Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | +/– | |
| Сообщение от opennews (?), 12-Ноя-25, 10:41 | ||
Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что до этого кодовая база sudo-rs успешно прошла два независимых аудита безопасности - в августе 2023 года и в августе 2025 года... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 7. Сообщение от Аноним (7), 12-Ноя-25, 10:52 | +10 +/– | |
Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. Почему так? И почему ИИ (обязательный инструмент при программировании на Rust на минуточку) не может помочь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #67, #101, #113 | ||
| 8. Сообщение от Аноним (8), 12-Ноя-25, 10:55 | +2 +/– | |
Ладно такие уязвимости могли допускать на заре появления юникса когда только учились кодидь а сейчас да такие бестолковый уязвимости надо бы таких кодеров выгонять из мира программирования а то так и будут косячить без конца то одни уязвимости то другие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #30 | ||
| 9. Сообщение от Аноним (9), 12-Ноя-25, 10:55 | +1 +/– | |
> добавлена в июльском выпуске | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #112 | ||
13.
Сообщение от freecoder (ok), 12-Ноя-25, 11:01
| +1 +/– | |
Покажи свой код. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #99 | ||
15.
Сообщение от freecoder (ok), 12-Ноя-25, 11:02
| +3 +/– | |
Аудиторы безопасности пропустили эти ошибки, или что вам не понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #26 | ||
17.
Сообщение от freecoder (ok), 12-Ноя-25, 11:03
| +4 +/– | |
Чтобы генерить подобные комментарии даже ИИ не нужен, лишь один простой шаблон, который вы везде повторяете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #22, #143 | ||
| 22. Сообщение от Аноним (7), 12-Ноя-25, 11:06 | +13 +/– | |
Забавно слышать про шаблон, когда каждая новость про Rust начинается с одного и того же шаблона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #28 | ||
| 25. Сообщение от Rust (??), 12-Ноя-25, 11:12 | +/– | |
Сложные ошибки переполенения и указателя все освоили, даже все поняли в чём их суть. Это стало скучно и не инстересно. Теперь все изучают бизнес ошибки при кодировании) Очевидно же было что так будет. Или нет?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 26. Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 11:14 | +3 +/– | |
а чего тут понимать ? Вместо кода такой синтаксический спагетти-мусор, что даже профильные аудиторы толком не могут это разгрести | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #48 | ||
28.
Сообщение от freecoder (ok), 12-Ноя-25, 11:14
| +4 +/– | |
Какого шаблона? Он в этой новости есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #34, #62 | ||
| 30. Сообщение от АнонимАндрей (?), 12-Ноя-25, 11:15 | –7 +/– | |
sudo-rs, намного лучше чем просто sudo. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #71, #156 | ||
| 31. Сообщение от Аноним (9), 12-Ноя-25, 11:18 | +2 +/– | |
а есть ли эти ошибки в оригинальном sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #41, #42 | ||
| 34. Сообщение от Аноним (34), 12-Ноя-25, 11:28 | +/– | |
Я отредактировал новость, добавив портянку про безопасную работу с памятью, боровов и тд. Скоро появится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #45 | ||
| 36. Сообщение от Аноним (36), 12-Ноя-25, 11:41 | –1 +/– | |
Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, такое рвение - попытка отжать у сишников всё, что они создали за многие годы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37, #40, #53, #86, #124, #127 | ||
| 37. Сообщение от Кошкажена (?), 12-Ноя-25, 11:42 | +4 +/– | |
Еще не нужно забывать про сменую лицензии обычно. Тоже неспроста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 39. Сообщение от Аноним (39), 12-Ноя-25, 11:51 | +2 +/– | |
Ну и объясните в чём был смысл. Были одни уязвимости стали другие а учитывая что поделие новое там еще вагон невыявленых уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #47 | ||
| 40. Сообщение от Вася (??), 12-Ноя-25, 11:51 | +2 +/– | |
В чем попытка отжать? Что значит "отжать у сишников"? Сишникам запрещено писать на расте что ли? Сишникам запрещено продолжать развитие своего судо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 41. Сообщение от Аноним (41), 12-Ноя-25, 11:52 | +/– | |
у тебя спека на оригинальный sudo есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 42. Сообщение от Аноним (42), 12-Ноя-25, 11:53 | +/– | |
Ну была недавно одна, но такая себе, не очень критичная. Всего лишь получение прав рута любым юзером в системе https://www.opennet.me/opennews/art.shtml?num=63505 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #81 | ||
| 43. Сообщение от Аноним (43), 12-Ноя-25, 11:54 | +5 +/– | |
Это другое | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #75 | ||
| 44. Сообщение от Аноним (44), 12-Ноя-25, 11:55 Скрыто ботом-модератором | +2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
45.
Сообщение от freecoder (ok), 12-Ноя-25, 11:56
| +5 +/– | |
То есть, вы заявляете о шаблонности каждой новости про Rust, а когда вам указали, что это не так, вы решаете пойти и отредактировать новость, чтобы она стала шаблонной? Ну да, это же для растохейтеров стандарт: придумать себе чучело, а потом героически подгонять под него реальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 47. Сообщение от Аноним (47), 12-Ноя-25, 12:00 | +3 +/– | |
Были критические уязвимости, а стали несущественные, которые и за уязвимости трудно принять, так как по сути атакуешь сам себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #49 | ||
48.
Сообщение от freecoder (ok), 12-Ноя-25, 12:03
| –2 +/– | |
Я правильно понял вашу мысль: вы считаете, что на Rust в принципе нельзя писать нормальный код (синтаксис не позволяет)? В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #69, #73, #76, #130 | ||
| 49. Сообщение от Аноним (39), 12-Ноя-25, 12:05 | +3 +/– | |
ну так всё еще впереди. срок эксплуатации этого несравнимо мал по отношению в оригиналу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #66 | ||
| 52. Сообщение от Аноним (52), 12-Ноя-25, 12:15 | +4 +/– | |
И зачем надо было переходить на раст? Чтобы получить тоже самое что было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72 | ||
| 53. Сообщение от анондр (?), 12-Ноя-25, 12:15 | +/– | |
и постоянно недоделки и ошметки какие-то на Rust, но зато "безопасно" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #63 | ||
| 55. Сообщение от анондр (?), 12-Ноя-25, 12:17 | +2 +/– | |
Как же так??? Обещали безопасно будет :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 57. Сообщение от анондр (?), 12-Ноя-25, 12:22 | +1 +/– | |
sudo apt-get remove coreutils-from-uutils --allow-remove-essential | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 58. Сообщение от анондр (?), 12-Ноя-25, 12:25 | +/– | |
взято из Migration to rust-coreutils in 25.10 и Ubuntu 25.10: How to Revert to GNU Coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от Аноним (39), 12-Ноя-25, 12:27 | +1 +/– | |
спасибо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #74 | ||
| 62. Сообщение от Аноним (62), 12-Ноя-25, 12:30 | +1 +/– | |
В каждой новости про выход компилятора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #128 | ||
| 63. Сообщение от Аноним (62), 12-Ноя-25, 12:33 | +2 +/– | |
Безопастно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 66. Сообщение от Мемоним (?), 12-Ноя-25, 12:36 | +2 +/– | |
В оригинале тоже будут находить новые дыры, так что их всегда будет больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #80 | ||
| 67. Сообщение от Аноним (67), 12-Ноя-25, 12:39 | –2 +/– | |
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #91, #147 | ||
| 69. Сообщение от Смузихлеб забывший пароль (?), 12-Ноя-25, 12:41 | +1 +/– | |
кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #77, #78, #106 | ||
70.
Сообщение от freecoder (ok), 12-Ноя-25, 12:41
| +/– | |
Безопасную работу с памятью обещали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 71. Сообщение от Аноним (71), 12-Ноя-25, 12:41 | +1 +/– | |
> sudo-rs, намного лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #92 | ||
72.
Сообщение от freecoder (ok), 12-Ноя-25, 12:42
| +/– | |
Получили другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 73. Сообщение от Аноним (67), 12-Ноя-25, 12:42 | –1 +/– | |
> В таком случае приведите пожалуйста пример хорошего по-вашему кода на языке с хорошим синтаксисом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 74. Сообщение от анондр (?), 12-Ноя-25, 12:43 | +/– | |
я потестирую еще это решение прежде чем применять к основной системе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #125 | ||
75.
Сообщение от freecoder (ok), 12-Ноя-25, 12:43
| +1 +/– | |
По отношению к чему? К ошибкам работы с памятью? Да, другое. По отношению к логическим ошибкам? Нет, оно самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 76. Сообщение от Аноним (71), 12-Ноя-25, 12:43 | +1 +/– | |
> на Rust в принципе нельзя писать нормальный код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #82 | ||
| 77. Сообщение от Аноним (71), 12-Ноя-25, 12:47 | +1 +/– | |
> не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
78.
Сообщение от freecoder (ok), 12-Ноя-25, 12:49
| +2 +/– | |
> кудах-кудах ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 80. Сообщение от Аноним (39), 12-Ноя-25, 12:49 | +/– | |
но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #84 | ||
| 81. Сообщение от Аноним (71), 12-Ноя-25, 12:50 | +/– | |
Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #85 | ||
82.
Сообщение от freecoder (ok), 12-Ноя-25, 12:51
| +/– | |
Но это не моё высказывание. Это нормальный вопрос, на который вы не способны дать нормальный ответ. Почему? Потому что ваша реакция и аргументы эмоциональные, а не рациональные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 84. Сообщение от Аноним (-), 12-Ноя-25, 12:56 | +/– | |
> но тогда зачем эта суета с переписыванием | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #88 | ||
| 85. Сообщение от Аноним (-), 12-Ноя-25, 12:59 | +/– | |
> Причём заметьте, не имеет отношения к "сишным дыреням" (нет проблем с памятью). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 86. Сообщение от Аноним (41), 12-Ноя-25, 13:01 | –1 +/– | |
> попытка отжать у сишников всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #160 | ||
| 88. Сообщение от Аноним (41), 12-Ноя-25, 13:03 | +/– | |
получение прав рута это маленький score? ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #117 | ||
| 91. Сообщение от Аноним (7), 12-Ноя-25, 13:06 | +/– | |
Где противоречие? Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики. Но да, отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #93, #94, #155 | ||
| 92. Сообщение от Аноним (92), 12-Ноя-25, 13:07 | +2 +/– | |
Ты правда хочешь увидеть список CVE стандартного sudo? Кто будет унизительно для ненавистников раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 93. Сообщение от Аноним (67), 12-Ноя-25, 13:19 | –2 +/– | |
> Всякий раз говорили, что именно отсутствие необходимости заботиться об ошибках с памятью высвободит силы на продумывание более качественной логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 Ответы: #98 | ||
| 94. Сообщение от Аноним (94), 12-Ноя-25, 13:21 | +/– | |
> отсутствие ошибок с памятью принесло ряд совершенно новых неожиданных ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 96. Сообщение от Аноним (96), 12-Ноя-25, 13:33 | +/– | |
Интересно какой у них процесс был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #120 | ||
| 97. Сообщение от Аноним (-), 12-Ноя-25, 13:40 | +1 +/– | |
>CVE-2025-64170 - ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. Сообщение от Аноним (7), 12-Ноя-25, 13:41 | +1 +/– | |
Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #105 | ||
| 99. Сообщение от Аноним (-), 12-Ноя-25, 13:43 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 101. Сообщение от Аноним (101), 12-Ноя-25, 13:47 | –2 +/– | |
> Опять дыры в безопасности в коде на языке, который должен был избавить программиста от лишних размышлений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 102. Сообщение от Аноним (101), 12-Ноя-25, 13:50 | –2 +/– | |
И снова логические ошибки, а не ошибки работы с памятью. В отличие от поделок на Си. Что и требовалось доказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #104, #108 | ||
| 104. Сообщение от xsignal (ok), 12-Ноя-25, 13:55 | +/– | |
На этих, как ты выразился, "поделках на Си", весь Земной Шар IT стоит и ничего, крутится и не падает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #109, #111 | ||
| 105. Сообщение от Аноним (67), 12-Ноя-25, 13:55 | +/– | |
> Согласен, что это бред, но именно это говорили фанаты Rust. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #118 | ||
| 106. Сообщение от Аноним (67), 12-Ноя-25, 14:01 | –2 +/– | |
> почти прямым текстом вывод, что даже независимые аудиторы( именно во множественном числе и из разных структур ) не смогли даже разгрести логику в коде на расте, из-за чего пропустили дыры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 108. Сообщение от Аноним (41), 12-Ноя-25, 14:19 | +1 +/– | |
> И снова логические ошибки, а не ошибки работы с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #110 | ||
| 109. Сообщение от Аноним (109), 12-Ноя-25, 14:21 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 | ||
| 110. Сообщение от Аноним (109), 12-Ноя-25, 14:23 | –4 +/– | |
То есть ты как бы намекаешь на то, что логические ошибки - это плохо. Отлично, на расте проще писать программы без ошибок логики, чем на сях, так что это ещё один аргумент за раст. Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 Ответы: #138 | ||
| 111. Сообщение от Аноним (67), 12-Ноя-25, 14:23 | –1 +/– | |
> поделках на Си | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #114 | ||
| 112. Сообщение от Аноним (112), 12-Ноя-25, 14:26 | +/– | |
## If I do `grep unsafe` why do I find hundreds of occurrences? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 113. Сообщение от kravich (ok), 12-Ноя-25, 14:26 | +/– | |
>ИИ (обязательный инструмент при программировании на Rust на минуточку) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 114. Сообщение от xsignal (ok), 12-Ноя-25, 14:28 | +/– | |
Любые проги при определённых условиях падают... Главный вопрос - приводит это к катастрофам или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 117. Сообщение от Аноним (117), 12-Ноя-25, 14:38 | +/– | |
Зачем его получать, если он уже есть? Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #131 | ||
| 118. Сообщение от Аноним (7), 12-Ноя-25, 14:43 | +1 +/– | |
Ну как же, вот Аноним ниже пишет, что Rust позволяет сократить количество логических ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 120. Сообщение от Имя (?), 12-Ноя-25, 14:46 | +2 +/– | |
> это вопрос к авторам sudo на тему отсутствия таких тестов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 122. Сообщение от Аноним (122), 12-Ноя-25, 14:48 | +/– | |
Да не может такого быть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. Сообщение от freehck (ok), 12-Ноя-25, 14:55 | +1 +/– | |
> Бесполезная трата времени и сил, все эти переписывания. Хотя… Думаю это неспроста, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 125. Сообщение от morphe (?), 12-Ноя-25, 15:18 | +/– | |
Под ubuntu его непойми как собрали, бинарь uutils собранный вручную занимает 9 мбайт у меня (на 2 мбайта больше чем gnu coreutils) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #146 | ||
| 126. Сообщение от Аноним (126), 12-Ноя-25, 15:29 | –1 +/– | |
"поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #142 | ||
| 127. Сообщение от Соль земли2 (?), 12-Ноя-25, 15:36 | +/– | |
Соглы. Одно только "но": почти бесполезная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 128. Сообщение от Вася Пупкин (?), 12-Ноя-25, 15:37 | +/– | |
Вам завидно что ваш конпелятор редко обновляется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 130. Сообщение от 12yoexpert (ok), 12-Ноя-25, 16:01 | +1 +/– | |
на расте в принципе нельзя писать, только переписывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 131. Сообщение от Аноним (41), 12-Ноя-25, 16:06 | +/– | |
> Ты читал описание уязвимости то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 138. Сообщение от Аноним (41), 12-Ноя-25, 16:32 | +/– | |
> То есть ты как бы намекаешь на то, что логические ошибки - это плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #144 | ||
| 140. Сообщение от Аноним (-), 12-Ноя-25, 17:02 | +3 +/– | |
> "Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. Сообщение от Медведь (ok), 12-Ноя-25, 17:17 | +2 +/– | |
Эта музыка будет вечной! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. Сообщение от Медведь (ok), 12-Ноя-25, 17:40 | +/– | |
> "поддерживаются начиная с версии sudo-rs 0.2.5... Подразумевается, что изменение данных настроек должно менять поведение утилиты sudo, которая с этими настройками должна требовать пароль целевого пользователя, а не пароль текущего пользователя." Просто не надо было это делать. Зачем это вообще? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #159 | ||
| 143. Сообщение от Аноним (143), 12-Ноя-25, 17:49 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 144. Сообщение от Аноним (144), 12-Ноя-25, 17:50 | +/– | |
> > на расте проще писать программы без ошибок логики | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #149, #151 | ||
| 146. Сообщение от Big Robert TheTables (?), 12-Ноя-25, 18:06 | +/– | |
И не проверить, что именно добавлено, ведь то, как ложится логика кода на ассемблер - только той самой версии компилятора и ведомо, безопасно, не так ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #157 | ||
| 147. Сообщение от Медведь (ok), 12-Ноя-25, 18:15 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 149. Сообщение от Медведь (ok), 12-Ноя-25, 18:21 | +/– | |
> Про это ещё часто говорят "еслм собралось - значит работает", хотя конечно это преувеличение в абсолютном смысле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 150. Сообщение от Фамилия (?), 12-Ноя-25, 18:22 | +/– | |
> ошибка, из-за которой не до конца введённый пароль выводился в стандартный входной поток и показывался в консоли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #153, #154 | ||
| 151. Сообщение от Аноним (41), 12-Ноя-25, 19:11 | +/– | |
> Каким образом у вас "проще" превратилось в "гарантирует"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #144 | ||
| 153. Сообщение от Аноним (153), 12-Ноя-25, 19:14 | +/– | |
Ты чё, попутал совсем, на Сях тут примеры пишет... Пeтушара тебя сейчас по IP вычестю, будешь у меня Раст жрать, безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 154. Сообщение от Аноним (71), 12-Ноя-25, 20:02 | +/– | |
Эта закладка делалась, чтобы пароль иногда случайно оседал во всяких логах, откуда его уже можно добыть разными методами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 155. Сообщение от кек (?), 12-Ноя-25, 20:02 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 156. Сообщение от кек (?), 12-Ноя-25, 20:04 | +/– | |
Skoda Octavia RS, намного лучше чем sudo-rs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #158 | ||
| 157. Сообщение от morphe (?), 12-Ноя-25, 20:20 | +/– | |
> И не проверить, что именно добавлено, ведь то, как ложится логика кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 | ||
| 158. Сообщение от Frestein (ok), 12-Ноя-25, 20:25 | +/– | |
Sydney Sweeney намного лучше чем sudo-rs | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 | ||
| 159. Сообщение от Аноним (159), 12-Ноя-25, 21:58 | +/– | |
Да мне без разницы, на чем это написано. Утилиты с suid bit должны быть максимально простыми. А такая логика, которая по определению не покрывается никакими инвариантами типов, и на которую даже вменяемый тест не напишешь, должна быть под запретом. OpenBSD-шный doas - пример того, как надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #142 | ||
| 160. Сообщение от Аноним (160), 12-Ноя-25, 22:13 | +/– | |
отжали 826 тысяч евро у Sovereign Tech Fund https://www.opennet.me/opennews/art.shtml?num=64105 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |