The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


128. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +3 +/
Сообщение от Аноним (-), 30-Мрт-24, 10:08 
Эта либа себя дискредитировала.
Jia Tan коммитил в течение для двух лет и любой из этих коммитов не вызывает доверия.
Нужна замена. Более надежная. Например написанная на расте.
Ответить | Правка | Наверх | Cообщить модератору

130. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (166), 30-Мрт-24, 10:09 
В расте и обфусцировать бэкдор не надо будет - в коде просто никто и так не разберётся...
Ответить | Правка | Наверх | Cообщить модератору

132. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (106), 30-Мрт-24, 10:11 
Код уже написан и уже внедрен в какой-то мутный драйвер из 100 строк.
Ответить | Правка | Наверх | Cообщить модератору

139. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +2 +/
Сообщение от Аноним (-), 30-Мрт-24, 10:17 
В расте нет такого древнего легаси как m4 скрипты.
Там нормальная человекочитаемая система сборки.

> в коде просто никто и так не разберётся

Не судите, пожалуйста, по себе. Если вы неосилятор, это не значит всё тоже неосиляторы.
Кто захочет - тот в разберется в коде.

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

183. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (106), 30-Мрт-24, 11:27 
Ты хотел сказать что на рсте вообще нет никакого продакшн кода.
Ответить | Правка | Наверх | Cообщить модератору

247. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от НяшМяш (ok), 30-Мрт-24, 13:14 
Гугл с андроидом и не в курсе. И ещё с десяток крупных компаний.
Ответить | Правка | Наверх | Cообщить модератору

308. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (106), 30-Мрт-24, 16:44 
Это все происходит только в твоём воображении и каких то маловнятных новостях. Которые копнуть глубже и ясно что новость пшик.
Ответить | Правка | Наверх | Cообщить модератору

297. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (292), 30-Мрт-24, 15:52 
>Там нормальная человекочитаемая система сборки.

Тянущая всё с гитхабчика, ага. Ночью по CET/PST дядя Ляо сделал git push, дядя Ли запустил сборку растопакетика, маякнул Ляо сделать git push --force с отменой коммита и всё шито-крыто.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

321. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (321), 30-Мрт-24, 18:55 
>Там нормальная человекочитаемая система сборки

...
1. сама тянущая все зависимости, какие укажут разработчики пакетов укажут. и собирающая их -> гигантское дерево зависимостей совершенно произвольных версий, прибытых гвоздями, в нескольких экземпларах, и зачастую совершенно не нужных для программы, просто где-то указанных в зависимостях, а не пакетов из дистра. Не нравится - перепиши всю экосистему.
2. выполняющая произвольный код вов время сборки, какой разработчик любой зависимости укажет -> компрометация сборочной системы с инфицированием всего софта, на ней собираемого
3. статическая линковка —> огроменные жрущие бинари, в которых невозможно разобраться, проще выкинуть.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

368. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (364), 31-Мрт-24, 16:50 
Кто захочет писать безопасно на Си - тот будет писать безопасно на Си.
Неосиляторам же ничто не поможет, даже новый язык.
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

373. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от jsforever (ok), 31-Мрт-24, 17:26 
Не переживай, раст и прочая скриптуха также подвержена подобным проблемам. И дело не в синтаксисе, а в макросне. Любая макросня - это уже обфускация.
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

157. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –1 +/
Сообщение от Аноним (-), 30-Мрт-24, 10:54 
В расте не смогут разобраться только неосиляторы.
Там гугл переучивает разработчиков которые писали на Го (на ГО, Карл!) и они осваивают раст за 2-3 месяца.
И пишут нормальный код.

Зато в расте не будет отстоя тим м4 и пробашпортянок.

Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

194. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (195), 30-Мрт-24, 11:38 
Умник, ты хоть посмотри для чего использовался bash. Или ты из очередных "не читал, но осуждаю"?
Ответить | Правка | Наверх | Cообщить модератору

369. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (364), 31-Мрт-24, 16:52 
Использование Хруста как-то мешает использовать в проекте m4 и bash? Выдыхай, бобер.
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

374. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от jsforever (ok), 31-Мрт-24, 17:28 
Там уже есть весь этот отстой - это макросы. Проблемы всё те же, что и у баш/м4.
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

341. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от microcoder (ok), 30-Мрт-24, 23:26 
На Питоне замучаешься обфуцировать. Вот это язык так язык! Хех-хех )))))
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру