The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в VLC и GStreamer, способные привести к выполнению кода при обработке контента , opennews (?), 25-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +4 +/
Сообщение от Аноним (29), 25-Янв-21, 15:13 
>>Это сишка действительно такая или программистов на ней в принципе нет?
>раст это второй

Тебя спрашивают - в чем причина наличия дыр в сишных прогах, ты отвечаешь - потому что раст бесполезен. С тобой точно все в порядке? Или растофобия тебе дырку в голове прожгла?

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +5 +/
Сообщение от Аноним (51), 25-Янв-21, 16:10 
Не парься, они тебе никогда не ответят на этот вопрос.
А причин две. Первая - язык сам к этому располагает. И раньше эти проблемы встречались не так часто, потому что сложность софта была существенно меньше.
А вторая - рукожопы, коих среди сишников и плюсовиков over9000. Но они никогда не признаются в том что именно их коммит добавил очередной буфер не той длины или обращение к free памяти. Потому что самомнение, они же Ылитка, а не пехепешники какие-то. И сразу начинается - "это не настоящий программист", "настоящий такую ошибку бы не допустил", "kokoko"...

Ну и проблема в самом софте на си/с++. Если проблема в js - ну не повезло, упала страница или с браузера что-то потырили. А если в сях - или ваше шифрование уже не шифрование, или рут получат, или перетрут что-то.

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –3 +/
Сообщение от Аноним (57), 25-Янв-21, 16:52 
>си/с++

Вендузятник детектед. Линуксоид никогда так не напишет. Это два разных языка.

Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноним (51), 25-Янв-21, 17:30 
Да хоть маковод. Получается по остальным утверждениям возражений нет. Ну ок.
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –2 +/
Сообщение от Аноним (72), 25-Янв-21, 18:00 
> А причин две.
> Первая - язык сам к этому располагает.
> А вторая - рукожопы

Неа. Все неправильно. С - первый портируемый на разные архитектуры язык. Развивался с ограниченными ресурсами, можно сказать стихийно. С очень гибок и дает програмисту свободу, компилит так как сказал програмист, даже если это есть ошибкой. Как следствие - дыры которые потом начали замечать. На каждый класс сишных дыр придумали костыль-затычку.

Писать на С и отлаживать очень долго. На С можно писать безопасный код, но ценной увеличения трудозатрат и уменьшения скорости работы программы. Заказчик плотит за быстро и дёшево, а не за хорошо и безопасно. И гибкость С используется, можно написать быстро и дёшево как надо заказчику.

Компилятор gcc при использовании в системе glibc, обучен заменять небезопасные функции их безопасными аналогами (фортифицировать бинарь). Но когда сделать все проверки и фортификации, то размер бинаря и скорость его работы будут такими же как в безопасного Паскаля.

Проблема С - пользователь, которому надо быстро и он готов платить безопасностью: использовать JIT, небезопасные ядра OS и опции компиляции.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

76. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 18:21 
> Неа. Все неправильно. С - первый портируемый на разные архитектуры язык.

Тот дедушка-программист на фортране - что-то мычит через кислородную маску и дергает свободной от капельницы рукой. По-моему он хочет намекнуть, что вообще-то нет.

C - первый взлетевший (в отличие от предка bcpl) язык для низкоуровневого программирования, не являющийся просто представлением машинных кодов в читаемом виде.

А поскольку "низкоуровневое" у нас - любое программирование кроме того что использует writeln, то можно считать что вообще первый универсальный язык, пригодный для чего-то кроме рассчетов.

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +10 +/
Сообщение от Аноньимъ (ok), 25-Янв-21, 18:52 
> С - первый портируемый на разные архитектуры язык.

C работает(нормально) только на С процессорах, а именно всевозможных рисках (x86 ARM mips) итд.

>Заказчик плотит за быстро и дёшево

Так это злой заказчик виноват в дырах опенсорс софта?

>Компилятор gcc при использовании в системе glibc, обучен заменять небезопасные функции их безопасными аналогами

Это безумие которое половину программ ломает(потому что они работают на сишечных "оптимизациях").
Но и оно плохо само по себе.

>скорость его работы будут такими же как в безопасного Паскаля

Много раз писал уже - скорость сишек миф.

>Проблема С - пользователь

Вот заменят пользователя ИИ-пакетным менеджером и тогда то софт сразу станет без дыр и как надо (не станет).

>он готов платить безопасностью

Кому куда за что платить?
У пользователи выбора нет как такового. Нет выбора.
Выбора нет.
Нет и быть не может.
Потому что мир не на розовых рыночных понях работает. А люди не знают всего на свете. А чтобы рыночные законы работали потребитель должен ЗНАТЬ ВСЕ скрытые и открытые свойства продукта и иметь компетенцию сделать исходя из этих свойств выбор.
А ЗНАТЬ ВСЁ невозможно. Не говоря уже о том, что, в мире присутствует такая штука как ОБМАН. И даже о базовых свойствах вам будут постоянно врать. Как о той скорости сишечки. Или о её портируемости.

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

88. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –1 +/
Сообщение от Dennis Ritchie (?), 26-Янв-21, 01:43 
Надо же, процессор, оставивший языку причудливую конструкцию *a+++=c - оказывается, risc!
Кто бы мог подумать, да и есть ли вам - чем?

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –4 +/
Сообщение от Аноним (97), 26-Янв-21, 13:47 
Пользователям не нужна простая стабильная и безопасная система. Им нужна красивая ынтерпрайз поделка с быстрым JIT.

Пример видео очень ярко это демонстрирует: выбор пользователя между безопасным, стабильным, но медленно развивающимся libav и быстро развивающимся с патчами от васяна-петросяна ffmpeg. Глянуть внутрь в оптимизацию видеокодеков, - черновики, наброски, о дырах даже вспоминать не уместно.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

99. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +3 +/
Сообщение от Аноньимъ (ok), 26-Янв-21, 14:09 
Это вы вот только что решили за пользователей что им нужно, а что ненужно.
Ответить | Правка | Наверх | Cообщить модератору

81. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +6 +/
Сообщение от Аноним (51), 25-Янв-21, 19:17 
Причем тут пользователи если ошибки допускают программисты?
Для других языков это бракоделы-быдлокодеры которые раз-два и в продакшн.
А тут "можно написать быстро и дёшево как надо заказчику" и типа нормальный программист, а виноват заказчик и/или пользователь?
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

98. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –3 +/
Сообщение от Аноним (97), 26-Янв-21, 13:50 
Пользователи выбирают небезопасные технологии. Да их создают программисты. Но если бы грамотные пользователи выбрали не дырявые свистелки-перделки, а простой и безопасный софт мир сегодня мог быть и другим.
Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +3 +/
Сообщение от Аноним (93), 27-Янв-21, 00:57 
> Пользователи выбирают

Смешная шутка.

Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –1 +/
Сообщение от Аноним (-), 28-Янв-21, 02:23 
> Смешная шутка.

Смешная или нет, но если вашу программу не хотят юзать - упс. И со стороны юзерей по части кодеков прессинг чтобы это быстро работало. А если это не учитывать - ну они и не будут юзать ваш кодек, плеер, или что там у вас. И хрен оспоришь.

Представляете себе, VLC качают по своему выбору. И если он будет сильно тормозить, его качать не будут и он постепенно загнется.

Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Аноньимъ (ok), 29-Янв-21, 12:29 
Ну вот нехотят многие юзать виндовс. Те самые домохозяйки от 10тки так массово в истерику упали. И что? Доля винды10 стабильно растёт. Ровно со скоростью смены старых ПК на новые.

Хватит короче чушь пороть.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру