The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей"  +/
Сообщение от opennews (??), 25-Мрт-24, 09:23 
Проект GNU опубликовал релиз текстового редактора GNU Emacs 29.3. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Код проекта написан на языках Си и Lisp и распространяется под лицензией GPLv3...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60840

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +3 +/
Сообщение от Аноним (1), 25-Мрт-24, 09:23 
Текстовый редактор-то хоть завезли?
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от kusb (?), 25-Мрт-24, 11:35 
Там был vim
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от kusb (?), 25-Мрт-24, 11:36 
Как плагин то есть
Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +1 +/
Сообщение от crandel (ok), 25-Мрт-24, 11:46 
>Текстовый редактор-то хоть завезли?

Лучший в мире текстовый редактор

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  –2 +/
Сообщение от Аноним (1), 25-Мрт-24, 14:12 
... это vim)
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +1 +/
Сообщение от Аноним (21), 25-Мрт-24, 14:37 
Ответить | Правка | Наверх | Cообщить модератору

2. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +3 +/
Сообщение от Вы забыли заполнить поле Name (?), 25-Мрт-24, 09:28 
Судя по всему уязвимость из-за слишком широких возможностей. В редакторе надо код писать, а не делать все остальное. А если делаете второе, то нужна какая-то изоляция.
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (-), 25-Мрт-24, 17:04 
>В редакторе надо код писать, а не делать все остальное.

Философия Имакса - расширения без границ. Это же редактор-монстр.

Ответить | Правка | Наверх | Cообщить модератору

3. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 25-Мрт-24, 09:34 
> По умолчанию отключён предпросмотр содержимого почтовых вложений в формате LaTeX.

Я правильно понял, что полученный документ на техе собирался локально? Не надо быть очень умным, чтобы понять что это rce

Ответить | Правка | Наверх | Cообщить модератору

4. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +1 +/
Сообщение от Аноним (4), 25-Мрт-24, 09:35 
Это уже давно не редактор, а... нк... это почти операционная система?!
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Тот_ещё_аноним (ok), 25-Мрт-24, 12:29 
Имхо самое близкое - gui к lisp-машине
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (-), 25-Мрт-24, 16:59 
Хорошая мысль. Если бы были Лисп-машины, то Имакс был бы в нём королём. Вот только Лисп-машин уже не существует, если конечно не считать музейные экземпляры.
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (38), 27-Мрт-24, 14:10 
Лисп-машин, может, и нет, а редактор до сих пор жив — делает всё, что угодно, расширяем до безобразия, и даже не требует браузер внутри для работы.
Ответить | Правка | Наверх | Cообщить модератору

5. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  –4 +/
Сообщение от iPony129412 (?), 25-Мрт-24, 09:52 
как там поддержка цветных шрифтов?
да, я про Emodji 🤨

https://github.com/emacs-mirror/emacs/commit/9344612d3cd1643...

Ответить | Правка | Наверх | Cообщить модератору

6. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (6), 25-Мрт-24, 09:57 
Нормально там всё с ней. А что?
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (11), 25-Мрт-24, 11:11 
Проблемы маколюбов.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

32. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (32), 26-Мрт-24, 03:28 
Цветные шрифты - это маразм для смузихлёбов. Цвет определяется редактором(человеком).
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

7. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (7), 25-Мрт-24, 10:07 
Это же зрелый лисп, он не умеет не выполнять код на лиспе.
Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от user90 (?), 25-Мрт-24, 10:31 
Юзал несколько лет, а сейчас Nano))
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (7), 25-Мрт-24, 10:46 
вкуси notepad, пока ещё можно. потом будешь внукам рассказывать
Ответить | Правка | Наверх | Cообщить модератору

17. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от kusb (?), 25-Мрт-24, 13:25 
> вкуси notepad, пока ещё можно. потом будешь внукам рассказывать

Собрать notepad как плагин к Emacs. Если нужно, то перевести в лисп.

Ответить | Правка | Наверх | Cообщить модератору

20. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 25-Мрт-24, 14:30 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

19. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (-), 25-Мрт-24, 14:29 
Пацаны! На самом деле GNU Emacs это операционная система! Она умеет варить кофэ. Потерпите текстовый редактор скоро завезут.
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (22), 25-Мрт-24, 14:38 
vboxuser@Kubuntu:~$ sudo apt-get install emacs
E: Could not get lock /var/lib/dpkg/lock-frontend. It is held by process 3489 (unattended-upgr)
N: Be aware that removing the lock file is not a solution and may break your system.
E: Unable to acquire the dpkg frontend lock (/var/lib/dpkg/lock-frontend), is another process using it?
vboxuser@Kubuntu:~$


Хочу начать изучать сабж.
Вопрос к знатокам, как поставить в Кубунту?

Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (21), 25-Мрт-24, 14:45 
apt-get install emacs
Как-то так
Ответить | Правка | Наверх | Cообщить модератору

26. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +1 +/
Сообщение от soarin (ok), 25-Мрт-24, 17:04 
это же линукс
надо пойти попить чаю часик и попытаться снова
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

36. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (36), 26-Мрт-24, 13:08 
Попробуйте перезагрузить систему и затем выполнить:

sudo dpkg --configure -a

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

24. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 25-Мрт-24, 15:19 
Через emacs ещё в 80х, а то и раньше юниксы ломали. https://en.wikipedia.org/wiki/Markus_Hess - про те дела. Цитирую самого Столла:

"Ричард Столман, свободный художник-программист, всегда громко заявлял, что информация должна быть открытой. Его программы, которые он раздавал задаром направо и налево, блистали остротой мысли, хорошим стилем и вдохновением. Столман создал мощную программу редактирования под названием «Гну-Эмакс». Гну — это гораздо больше, чем простой текстовый редактор. Ее очень легко перестроить под любого пользователя. Она здорово облегчает написание других программ. Естественно, что всем нашим физикам сразу потребовалась Гну; мы успешно инсталлировали ее, большую часть времени глядя в потолок. Была только одна проблема: в ней сидела плюха.
      Инсталляция производилась так, что возможность пересылать файл из собственного каталога в чей-либо другой обеспечивалась необычным способом. Гну не проверяла, кто принимает этот файл, и нужен ли он в месте назначения. Она просто переименовывала его и меняла метку принадлежности. То есть происходила простая передача права владения от одного пользователя к другому.
      Переслать файл из вашей области в мою нетрудно. Но лучше не пытаться переслать его в защищенную системную область — это может делать только менеджер. Программа Столмана должна была бы контролировать такие попытки. Но не контролировала. Это позволяло кому угодно переслать файл в защищенную системную область. Хакер это знал, а мы нет. Хакер использовал Гну для замены родной системной версии atrun на свою программу. Пять минут спустя система начала насиживать подложенное яйцо, и он получил ключи от нашего компьютера.
      Гну оказалась дырой в системе защиты."

Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (29), 25-Мрт-24, 22:27 
> Гну оказалась дырой в системе защиты.

Почему сразу "дырой"?
Это свободный редактор, и он даёт свободу.
Факт, что хакер использовал её в деструктивных целях, вытаскивает другой факт: присутствие хакера является дырой в защите организации, а само существование хакера -- дырой в построении законопослушного общества.

Но эти дыры мы, конечно, рассматривать не будем.  Потому что они большие и от них огрести можно.

Также не будем рассматривать пару системных фактов: что фс не защищает важные файлы и что система не разделяет привилегии пользователей.
Потому что эти дыры не для физиков, которые редактор ставили.

Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".

Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 25-Мрт-24, 23:33 
> Почему сразу "дырой"?

По факту. Столлман и безопасность всегда были взаимоисключающими параграфами, достаточно вспомнить религиозную агитку под названием "Revolution OS" или книжку Стивена Леви:

Шли семидесятые годы, и Ричард Столлман начал замечать изменения в своем любимом заповеднике. Первое нашествие произошло, когда Официально Санкционированным Пользователям стали назначаться пароли, а все неавторизованные пользователи не допускались к системе. Как истинный хакер, РМС презирал пароли, и он гордился тем фактом, что компьютеры, которые он обслуживал, не имели никаких паролей. Но департамент компьютерной науки в МТИ (которым управляли другие люди, не имевшие отношения к лаборатории ИИ) решил установить на его машине систему безопасности.
Столлман поднял целую кампанию, чтобы отменить эту практику. Он призывал людей использовать пароль в виде пустой строки — «возврат каретки» вместо целого слова. Так что когда машина спрашивала у вас пароль, вам было достаточно нажать RETURN, и вы могли войти в систему. Столлман также сумел взломать код системы шифрации и сумел расшифровать файл, в котором лежали пароли. Он начал рассылать пользователям сообщения, которые появлялись на экране, после того как они регистрировались в системе:
Я вижу, что вы выбрали пароль [такой-то]. Я предполагаю, что вы можете переключиться на пароль «возврат каретки». Его гораздо легче набирать, и это соответствует принципу, по которому здесь не должно быть паролей.
«В конце концов, я сумел добиться, чтобы пятая часть пользователей на машине имела пустой пароль», — хвастался потом РМС.
Затем лаборатория компьютерной науки установила на своем компьютере более сложную систему паролей. Сломать ее для Столлмана оказалось делом нелегким, но Столлман имел все нужные способности для изучения программы кодирования, и как он потом говорил: «Я обнаружил, что изменение одного командного слова в программе дает возможность печатать ваш пароль на системной консоли, в качестве части сообщения, которое вы видите в момент входа в систему». Так как «системная консоль» была видима для любого, проходившего мимо, а ее сообщения могли быть легко доступны с любого терминала, или даже могли быть распечатаны на бумаге, то изменения Столлмана в программе позволяли легко узнать любой пароль любому человеку, которому это было интересно. Сам Столлман считал, что результат получился «просто удивительный».

> Факт, что хакер использовал её в деструктивных целях, вытаскивает другой факт: присутствие хакера является дырой в защите организации, а само существование хакера -- дырой в построении законопослушного общества. Но эти дыры мы, конечно, рассматривать не будем.  Потому что они большие и от них огрести можно.

Пенго и компания к успеху шли. Не получилось, не фартануло: денег заработали не сказать чтобы много (около 90 тысяч дойчмарок), а итог для группировки - один труп, штрафы и условные судимости. Но в целом получилось забавно: хакеры-немцы из ФРГ ломали американцев, а скопированное файло продавали советскому КГБ.

> Также не будем рассматривать пару системных фактов: что фс не защищает важные файлы и что система не разделяет привилегии пользователей. Потому что эти дыры не для физиков, которые редактор ставили.

BSD Unix с его rwxrwxrwx на файлы, не знаю какие права были выставлены конкретно у них. GNU Emacs был инсталлирован таким образом, что рядовой пользователь мог получить особые привилегии. Используя команду «move-mail», можно было получить доступ к любому файлу системы. В результате в системе безопасности возникала брешь, и хакер пронюхал, что может получить доступ к святая святых (цитирую по небезызвестной книжке "Takedown"). Там были машины и с полноценной операционкой (которая VMS), их вроде как поломать не удалось.

> Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".

Реальная проблема - это дырявый emacs, с помощью которого любой желающий мог получить рута.

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (31), 26-Мрт-24, 01:40 
>[оверквотинг удален]
> выставлены конкретно у них. GNU Emacs был инсталлирован таким образом, что
> рядовой пользователь мог получить особые привилегии. Используя команду «move-mail»,
> можно было получить доступ к любому файлу системы. В результате в
> системе безопасности возникала брешь, и хакер пронюхал, что может получить доступ
> к святая святых (цитирую по небезызвестной книжке "Takedown"). Там были машины
> и с полноценной операционкой (которая VMS), их вроде как поломать не
> удалось.
>> Поэтому обвинён редактор, тогда как реальная проблема -- пара "система-хакер".
> Реальная проблема - это дырявый emacs, с помощью которого любой желающий мог
> получить рута.

и не лень тебе стока херни писать, выдумывать, просто чтоб полить дерьмом заслуженных людей.

P.S. не читал.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск текстового редактора GNU Emacs 29.3 с устранением уяз..."  +/
Сообщение от Аноним (24), 26-Мрт-24, 07:35 
> и не лень тебе стока херни писать, выдумывать, просто чтоб полить дерьмом заслуженных людей

Выдумывать ничего не нужно, история хорошо известная, случилась в 1986 году и без труда гуглится по словам Project Equalizer.

> P.S. не читал

Твои проблемы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру