Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Binder, подсистеме ядра Linux, написанной на Rust" | +/– | |
| Сообщение от opennews (??), 17-Дек-25, 17:07 | ||
В вошедшем в состав ядра Linux 6.18 механизме межпроцессного взаимодействия Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с указателями на предыдущий и следующий элементы списка. При успешной эксплуатации уязвимость в Binder ограничивается аварийным завершением и не приводит к повреждению памяти... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 17-Дек-25, 17:07 | +/– | |
> Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #9, #72 | ||
| 2. Сообщение от Аноним (2), 17-Дек-25, 17:07 | +9 +/– | |
>>Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, написал, что Rust не является панацеей, позволяющей избавиться от всех проблем безопасности, но данный язык действительно помогает защититься от определённого класса уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #209 | ||
| 3. Сообщение от Аноним (3), 17-Дек-25, 17:07 | +1 +/– | |
Они хотя бы попытались переписать… | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10 | ||
| 7. Сообщение от Аноним (-), 17-Дек-25, 17:11 | +11 +/– | |
> По идее unsafe должен быть огорожен так | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #18, #47 | ||
| 8. Сообщение от Аноним (8), 17-Дек-25, 17:11 | +3 +/– | |
Суть новости: в байндере на расте целая CVE, но вы видели сколько на Си там ошибок? Аж 159! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #13, #29, #86, #154 | ||
| 9. Сообщение от Аноним (9), 17-Дек-25, 17:12 | +/– | |
по идеи надо писать любой код так, что бы всё работало правильно и безопасно хдд. правильно хартман говорит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 10. Сообщение от anonymmmeer (?), 17-Дек-25, 17:13 | –1 +/– | |
Так можно и на Си переписать, зачем Rust, если всё равно гарантий нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #19, #20 | ||
| 11. Сообщение от Аноним (8), 17-Дек-25, 17:14 | +4 +/– | |
> Проблема вызвана состоянием гонки при выполнении операций в блоках unsafe, напрямую работающих с указателями на предыдущий и следующий элементы списка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #17, #129 | ||
| 12. Сообщение от Аноним (9), 17-Дек-25, 17:15 | +/– | |
суть новости что большинство пограмистов нужно тянуть за ручку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 13. Сообщение от Аноним (13), 17-Дек-25, 17:15 | –2 +/– | |
Ого, это за 35 лет? Ну и начерта тогда ваш раст там. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #15, #23 | ||
| 15. Сообщение от Аноним (-), 17-Дек-25, 17:18 | +3 +/– | |
> Ого, это за 35 лет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #21 | ||
| 16. Сообщение от Аноним (9), 17-Дек-25, 17:20 | +2 +/– | |
тут хотя ансейвом ограждают, широта использования этим не ограничивается же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 17. Сообщение от Аноним (-), 17-Дек-25, 17:20 | +2 +/– | |
> дидов-сишников при работе с сырыми указателями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #22 | ||
| 18. Сообщение от OpenBotNET (ok), 17-Дек-25, 17:20 | +25 +/– | |
На Rust написано 0.1% Linux, но он генерирует 0.6% ошибок. Это успех! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #26, #36, #40 | ||
| 19. Сообщение от Аноним (19), 17-Дек-25, 17:21 | +/– | |
Логика уровня: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #38 | ||
| 20. Сообщение от Аноним (9), 17-Дек-25, 17:21 | +/– | |
смысл что оплошности компилятор не пропустит на расте. а если уж лезть за забор - так уж точно будет видно что куда и откуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 21. Сообщение от Аноним (13), 17-Дек-25, 17:23 | –1 +/– | |
Сложно сказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #27, #108 | ||
| 22. Сообщение от Аноним (8), 17-Дек-25, 17:23 | +/– | |
А без избавления от unsafe эти расто-manы не могут написать нормально без CVE? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #30, #114 | ||
| 23. Сообщение от Аноним (9), 17-Дек-25, 17:24 | +/– | |
это за месяц. 1 к полутора сотням соотношение найденных, не хило да? ну само собой поправка на то, что раста мало. но тенденция неплоха, согласитесь, если всё начнут перелопачивать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 24. Сообщение от Аноним (24), 17-Дек-25, 17:24 | +/– | |
Если посмотреть код, то добавили локи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Сообщение от Аноним (-), 17-Дек-25, 17:24 | +2 +/– | |
>вчера были опубликованы сведения о 159 уязвимостях в различных компонентах ядра Linux, написанных на языке Си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #32, #115, #215 | ||
| 26. Сообщение от Аноним (-), 17-Дек-25, 17:25 | –1 +/– | |
> генерирует 0.6% ошибок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #110, #217 | ||
| 27. Сообщение от Аноним (-), 17-Дек-25, 17:29 | +1 +/– | |
>Service is currently unavailable. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 28. Сообщение от Аноним (24), 17-Дек-25, 17:30 | +1 +/– | |
> Си - это рабочая лошадка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 29. Сообщение от Аноним (29), 17-Дек-25, 17:31 | +1 +/– | |
Нет. Суть новости: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 30. Сообщение от Аноним (-), 17-Дек-25, 17:32 | +/– | |
> А без избавления от unsafe эти расто-manы не могут написать нормально без CVE? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 31. Сообщение от Аноним (38), 17-Дек-25, 17:35 | +1 +/– | |
> напрямую работающих с указателями на предыдущий и следующий элементы списка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 32. Сообщение от Аноним (9), 17-Дек-25, 17:35 | +/– | |
вот и миллионы индусов так говорят, пуляя новые ежемесячные апдейты на винду | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 34. Сообщение от Аноним (9), 17-Дек-25, 17:37 | +/– | |
так все опытные пограмисты новый язык уже где-то с середины книжки изучать начинают, пропуская вводую воду | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #35 | ||
| 35. Сообщение от Аноним (38), 17-Дек-25, 17:39 | +2 +/– | |
Это язык в котором элементарный список без unsafe не делается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #39 | ||
| 36. Сообщение от Аноним (-), 17-Дек-25, 17:40 | –3 +/– | |
По данным сайта cvedetails.com [1] в ядре линя было 12880 уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #57 | ||
| 38. Сообщение от Аноним (38), 17-Дек-25, 17:42 | +3 +/– | |
> Логика уровня: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #43, #168 | ||
| 39. Сообщение от Аноним (-), 17-Дек-25, 17:42 | –1 +/– | |
> Это язык в котором элементарный список без unsafe не делается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #41 | ||
| 40. Сообщение от Аноним (40), 17-Дек-25, 17:43 | +/– | |
И это ещё не предел! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 41. Сообщение от Аноним (38), 17-Дек-25, 17:44 | +1 +/– | |
Найди реализованный в ядре список с проблемами у указателями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #119 | ||
| 42. Сообщение от Анонимусс (-), 17-Дек-25, 17:44 | +3 +/– | |
Хахаха, а ведь смешно облажались 😂 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #54, #65 | ||
| 43. Сообщение от Фнон (?), 17-Дек-25, 17:46 | +2 +/– | |
> Лигика. Зачем вам ремни если вы только и делаете, что их отстегиваете, что бы вручную в коробку передач залезть, для замены передаточного числа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 47. Сообщение от ХрюХрю (?), 17-Дек-25, 17:51 | +8 +/– | |
Он как бы unsafe как раз потому, что раст без него не может ничего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #207, #230 | ||
| 54. Сообщение от Аноним (29), 17-Дек-25, 18:00 | –1 +/– | |
> Хахаха, а ведь смешно облажались | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #58, #60 | ||
| 57. Сообщение от Аноним (57), 17-Дек-25, 18:03 | +4 +/– | |
Так раст в ядре всего около года, а линуксу уже, на минуточку, больше 30 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #62 | ||
| 58. Сообщение от Аноним (58), 17-Дек-25, 18:03 | +1 +/– | |
> Ты вот про этих? Настолько смешно, что уже даже не расписывают в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 60. Сообщение от Анонимусс (-), 17-Дек-25, 18:05 | +1 +/– | |
> вчера были опубликованы сведения о 159 уязвимостях в различных компонентах ядра Linux, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 61. Сообщение от Фонтимос (?), 17-Дек-25, 18:06 | +1 +/– | |
> ...о 159 уязвимостях... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #101, #159 | ||
| 62. Сообщение от Аноним (-), 17-Дек-25, 18:09 | +2 +/– | |
> Так раст в ядре всего около года, а линуксу уже, на минуточку, больше 30 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 65. Сообщение от Аноним (57), 17-Дек-25, 18:15 | –1 +/– | |
>Радует только что в ансефе, а то совсем неудобно бы было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #67 | ||
| 67. Сообщение от Анонимусс (-), 17-Дек-25, 18:20 | +1 +/– | |
> На гитхабе видел проект, где безопасным по мнению растокомпилятора кодом нарушается целостность памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 72. Сообщение от morphe (?), 17-Дек-25, 18:33 | +2 +/– | |
В ядре пока с этим проблема, потому что сами разработчики ядра не всегда способны сказать как определённые апи правильно использовать, ничего внятнее "делайте как другие делают" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #211 | ||
| 77. Сообщение от Аноним (77), 17-Дек-25, 18:39 | +1 +/– | |
> Binder, написанном на языке Rust, устранена уязвимость (CVE-2025-68260). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #222 | ||
| 79. Сообщение от Аноним (79), 17-Дек-25, 18:42 | +/– | |
То есть, ошибка в той части ядра, на которую тут регулярно ссылаются при попытках доказать безопасность Rust? Google тоже дилетанты как и Cloudflare получается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
| 83. Сообщение от Аноним (-), 17-Дек-25, 18:46 | +1 +/– | |
> То есть, ошибка в той части ядра, на которую тут регулярно ссылаются при попытках доказать безопасность Rust? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #89 | ||
| 86. Сообщение от 1111 (??), 17-Дек-25, 19:00 | –3 +/– | |
Суть новости в том, что любители Раста, которые кричали, что он крут и безопасен, сели в лужу. Не в первый раз уже причем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #88, #111 | ||
| 87. Сообщение от Аномалии (?), 17-Дек-25, 19:02 | –3 +/– | |
Что-то мне кажется, что этот Диды СИшники специально так сделали, чтобы дискредитировать Rust. Там достаточно недовольных, так что такие диверсии могут теперь быть частыми | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #90, #91, #94, #97, #135 | ||
| 88. Сообщение от Аноним (-), 17-Дек-25, 19:03 | +2 +/– | |
> Суть новости в том, что любители Раста, которые кричали, что он крут и безопасен, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #182 | ||
| 89. Сообщение от Аноним (79), 17-Дек-25, 19:04 | –1 +/– | |
>Эта ошибка как раз показывает "нужно улучшать инструменты". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #92 | ||
| 90. Сообщение от Аноним (-), 17-Дек-25, 19:05 | +2 +/– | |
Сомнительно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 91. Сообщение от Аноним (79), 17-Дек-25, 19:07 | +1 +/– | |
Такое только программисты на Rust могут сделать. В C ошибки скучные, а тут не смогли написать связный список! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #96, #98 | ||
| 92. Сообщение от Аноним (-), 17-Дек-25, 19:07 | +1 +/– | |
> Вот с этим соглашусь. При должном развитии статических анализаторов надобность в Rust отпадёт сама собой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #103 | ||
94.
Сообщение от Диды (ok), 17-Дек-25, 19:11
| +/– | |
>Что-то мне кажется, что этот Диды СИшники специально так сделали, чтобы дискредитировать Rust | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
96.
Сообщение от Диды (ok), 17-Дек-25, 19:14
| +2 +/– | |
>Такое только программисты на Rust могут сделать. В C ошибки скучные, а тут не смогли написать связный список! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 97. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 19:14 | –2 +/– | |
Да-да, конечно)) Во всём "деды-сишники" виноваты, а не Google, программисты которого даже на Rust не могут нормально писать. При этом Google же и ваш дружный хор его платных подпевал всё равно продолжают везде упорно рассказывать, что дело в языке программирования, да. А не в том, что кто-то нанимает людей с низкой квалификацией, сам никого не обучает и условия труда при этом как на галере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #106, #123 | ||
| 98. Сообщение от Анонимусс (-), 17-Дек-25, 19:14 | +1 +/– | |
> В C ошибки скучные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 101. Сообщение от стакан (?), 17-Дек-25, 19:18 | +3 +/– | |
вайб кодеры с гуманитарным образованием еще и не такое накодят, все самое смешное впереди | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #147 | ||
| 103. Сообщение от Аноним (38), 17-Дек-25, 19:19 | –1 +/– | |
> А зачем было ждать 10-20 лет, пока не начали раст изобретать?)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #175 | ||
| 106. Сообщение от Аноним (-), 17-Дек-25, 19:22 | +1 +/– | |
> Во всём "деды-сишники" виноваты, а не Google, программисты которого даже на Rust не могут нормально писать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #109, #191 | ||
| 108. Сообщение от Аноним (108), 17-Дек-25, 19:23 | +/– | |
>> lore.kernel.org/linux-cve-announce | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #113, #144, #157 | ||
| 109. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 19:23 | –1 +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 110. Сообщение от Bottle (?), 17-Дек-25, 19:24 | +4 +/– | |
Не беспокойтесь, товарищ, мы увеличим безопасность ядра на все 146 процентов! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 111. Сообщение от Аноним (108), 17-Дек-25, 19:27 | +1 +/– | |
> Суть новости в том, что любители Раста, которые кричали, что он крут и безопасен, сели в лужу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #117, #158 | ||
| 113. Сообщение от Аноним (13), 17-Дек-25, 19:29 | +/– | |
Да там ощущение всё подряд пихают, независимо от применимости. Самые реалистичные какие-то забытые проверки, из-за чего улетает в панику, или отладочные сообщения с утечкой кишок. Раст от подобного никак не защитит так-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 114. Сообщение от Аноним (108), 17-Дек-25, 19:30 | +/– | |
> А без избавления от unsafe эти расто-manы не могут написать нормально без CVE? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #141 | ||
| 115. Сообщение от Аноним (108), 17-Дек-25, 19:31 | +/– | |
> Закрытие уязвимостей обычнная работа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 117. Сообщение от Аноним (-), 17-Дек-25, 19:32 | +1 +/– | |
> Если одна растовая CVE - это "сели в лужу", то куда сели сишочники со своими 159 CVE? 🤔 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 119. Сообщение от Аноним (108), 17-Дек-25, 19:35 | +/– | |
> Найди реализованный в ядре список с проблемами у указателями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #170, #226 | ||
| 123. Сообщение от Аноним (-), 17-Дек-25, 19:41 | +/– | |
> А не в том, что кто-то нанимает людей с низкой квалификацией, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #125 | ||
| 125. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 19:43 | +/– | |
> Что??? Это у гугла условия труда как на галере?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 Ответы: #131 | ||
| 129. Сообщение от Аноним (129), 17-Дек-25, 19:47 | +1 +/– | |
Было бы интересно заценить цифру отношения количества unsafe-специфичных ошибок к количеству строк кода в С (весь код) и в Rust (unsafe блоки). Хотя вряд ли это собьет спесь с растоманов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #218 | ||
| 131. Сообщение от Аноним (-), 17-Дек-25, 19:48 | +/– | |
> А что ж они тогда уязвимости втыкают?)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #138 | ||
| 133. Сообщение от Аноним (133), 17-Дек-25, 19:50 | +1 +/– | |
Стоит ли напомнить, что Binder - это из Андроида и для Андроида, т.е. принесли это гугловцы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 134. Сообщение от mos87 (ok), 17-Дек-25, 19:50 | +1 +/– | |
>Rust не является панацеей, позволяющей избавиться от всех проблем безопасности, но данный язык действительно помогает защититься от определённого класса уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #143 | ||
| 135. Сообщение от mos87 (ok), 17-Дек-25, 19:51 | +/– | |
Молодцы Диды значит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 | ||
| 138. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 19:54 | +/– | |
> Просто потому уязвимости не связаны с условиями работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #149 | ||
| 140. Сообщение от Аноним (13), 17-Дек-25, 19:59 | +1 +/– | |
примерная иллюстрация ситуации: https://i.ibb.co/FkvFWv95/image.png | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 20:02 | –1 +/– | |
> Сишочники тоже не могут, так что твои претензии непонятны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #161 | ||
| 143. Сообщение от Аноним (-), 17-Дек-25, 20:09 | +/– | |
> а чтобы защититься от других классов уязвимостей, мы будем писать ядро на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 144. Сообщение от Аноним (144), 17-Дек-25, 20:10 | +/– | |
> экспертиза | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 147. Сообщение от Аноним (29), 17-Дек-25, 20:19 | –1 +/– | |
Вот только это были Си-деды. Неудобно как-то получилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 149. Сообщение от Аноним (-), 17-Дек-25, 20:25 | +/– | |
> Нанимайте/обучайте больше людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 Ответы: #152 | ||
| 152. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 20:41 | +/– | |
> Еще раз: это вам не поможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 | ||
| 153. Сообщение от Аноним (153), 17-Дек-25, 20:43 | +/– | |
какой к чертям binder? есть posix ipc | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #181 | ||
| 154. Сообщение от Аноним (157), 17-Дек-25, 20:46 | –1 +/– | |
Там все эти ошибки не являются настоящими серьезными CVE и ни к чему серьезному привести не могут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 157. Сообщение от Аноним (157), 17-Дек-25, 20:49 | +/– | |
Так там серьезных CVE со взломом рута реально нет, беспокоиться смысла нет. Кстати, использование смайликов дополнительно показывает, что ты раст-о-вик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 158. Сообщение от Аноним (157), 17-Дек-25, 20:50 | –1 +/– | |
Это не CVE со взломом рута, а Deny-Of-Service в худшем случае. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 159. Сообщение от Аноним (157), 17-Дек-25, 20:52 | –1 +/– | |
Там максимум Deny-Of-Service, взлома рута нет, беспокоиться тоже смысла нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #223 | ||
| 161. Сообщение от Аноним (108), 17-Дек-25, 20:54 | +/– | |
Старое-доброе "чтобы не было ошибок - не делайте ошибки". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 Ответы: #162 | ||
| 162. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 20:57 | –2 +/– | |
> Старое-доброе "чтобы не было ошибок - не делайте ошибки". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #165, #202 | ||
| 165. Сообщение от Аноним (-), 17-Дек-25, 20:59 | +1 +/– | |
> А при чём здесь другие, если ошибку допустили программисты Google? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #167 | ||
| 167. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 21:01 | –2 +/– | |
> Ну раз у них не получается, то ты покажите тех, у кого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #165 Ответы: #169 | ||
| 168. Сообщение от Аноним (168), 17-Дек-25, 21:04 | +1 +/– | |
> Зачем вам ремни если вы только и делаете, что их отстегиваете | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #174 | ||
| 169. Сообщение от Аноним (-), 17-Дек-25, 21:04 | +1 +/– | |
> Т.е. вы утверждаете, что весь код на Rust - с ошибками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #167 Ответы: #171 | ||
| 170. Сообщение от 12yoexpert (ok), 17-Дек-25, 21:04 | +/– | |
падажжи, так а зачем они закодили состояние гонки на безопасном расте? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 Ответы: #220 | ||
| 171. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 21:07 | –1 +/– | |
>> Т.е. вы утверждаете, что весь код на Rust - с ошибками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #169 Ответы: #200 | ||
| 174. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 21:18 | –1 +/– | |
> Процент ансейф кода в С - 100. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #168 Ответы: #178 | ||
| 175. Сообщение от Аноним (-), 17-Дек-25, 21:21 | +/– | |
> Не совсем так. Пока лобби не начало пропихивать требования госконторы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 178. Сообщение от Аноним (-), 17-Дек-25, 21:25 | +1 +/– | |
> Так это про любой ЯП можно сказать, в том числе про Ржавого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #174 Ответы: #179 | ||
| 179. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 21:27 | –1 +/– | |
>> Так это про любой ЯП можно сказать, в том числе про Ржавого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #178 | ||
| 181. Сообщение от Qqq (-), 17-Дек-25, 21:35 | +1 +/– | |
Гугловцы пилят себе для андроида. Вернее переписывают то что используют сейчас | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #153 | ||
| 182. Сообщение от Аноним (182), 17-Дек-25, 21:47 | –1 +/– | |
А рамки гарантий там, где пока еще ничего не нашли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #186 | ||
| 185. Сообщение от Аноним (185), 17-Дек-25, 22:03 | +1 +/– | |
ну а на кой этот ансейф? чтобы на него все и сваливать, мол падает и приводит к уязвимостям это не код на расте, а ансейф, на то и ансейф, епта а нах тогда раст нужен? если и так все всегда валили на Си? Не криворукий смузихлеб виноват, а ансейф. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 186. Сообщение от Аноним (-), 17-Дек-25, 22:04 | +1 +/– | |
> Как там рамки гарантий под mips? Когда будут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #182 | ||
| 191. Сообщение от Tron is Whistling (?), 17-Дек-25, 22:12 | +/– | |
> Всего одна ошибка. Сравните это с 150 от дидов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 197. Сообщение от Аноним (197), 17-Дек-25, 22:33 | +1 +/– | |
> 159 уязвимостях в различных компонентах ядра Linux, написанных на языке Си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #198, #212 | ||
| 198. Сообщение от Аноним (-), 17-Дек-25, 22:36 | +/– | |
> Ну так учитывая какой процент кода написан на Си то даже 1:159 по ошибкам будет не в пользу ржавого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 Ответы: #219 | ||
| 200. Сообщение от Аноним (108), 17-Дек-25, 22:45 | +/– | |
>> Ваша же цитата "В Google не умеют писать на С" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #171 Ответы: #214 | ||
| 202. Сообщение от Аноним (108), 17-Дек-25, 22:48 | +/– | |
>> А где могут, и что из-под их пера вышло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #208 | ||
| 205. Сообщение от Аноним (217), 17-Дек-25, 23:03 | –1 +/– | |
> в блоках unsafe, напрямую работающих с указателями на предыдущий и следующий элементы списка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #213 | ||
| 207. Сообщение от Аноним (217), 17-Дек-25, 23:07 | –2 +/– | |
А зачем тогда язык, который всегда unsafe? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 208. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 23:09 | –1 +/– | |
>>> А где могут, и что из-под их пера вышло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #202 Ответы: #221 | ||
| 209. Сообщение от Аноним (217), 17-Дек-25, 23:27 | +/– | |
Объявлено начало эпохи постоянного падения ядер линукса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 211. Сообщение от Аноним (211), 17-Дек-25, 23:34 | +/– | |
> ничего внятнее "делайте как другие делают" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 212. Сообщение от 12yoexpert (ok), 17-Дек-25, 23:35 | +/– | |
поделкой из новости ещё никто не пользовался, а там уже гора UB | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #197 | ||
| 213. Сообщение от 12yoexpert (ok), 17-Дек-25, 23:36 | +/– | |
просто скачай из централизованного магазина сниппетов проект "двухсвязный_список_вася_курсач Новая Папка (1)" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #205 | ||
| 214. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 23:36 | +/– | |
> Уровень извивания на сковороде просто фантастический. 🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #200 | ||
| 215. Сообщение от Аноним (217), 17-Дек-25, 23:37 | +/– | |
> в различных компонентах ядра | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 217. Сообщение от Аноним (217), 17-Дек-25, 23:40 | +/– | |
А сколько всего компонентов в ядре? В статье забыли почему-то написать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 218. Сообщение от Аноним (-), 17-Дек-25, 23:42 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 Ответы: #225 | ||
| 219. Сообщение от Аноним (217), 17-Дек-25, 23:43 | +/– | |
Для начала скажи, сколько компонентов в ядре? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #198 | ||
| 220. Сообщение от Аноним (-), 17-Дек-25, 23:47 Скрыто ботом-модератором | –1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #170 | ||
| 221. Сообщение от Аноним (108), 17-Дек-25, 23:47 | +1 +/– | |
>> Ты в состоянии на него ответить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #208 Ответы: #224 | ||
| 222. Сообщение от Аноним (217), 17-Дек-25, 23:48 | +/– | |
> а CVE тогда зачем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #227 | ||
| 223. Сообщение от Аноним (217), 17-Дек-25, 23:49 | +2 +/– | |
Падение ядра... Это трында всей системе. С потерей данных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 | ||
| 224. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 23:49 | –1 +/– | |
Именно, дружище, именно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #221 | ||
| 225. Сообщение от ProfessorNavigator (ok), 17-Дек-25, 23:51 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #218 | ||
| 226. Сообщение от Аноним (38), 17-Дек-25, 23:53 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 227. Сообщение от Аноним (-), 18-Дек-25, 00:15 | +/– | |
> Пользователь очень радуется, когда ядро падает. Вместе с потерей всех данных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #222 | ||
| 228. Сообщение от Аноним (228), 18-Дек-25, 00:31 | +/– | |
Но позвольте, все эксперты в один голос кричали что unsafe это просто работа с указателями сишными, там точно ничего плохого не может быть, все остальное покрыто Rust кодом! И то, что когда указываешь, что у вас тут в коде unsafe, эти эксперты говорят, что мы совершенно не понимаем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 229. Сообщение от Павел (??), 18-Дек-25, 00:49 | +/– | |
Обитатели этого сайта честно говоря, просто... Дураки? Жаль честно говоря | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 230. Сообщение от Аноним (230), 18-Дек-25, 00:55 | +/– | |
> Он как бы unsafe как раз потому, что раст без него не может ничего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |