщение от hefenud (ok), 17-Авг-21, 09:46 | +11 +/– | |
Ты сам пробовал их использовать? Они тормозят, как удолбанный джа-будда. Ради интереса пробовал Void и Alpine ставить в качестве десктопных в виртуалку. Вот Ubuntu/Debian в такой же виртуалке прекрасно работает, а муслевые тормозят, что капец. И это я молчу про то, что далеко не всякий софт у тебя вообще в них заведется | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #24, #34 | ||
| 23. Сообщение от Аноним (30), 17-Авг-21, 09:46 | +4 +/– | |
musl известен тем, что там даже в printf() ухитрились переполнение сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #107 | ||
| 24. Сообщение от Аноним (30), 17-Авг-21, 09:47 | +1 +/– | |
Попробуй поставить jemalloc и добавить ее LD_PRELOAD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #62 | ||
| 26. Сообщение от Аноним (30), 17-Авг-21, 09:49 | +6 +/– | |
Им пофиг на glibc, у них systemd32.dll, в которой дыр нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 27. Сообщение от Аноним (30), 17-Авг-21, 09:51 | –3 +/– | |
Ну, всяко побезопаснее хруста, на котором даже за границы буфера фиг выйдешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 28. Сообщение от Аноним (28), 17-Авг-21, 09:53 | +4 +/– | |
ухты, релиз новой версии уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Сообщение от Аноним (30), 17-Авг-21, 09:54 | +/– | |
Ну, допустим, три четверти уязвимостей приходятся на этот один из тысячи векторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #33 | ||
| 30. Сообщение от Аноним (30), 17-Авг-21, 09:58 | –5 +/– | |
Не раньше, чем вы расскажете стишок про безопасную сишку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #63, #70 | ||
| 32. Сообщение от Ананоним (?), 17-Авг-21, 10:01 | +1 +/– | |
Я ж говорил, старые исправили, новые добавили. Главная цель кодирования. Зато "кот" всегда нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Аноним (33), 17-Авг-21, 10:04 | –2 +/– | |
Допустим одна из тысячи уязвимостей приходится на это вектор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #39 | ||
| 34. Сообщение от Разбойник (?), 17-Авг-21, 10:04 | –5 +/– | |
Брехун, нормально они работают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #38 | ||
| 38. Сообщение от YetAnotherOnanym (ok), 17-Авг-21, 10:22 | +1 +/– | |
Смотря что считать "нормальной работой". Лично когда-то наступил на баг, когда некий умник завязался на функцию из внутренностей glibc, вместо официально документированной. А в мусле её не было. Вина на авторе прикладухи, но не все готовы копаться в исходниках. Под муслом не работает - виноват мусл, вот и вся логика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #40, #41 | ||
| 39. Сообщение от Аноним (30), 17-Авг-21, 10:42 | +/– | |
Допустим, еще и 749 тоже. В сумме как раз 750 получается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 40. Сообщение от Разбойник (?), 17-Авг-21, 10:45 | –4 +/– | |
У меня под Alpine работает всё, что только можно: сервера, почтовики, базы данных, докеры. Да проще сказать, что там не работает. А не работает там только проприетарщина и говнософт по типу системГ. Вот, собственно, и всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #42, #61 | ||
| 41. Сообщение от Аноним (30), 17-Авг-21, 10:47 | +3 +/– | |
Обычно люди просто предполагают, что malloc() работает быстро. Это так для glibc, но совсем не так для musl. Поэтому, если нужна хоть какая-то производительность при работе с памятью на musl - просто берём язык с собственным менеджером памяти, который практически не зависит от скорости стандартного аллокатора (Java, Go). Ну или сразу берём в зависимости jemalloc и линкуем с ним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #52 | ||
| 42. Сообщение от Аноним (30), 17-Авг-21, 10:51 | +/– | |
ЛПП, системда отлично работает с musl, если отключить NSS-специфичные фишки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #45, #81 | ||
| 43. Сообщение от Аноним (30), 17-Авг-21, 10:54 | +/– | |
> Потому что сишечки не позиционируют себя как "безопасный езычог". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #72, #157 | ||
| 44. Сообщение от Аноним (30), 17-Авг-21, 10:55 | –1 +/– | |
> У Го нет такого пункта в продвижении как "супербезопасный язык". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 45. Сообщение от Разбойник (?), 17-Авг-21, 10:56 | –1 +/– | |
Не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
46.
Сообщение от freecoder (ok), 17-Авг-21, 10:58
| +2 +/– | |
Мда, печально. Но вот от таких ошибок как раз Rust спасает: по-умолчанию нет никаких NULL, если нужно отсутствие - используешь Option, который типобезопасен и проверяется компилятором. Конечно, в unsafe при желании можно что угодно разыменовать, но на то он и unsafe, чтобы покрывать 0-1% кода, а не 100%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #47, #66, #78, #82, #117, #140 | ||
| 47. Сообщение от Аноним зеленый (?), 17-Авг-21, 11:12 | +2 +/– | |
Ансейф в расте очень сложен к проверке корректности. Обычно если ты пишешь ансейф значит пытаешься обойти компилятор и тут закрадываются комплексные ошибки. Может их всего и 1% в коде, но ревьюить их надо как будто это 10% | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 48. Сообщение от Урри (ok), 17-Авг-21, 11:16 | –2 +/– | |
Урри скажет, что рукожопы. У Урри его сишный код уже много лет не падал, хотя крутится миллионами копий в продакшене на серверах гугла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 49. Сообщение от Dzen Python (ok), 17-Авг-21, 11:18 | –1 +/– | |
Легко и просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #58, #97, #118, #125, #134 | ||
| 52. Сообщение от Dzen Python (ok), 17-Авг-21, 11:27 | +/– | |
Зачем тогда нужна стандартная библиотека musl, если пользоваться ей все равно нельзя и нужно линковать внешний jemalloc? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #79 | ||
| 53. Сообщение от Аноним (53), 17-Авг-21, 11:28 | +1 +/– | |
Лучшее - враг хорошего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Сообщение от Аноним (55), 17-Авг-21, 11:36 | +5 +/– | |
Кстати, там и в самом деле другое, причем как раз еще больше _не_ в пользу сишечки и повышает в рейтинге нужности раст с го. В расте/го какие-то ленивые балбесы поленились правильно, "с точностью до буквы", стандарт закодить (или логическая ошибка бизнес-логики),а в данном случае - разыменование NULL-указателя, чего в расте в Safe-mode не сделаешь. Еще один жирный плюс в копилку раста/го. Т.е в раст-программе, при условии Safe-mode, присутствуют логические ошибки бизнес-логики, а в сишечке - и логические ошибки бизнес-логики и ошибки программирования типа этой и ей подобных, коих по статистике 70%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 58. Сообщение от Аноним (1), 17-Авг-21, 11:49 | +4 +/– | |
> г) ...в стандартном неткоде нашли факап, достойный первокура провинциальной россеянской ит-шараги | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 59. Сообщение от Zenitur (ok), 17-Авг-21, 11:55 | –1 +/– | |
Это американские шпионы добавили, чтобы очернить наш любимый Glibc, когда тот решил стать более независимым. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #77 | ||
| 61. Сообщение от Аноним (55), 17-Авг-21, 11:59 | +3 +/– | |
Извините за оффтоп. Раз у Вас так много на Alpine работает, значит знаете ее вдоль и поперек, со всеми прибабахами и возможно сталкивались с одной мелкой проблемой. Нужен совет. Не троллю, реально нужно, столкнулся. Проблема возникает при завершении работы системы. Для размонтирования SMB-шары там в скрипте netmount (/etc/init.d/netmount), засунутого в запуск в уровень default, в функции остановки системы выполняется команда: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #69, #73 | ||
| 62. Сообщение от hefenud (ok), 17-Авг-21, 12:01 | +3 +/– | |
«А вы на шкаф залезьте!» старый анекдот | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 63. Сообщение от Аноним (63), 17-Авг-21, 12:07 | +5 +/– | |
А кто и когда топил за безопасность сишки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 65. Сообщение от Gogi (??), 17-Авг-21, 12:24 | –6 +/– | |
Вот и выросло "поколение ЕГЭ", пишущее программы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #74 | ||
| 66. Сообщение от Gogi (??), 17-Авг-21, 12:25 | –4 +/– | |
Ну спасает твой раст... а в C# их вообще нет! Будем дальше ржавное Г****вно проталкивать?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #141 | ||
| 69. Сообщение от Разбойник (?), 17-Авг-21, 13:00 | –5 +/– | |
Я очень давно не использовал самба, на алпайн вообще ни разу. Но вообще в твоей проблеме нет ничего удивительного, ведь линукс это тот ещё Франкенштейн, ослеплённый из говна и палок. В любом дистрибутиве что-то да не работает, не совместимо, забагованно и тд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #95 | ||
| 70. Сообщение от Аноним (70), 17-Авг-21, 13:09 | +6 +/– | |
Толко после поэмы про безопастный Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #71 | ||
| 71. Сообщение от Аноним (71), 17-Авг-21, 13:15 | +/– | |
Только после Элиады о победе языка Си, над Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #75 | ||
| 72. Сообщение от Аноним (70), 17-Авг-21, 13:17 | +/– | |
А, ну раз он позиционируется как нормальный, как и множество других, то нах он тогда нужен с его синтаксисом. Есть множество других с более вменяемым синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 73. Сообщение от дохтурЛол (?), 17-Авг-21, 13:21 | +/– | |
Узнайте от какого пакета у вас umount: https://pkgs.alpinelinux.org/contents?file=umount&path=&name... (это поиск для edge, у вас может стабильный релиз). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #90 | ||
| 74. Сообщение от Аноним (70), 17-Авг-21, 13:23 | +2 +/– | |
Среди разработчиков Glibc есть хоть один россиянин? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #91 | ||
| 75. Сообщение от Аноним (75), 17-Авг-21, 13:26 | +3 +/– | |
Историческая литература в соседнем отделе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 77. Сообщение от Аноним (70), 17-Авг-21, 13:27 | +/– | |
Вот, как раз, наоборот, он решил стать более зависимым от копрорастов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 78. Сообщение от Аноним (70), 17-Авг-21, 13:29 | –2 +/– | |
MISRA спасёт, а не этот ваш Хруст. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #92, #142 | ||
| 79. Сообщение от Аноним (70), 17-Авг-21, 13:32 | +/– | |
Так хипстоподелку впихнули, например, в OpenWRT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 80. Сообщение от Аноним (70), 17-Авг-21, 13:33 | –3 +/– | |
Ну да, not a bug, конечно, лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 81. Сообщение от Аноним (70), 17-Авг-21, 13:39 | –1 +/– | |
Ответ КО: Проприетарщина под EULA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 82. Сообщение от Аноним (82), 17-Авг-21, 13:40 | –2 +/– | |
Может ошибка вообще в том, что он и не должен быть NULL, но по какой-то причине он им стал и часть кода, которая посыпалась, этого и не ожидала. Чем вам поможет в данном случае safe/unsafe, кроме как только замедлит код проверками того, что и не нужно проверять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #104, #124 | ||
89.
Сообщение от Michael Shigorin (ok), 17-Авг-21, 14:08
| –1 +/– | |
> чем тебе рач не нравиться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #99, #121, #123, #160 | ||
| 90. Сообщение от Аноним (55), 17-Авг-21, 14:12 | +/– | |
У меня не edge, у меня стабильная пакетная база (3.14, но та же фигня была и в 3.13 кажись). Там только два пакета: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #120 | ||
91.
Сообщение от Michael Shigorin (ok), 17-Авг-21, 14:17
| +2 +/– | |
Выпустивший https://www.opennet.me/opennews/art.shtml?num=48009 с час как зашёл в офис, пообщались с ещё одним участником разработки glibc, ну а третий попозже обычно приходит.git clone https://sourceware.org/git/glibc.git | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 92. Сообщение от Аноним (107), 17-Авг-21, 14:22 | +4 +/– | |
Кто не хочет гуглить про это мисру - это просто стандарт-пожелание в стиле "Просто не пиши с UB и все. А еще не забывай про статический анализ" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 95. Сообщение от Аноним (55), 17-Авг-21, 14:40 | +1 +/– | |
> Я очень давно не использовал самба, на алпайн вообще ни разу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #101 | ||
| 96. Сообщение от Аноним (96), 17-Авг-21, 14:47 | –3 +/– | |
> > Уязвимось в Glibc, позволяющая вызвать крах чужого процесса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #136 | ||
| 97. Сообщение от Аноним (-), 17-Авг-21, 14:48 | +1 +/– | |
>> уязвимости в стандартной библиотеке Go. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 98. Сообщение от Microsoft GNU Assembly (?), 17-Авг-21, 14:50 | –2 +/– | |
они, конечно же, придумали как кардинально изменить си-туацию? даю хинт: Dlang | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #116 | ||
| 99. Сообщение от Аноним (96), 17-Авг-21, 14:51 | +/– | |
> (пока гентушники свою непроэтсамое, хорошая была у них). :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 100. Сообщение от анонн (ok), 17-Авг-21, 14:51 | +6 +/– | |
> чем тебе рач не нравиться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 101. Сообщение от Разбойник (?), 17-Авг-21, 14:57 | –1 +/– | |
С NFS подобных проблем не наблюдалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #113 | ||
| 102. Сообщение от joda (?), 17-Авг-21, 15:01 | +/– | |
Надо полагать, что следующее исправление приведёт к ещё большему упрощению краха чужих процессов. ;-)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #108, #109 | ||
| 104. Сообщение от Хан (?), 17-Авг-21, 15:17 | +/– | |
ОС/проц не будет разбираться что за лох по ту сторону экрана разыменовывает null pointer просто отправит ее в /dev/null с сообщение в консоли RTFM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 107. Сообщение от Аноним (107), 17-Авг-21, 15:54 | +/– | |
Почему "даже" ? Принтф довольно сложная функция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #139 | ||
| 108. Сообщение от Аноним (108), 17-Авг-21, 15:59 | +1 +/– | |
Вангую, что абсолютное большинство программистов вообще почти ничерта не знает. И это нормально, потому что у большинства людей есть семья, друзья, хобби - в общем, жизнь. Потому и возникают эксперименты, вроде Rust - чтобы спасать время и личную жизнь программистов, ну или хотя бы попытаться это сделать. Это здорово, что есть люди, готовые всю свою жизнь и время посвятить узкой специализации, но их мало, все такими быть не обязаны и все экономические потребости общества эти люди грудью не закроют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #111, #126 | ||
| 109. Сообщение от Аноним (33), 17-Авг-21, 16:08 | +/– | |
Зато крестовики уже присобачили борроу чеккер к сиплюсплюшечке https://www.youtube.com/watch?v=Lj1GppqNr8c включили c++ core check из visual studio поигрались и забыли как страшный сон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #112, #135 | ||
| 111. Сообщение от Хан (?), 17-Авг-21, 16:31 | –1 +/– | |
Если не хочешь копаться в особенностях процессора и оси то не стоит связываться с низкоуровневыми языками типа C/C++ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 112. Сообщение от Хан (?), 17-Авг-21, 16:32 | –2 +/– | |
Когда в появится в стандарте C++ тогда и говори | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #131 | ||
| 113. Сообщение от Аноним (55), 17-Авг-21, 16:44 | –1 +/– | |
Спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 116. Сообщение от Аноним (118), 17-Авг-21, 18:39 | –2 +/– | |
> они, конечно же, придумали как кардинально изменить си-туацию? даю хинт: Dlang | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #154 | ||
| 117. Сообщение от Аноним (118), 17-Авг-21, 18:41 | –1 +/– | |
Печально что кто-то думает что для того чтобы не делать таких ошибок надо брать какой-то rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 118. Сообщение от Аноним (118), 17-Авг-21, 18:49 | +1 +/– | |
> Легко и просто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 120. Сообщение от дохтурЛол (?), 17-Авг-21, 19:00 | +/– | |
Раз релиз - значит и правда util-linux. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 121. Сообщение от Аноним (-), 17-Авг-21, 19:02 | –1 +/– | |
Михаил, раб божий, Вы то, что этом треде потеряли. Лучше идите домой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 123. Сообщение от Аноним (123), 17-Авг-21, 21:42 | –2 +/– | |
Даю руб за два, что михаэль один из срущих анонимов. Аргументация соответствующего впопеннетчикам уровня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #127 | ||
124.
Сообщение от freecoder (ok), 17-Авг-21, 22:29
| +/– | |
В Rust по-умолчанию все инициализировано и не NULL. Если хочется NULL - используется Option, и тогда да, компилятор потребует вставить проверки при использовании. Но точно также Сишный код должен будет иметь проверки, но компилятор не подскажет где. И нужно будет вставлять лишние проверки, потому что статическими средствами языка невозможно выразить того факта, что объект никогда не должен быть NULL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
125.
Сообщение от freecoder (ok), 17-Авг-21, 22:55
| +3 +/– | |
> в) Травит создателей своих же библиотек за "неоправданное" (по мнению ребёнка с подкатанными штанишками, естессно) использование ансейфа в критичных по времени операциях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 126. Сообщение от Аноним (126), 17-Авг-21, 23:50 | +/– | |
>семья, друзья, хобби | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #130 | ||
| 127. Сообщение от Аноньимъ (ok), 17-Авг-21, 23:52 | +1 +/– | |
Я бы то же обмазывался бы будь они у меня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 128. Сообщение от Аноним (128), 18-Авг-21, 01:32 | –2 +/– | |
Го это си для вебмакак. Они одинаковы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 130. Сообщение от Аноним (108), 18-Авг-21, 05:28 | +/– | |
Это необходимое условие, но недостаточное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #132 | ||
| 131. Сообщение от Аноним (132), 18-Авг-21, 08:33 | +/– | |
О чем с тобой говорить с хрустиком? Ты сначала напиши что-нибудь продакшн реди. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 132. Сообщение от Аноним (132), 18-Авг-21, 08:33 | +1 +/– | |
Программист это что-то врожденное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 133. Сообщение от Аноним (-), 18-Авг-21, 08:59 | +/– | |
Хм. А в Fedora пока 2.33. Не спешат в таких вопросах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #143 | ||
| 134. Сообщение от Брат Анон (ok), 18-Авг-21, 12:21 | +/– | |
Мне как пользователи софта вообще накласть, что дам думают сишники и иже с ними. Я вижу сегфолты, уязвимости и падения прикладнух. Если это сишники победить не могут, а я теряю данные -- я не хочу, чтобы мой софт писали на си, я не хочу, чтобы каждый божий день постили новости об очередном CVE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 135. Сообщение от Аноним (135), 18-Авг-21, 12:22 | +/– | |
Что плохого в borrow checker'e? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 Ответы: #153 | ||
| 136. Сообщение от Брат Анон (ok), 18-Авг-21, 12:27 | +1 +/– | |
Вы новость прочитали? ПРОЦЕССЫ ПАДАЮТ!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 137. Сообщение от Брат Анон (ok), 18-Авг-21, 12:29 | +2 +/– | |
Ктулху фтанг! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 138. Сообщение от Брат Анон (ok), 18-Авг-21, 12:30 | +/– | |
Читайте внимательней новость. Уже успели опубликовать, отозвать, в релизы не попадёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #144 | ||
| 139. Сообщение от Брат Анон (ok), 18-Авг-21, 12:33 | +1 +/– | |
Этой довольно сложной функции уже поди лет 40. И до сих пор допускать в реализации её ошибки -- это уже за гранью добра и зла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 140. Сообщение от Брат Анон (ok), 18-Авг-21, 12:36 | +2 +/– | |
За любое использование unsafe надо избивать палками до посинения. А после этого -- уволнять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #145 | ||
| 141. Сообщение от Брат Анон (ok), 18-Авг-21, 12:36 | +1 +/– | |
Свистишь анон. Есть, проверено лично. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 142. Сообщение от Брат Анон (ok), 18-Авг-21, 12:37 | +1 +/– | |
Ага. Расскажи это от десятка до сотни трупов на кладбище, которые рассекали на Тойоте Короле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 143. Сообщение от Брат Анон (ok), 18-Авг-21, 12:41 | +/– | |
> Хм. А в Fedora пока 2.33. Не спешат в таких вопросах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 144. Сообщение от макпыф (ok), 18-Авг-21, 19:02 | +/– | |
что отозвать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #146 | ||
145.
Сообщение от freecoder (ok), 18-Авг-21, 22:13
| +/– | |
В Rust принят другой подход: используя unsafe-блок программист должен сам позаботиться о безопасности кода и о том, что никаких небезопасных операций не просочилось в safe часть языка. В открытых проектах обычно обязательно рядом с unsafe-блокам пишут комментарий с меткой SAFETY, в котором разъясняется, почему именно такое использование небезопасных операций в данном случае безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 Ответы: #147 | ||
| 146. Сообщение от Брат Анон (ok), 18-Авг-21, 23:37 | +/– | |
> что отозвать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 Ответы: #148 | ||
| 147. Сообщение от Брат Анон (ok), 18-Авг-21, 23:39 | +/– | |
> В Rust принят другой подход: используя unsafe-блок программист должен сам позаботиться | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #145 Ответы: #152 | ||
| 148. Сообщение от макпыф (ok), 19-Авг-21, 08:34 | +2 +/– | |
Вы о чем? у меня на LFS ни каких репов нету. И тем более автообновления | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #149, #156 | ||
| 149. Сообщение от Брат Анон (ok), 19-Авг-21, 09:13 | +/– | |
> Вы о чем? у меня на LFS ни каких репов нету. И | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 Ответы: #150 | ||
| 150. Сообщение от макпыф (ok), 19-Авг-21, 11:24 | –1 +/– | |
Это вы что то путаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #151 | ||
| 151. Сообщение от Брат Анон (ok), 19-Авг-21, 11:36 | +1 +/– | |
> Это вы что то путаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
152.
Сообщение от freecoder (ok), 19-Авг-21, 11:54
| –2 +/– | |
К сожалению со сторонниками "черное-белое и никаких оттенков" спорить бесполезно. Вас послушаешь, так все равно, 1 уязвимость в программе или 100. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #155 | ||
| 153. Сообщение от Аноним (154), 19-Авг-21, 11:59 | +/– | |
Делает мозги почем зря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #135 | ||
| 154. Сообщение от Аноним (154), 19-Авг-21, 12:01 | +/– | |
И кто заплатит за чтение книжек? Заказчику надо здесь и сейчас, потом следующую фичу и побольше и потратить поменьше. Пока ты там читаешь книжки, на Го уже написали три стартапа, два из которых уже закрылись, а ты все еще читаешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 155. Сообщение от Брат Анон (ok), 19-Авг-21, 13:42 | +1 +/– | |
> К сожалению со сторонниками "черное-белое и никаких оттенков" спорить бесполезно. Вас послушаешь, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #161, #162 | ||
| 156. Сообщение от Какаянахренразница (ok), 19-Авг-21, 19:49 | +1 +/– | |
> у меня на LFS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 | ||
| 157. Сообщение от Онаним (?), 20-Авг-21, 00:02 | +/– | |
Нормальный? С таким синтаксисом? Хера себе у вас нормальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 158. Сообщение от village_coder (ok), 20-Авг-21, 16:51 | +/– | |
Чужих процессов не бывает... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 160. Сообщение от муу (?), 20-Авг-21, 19:12 | +/– | |
а вам мне напоминает некого свидетеля альта который тут во всех трэдах по поводу и без оный альт упоминает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 161. Сообщение от Аноним (-), 21-Авг-21, 12:21 | +/– | |
>Если лекарства не прошли клинические испытания -- их нельзя давать людям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #163 | ||
162.
Сообщение от freecoder (ok), 23-Авг-21, 16:37
| +/– | |
Вот вам более понятный пример: вы доказываете теорему. При этом ссылаетесь на другие теоремы, уже доказанные, и в процессе доказательства еще выделяете леммы, которые доказываете отдельно. Так вот, есть разница, доказано ли 95% утверждений вашей теоремы или только 5%. Вы этой разницы не видите, но она существенна: зная, что леммы и теоремы, на которые ссылается данная, уже доказаны, вам остается проверить (доказать корректность) только оставшиеся 5% рассуждений, а не доказывать вообще все, что входит в теорему, чего вы в общем случае сделать просто физически не сможете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #164 | ||
| 163. Сообщение от Брат Анон (ok), 24-Авг-21, 09:12 | +/– | |
>>Если лекарства не прошли клинические испытания -- их нельзя давать людям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 | ||
| 164. Сообщение от Брат Анон (ok), 24-Авг-21, 09:15 | +/– | |
> а не доказывать вообще все, что входит в теорему, чего вы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |