The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock, opennews (??), 31-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +/
Сообщение от Аноним (-), 31-Мрт-24, 21:30 
> В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки

.
А с чего взяли что намеренно?
В программах на СИ постоянно забывают проверять размер буфера или делают double free.
Любой человек может ошибится, это нормально и совершенно не зависти от языка, честно-честно!

Ответить | Правка | Наверх | Cообщить модератору

30. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  –1 +/
Сообщение от Аноним (30), 31-Мрт-24, 21:37 
Надо просто посмотреть, кем. Неужели нельзя вывести список всех изменений, к которым причастен этот аккаунт? А, нельзя, Майкрософт же заметает следы.
Ответить | Правка | Наверх | Cообщить модератору

32. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 31-Мрт-24, 21:52 
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

33. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  –4 +/
Сообщение от Аноним (33), 31-Мрт-24, 21:57 
Вот в таком виде https://git.tukaani.org/?p=xz.git;a=commitdiff;h=f9cf4c05edd... ? и даже с комментарием ?

Вообще ни разу не палево.. хоть бы чтото еще поправил, чтобы оно реально смахивало на случайность.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

40. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +3 +/
Сообщение от sigprof (ok), 31-Мрт-24, 22:13 
Так это удаление ошибки, а добавили код с ошибкой в https://git.tukaani.org/?p=xz.git;a=commitdiff;h=328c52da8a2...
Ответить | Правка | Наверх | Cообщить модератору

72. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  –1 +/
Сообщение от Анонимщик (?), 01-Апр-24, 05:57 
Или я в глаза долблюсь, или тут нет добавления той точки.
Ответить | Правка | Наверх | Cообщить модератору

75. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +1 +/
Сообщение от Аноним (75), 01-Апр-24, 07:30 
почти в самом верху:

+        #include <sys/prctl.h>
+.
+        void my_sandbox(void)

Ответить | Правка | Наверх | Cообщить модератору

79. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +/
Сообщение от Аноним (80), 01-Апр-24, 09:11 
Поскольку добавление точки нашлось... не могу не спросить, зачем вы так со своими глазами?
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

58. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  –1 +/
Сообщение от Аноним (58), 01-Апр-24, 00:22 
Вот все матерятся на паскаль, а там строгая типизация и FastMM/HeapTrc, так что я по сути даже не знаю, что такое искать утечки памяти. Окошко с утечкой выскакивает сразу же, как только я ее допускаю. А это зачастую является сигналом о наличии более серьезных косяков. А ненавидят паскаль наверное те быдлокодеры, которым он не дает свести все типы в программе к int/uint и пропихнуть боинг 747 в функцию, которая ожидает блоху.

C++ кончно мощный и позволяет по сути изобрести свой мета-язык из макросов. Но мне как то неуютно. Вот напишу я прогу на 100500 строк на gcc. Как я потом там буду искать все эти утечки памяти?

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

69. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +1 +/
Сообщение от iPony129412 (?), 01-Апр-24, 04:26 
Я видел код ужас от студентов.
Текло это жесть как.
И никакой мифический паскаль не спасал
Ответить | Правка | Наверх | Cообщить модератору

70. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +2 +/
Сообщение от iPony129412 (?), 01-Апр-24, 04:28 
> Вот напишу я прогу на 100500

Вот и сам же написал причину.
Дело не в языке, а в том что hello world-ы пишешь

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

77. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 01-Апр-24, 09:05 
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

106. "В кодовой базе xz выявлено изменение, мешавшее включению мех..."  +/
Сообщение от bdrbt (ok), 01-Апр-24, 16:28 
>> В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки
> .
> А с чего взяли что намеренно?
> В программах на СИ постоянно забывают проверять размер буфера или делают double
> free.
> Любой человек может ошибится, это нормально и совершенно не зависти от языка,
> честно-честно!

Потому что эта "ашипка" - одна из череды вредоносных изменений от автора бэкдора

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру