The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


201. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-24, 11:49 
Не знаю как в GO, но в раст все принты по умолчанию safe.
А чтобы сделать ансейф принт, нужно внезапно писать unsafe и потом еще хорошо постараться.
Ответить | Правка | К родителю #190 | Наверх | Cообщить модератору

209. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (106), 30-Мрт-24, 12:01 
Думаешь китаец испугался бы слова unsafe и не сделал бы коммит? БезопасТность уровень желтая ленточка.
Ответить | Правка | Наверх | Cообщить модератору

216. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-24, 12:19 
А это зависит от разных вариантов.
Например есть либы (в расте) которые помечены #![forbid(unsafe_code)]
что запрещает использование unsafe.

Понятно это не защитит от "автор либы сам внес бекдор", но тут чел был не главным мейнтенером.

Ответить | Правка | Наверх | Cообщить модератору

300. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (292), 30-Мрт-24, 15:57 
>Понятно это не защитит от "автор либы сам внес бекдор", но

Но тебе захотелось попиариться, вот же ж незадача.

Ответить | Правка | Наверх | Cообщить модератору

372. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (364), 31-Мрт-24, 17:04 
>это не защитит от "автор либы сам внес бекдор"

На этом обсуждение можно было и закончить.

Ответить | Правка | К родителю #216 | Наверх | Cообщить модератору

379. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от jsforever (ok), 31-Мрт-24, 18:42 
> Например есть либы (в расте) которые помечены #![forbid(unsafe_code)] что запрещает использование unsafe.
> Понятно это не защитит от "автор либы сам внес бекдор", но тут чел был не главным мейнтенером

Например есль скрипты (в баше) которые просто пускают команды, без каких-либо подстановок, либо с минимальной долей что делает невозможной небезопасные действия/обфускацию/т. п.

Понятно, это не защитит от "автор либы сам внес бекдор", но тут чел был не главным мейнтенером.

Не позорься.

Ответить | Правка | К родителю #216 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру