|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива" | +/– |  | 
| Сообщение от opennews (?), 21-Окт-25, 23:11 | ||
| В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь размещённые в нём файлы, но и файлы, содержащиеся во вложенном tar-архиве. Уязвимость может быть использована для обхода систем верификации архивов и распаковки файлов, для которых не выполнялась проверка... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 2. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +118 +/– |  | 
| Сообщение от Аноним (2), 21-Окт-25, 23:15 | ||
| Это успех, я считаю! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 4. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +33 +/– |  | 
| Сообщение от Tron is Whistling (?), 21-Окт-25, 23:22 | ||
| Не просто плюсик, а ++ - два плюсика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 10. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Anonimbus (?), 21-Окт-25, 23:27 | ||
| С плюсом-плюсом XD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 49. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Грустный (?), 22-Окт-25, 00:33 | ||
| Наконец-то хорошая новость. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 133. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– |  | 
| Сообщение от Соль земли2 (?), 22-Окт-25, 09:49 | ||
| И слепой поведёт слепого. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 144. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +12 +/– |  | 
| Сообщение от Смузихлеб забывший пароль (?), 22-Окт-25, 10:24 | ||
| но ведь... но безопасно же и боровы чекают и вообще, нельзя выйти за границу массива и безопасная работа с памятью | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 286. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от аролп5 (?), 23-Окт-25, 08:38 | ||
| По-любому нейронка код генерировала | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
|  | ||
| 299. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (-), 23-Окт-25, 14:09 | ||
| > Это успех, я считаю! | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +30 +/– |  | 
| Сообщение от Аноним (6), 21-Окт-25, 23:24 | ||
| Вы не понимаете! Это другое! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 15. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (15), 21-Окт-25, 23:37 | ||
| А ты зоркий. Молодец, заметил - именно что другое. А то бы налетели сейчас местные сишники-ПравильныеПогромисты... Никаких тебе выходов за пределы буфера, обращения к освобожденной памяти или двойного освобождения памяти... Ну, именно того, от чего и должен спасать раст. А просто "логическая" ошибка. От которой никто не обещал (и не мог) защитить. Не в той позиции что-то там в файле считали и не проверили. Ну это те самые гугловско-майкрософтовские оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +18 +/– |  | 
| Сообщение от Аноним (24), 21-Окт-25, 23:57 | ||
| В новости ошибка работы с памятью. Да, ошибка не с оперативной памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 34. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +15 +/– |  | 
| Сообщение от morphe (?), 22-Окт-25, 00:08 | ||
| > В новости ошибка работы с памятью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 273. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от RM (ok), 22-Окт-25, 21:46 | ||
| Если одну и ту же информацию хранить больше чем в одном месте - рано или поздно содержимое копий не совпадет. "И чо тогда?" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 39. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (15), 22-Окт-25, 00:13 | ||
| > Так выход за границы массива это логическая ошибка или нет? Если программист на Си ошибётся в размере массива | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 66. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– |  | 
| Сообщение от Аноним (24), 22-Окт-25, 00:59 | ||
| > а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 69. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +4 +/– |  | 
| Сообщение от Витюшка (?), 22-Окт-25, 01:20 | ||
| Уровень кекспертизы подоспел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 71. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (15), 22-Окт-25, 01:30 | ||
| >> > а есть остальные, "логические" (вот как раз когда не то или не оттуда считали или введенное значение на допустимость значений не проверили или когда уставший сонный программист знаки больше с меньше перепутал). | ||
| Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору | ||
|  | ||
| 80. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 02:25 | ||
| >Так выход за границы массива это логическая ошибка или нет? | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 86. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (24), 22-Окт-25, 03:27 | ||
| > В случае сишной уязвимости, при распаковке можно было бы вызвать условный curl | bash | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 122. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:23 | ||
| С того, что ошибки обработки данных в сишных программах встречаются редко, а вот ошибки управления памятью - часто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 25. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +4 +/– |  | 
| Сообщение от Аноним (25), 21-Окт-25, 23:58 | ||
| > оставшиеся "30% ошибок", которые уже только напряжением мозгов нужно избегать | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
|  | ||
| 87. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Ruslan (??), 22-Окт-25, 03:54 | ||
| Так это же замечательно, что какой-то инструмент позволяет не думать о том, что к делу не относится и сосредоточиться на прикладной задаче. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 92. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (92), 22-Окт-25, 04:54 | ||
| Вот сосредоточиться на прикладной задаче чет не получается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 117. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (117), 22-Окт-25, 09:02 | ||
| Тогда пиши на луа и питоне | ||
| Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору | ||
|  | ||
| 297. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 23-Окт-25, 13:46 | ||
| > инструмент позволяет не думать о том, что к делу не относится | ||
| Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 00:16 | ||
| На другой тип ошибок нужен еще один ЯП! | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
|  | ||
| 52. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (52), 22-Окт-25, 00:34 | ||
| Может, Zig? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 90. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (90), 22-Окт-25, 04:31 | ||
| Хороший вариант. Вон, в Редоксе на него драйвера переписывают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 135. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (52), 22-Окт-25, 09:53 | ||
| Да ну?! А что же с Растом не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +14 +/– |  | 
| Сообщение от Аноним (6), 21-Окт-25, 23:26 | ||
| А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу и раздувать изначально компактный код в несколько раз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 19. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (15), 21-Окт-25, 23:43 | ||
| нечитаемая она для местных сишников. А кто вкатился в эту тему и какое-то время в этом варился - заявляют, что всё прекрасно читается и понимается. Дело привычки. А техдир гугла еще и заявляет что команды, разрабатывающие проекты на расте, в два раза продуктивнее команд сиплюсплюсников. Предположу, что командная работа с "нечитаемой лапшой" не могла бы быть в два раза продуктивнее "абсолютно понятных" божественных плюсов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +8 +/– |  | 
| Сообщение от Аноним (6), 21-Окт-25, 23:59 | ||
| Ты даже не понимаешь о чем речь, сразу видно что вкатился и варился. Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. Сколько из-за таких выкрутасов в коде возникает логических ошибок, невозможно и представить. Пока нормальные люди пишут код так, чтобы он был легко читаем и понятен, такие как ты варятся и вкатываются и навязывают остальным свои шизоидные извращения. Необходимы клиники для реабилитации, а еще лучше принудительные работы не связанные с компьютерами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –4 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:17 | ||
| > нормальные люди пишут код так, чтобы он был легко читаем и понятен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 62. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 00:45 | ||
| На расте функция конечно будет не 1000 строк, размер функций же от ЯП зависит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 65. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (92), 22-Окт-25, 00:59 | ||
| Функцию на тысячу строк можно на любом языке написать, если что. Понимать подобный код на Rust будет также сложно как на C с goto, поскольку только в Rust и regex смысл строки может кардинально измениться всего из-за одного символа. Неудивительно, что без ИИ с ним не разобраться. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
|  | ||
| 83. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от morphe (?), 22-Окт-25, 02:55 | ||
| > поскольку в Rust смысл строки может кардинально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 85. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (85), 22-Окт-25, 03:24 | ||
| > Естественно с кучей кала в виде goto - нормальной обработки ошибок ведь | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
|  | ||
| 125. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:30 | ||
| Лапшекод из goto осуждал ещё Дейкстра. Для нормальной обработки нужен как минимум типы Option и Result. А не спагетти, когда выполнение прыгает туда-сюда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 233. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (233), 22-Окт-25, 15:38 | ||
| > Да магическая. Поскольку goto ограничен пределами текущей функции, си вынуждает растягивать определния, в то время как монадическая обработка(как минимум) позволяет разбивать функцию на мелкие части. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 131. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Прохожий (??), 22-Окт-25, 09:42 | ||
| Похоже, вы в упор не понимаете разницу между готовыми абстракциями (которые предоставляет Rust) и собственным велосипедом (который из проекта в проект изобретают программисты на C). | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
|  | ||
| 175. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (175), 22-Окт-25, 12:09 | ||
| >собственным велосипедом (который из проекта в проект изобретают программисты на C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 156. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 11:13 | ||
| > Вот интересно, обработка ошибок по твоему она магическая какая-то или ей занимается отдельный код? | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
|  | ||
| 163. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 11:50 | ||
| >Напомню что в недоязыках на старте не было даже структуры String не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 325. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (325), 25-Окт-25, 02:04 | ||
| не очень понял про код - что не так? обработка ошибок на готу в конце функции. можно сделать f(x) f2(x, e), e = ..., но тогда придётся тянуть контекст для корректного завершения в ветках. определять для них и структуру и код-функцию finalize? и имена для каждой ветки-сущности, получается. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
|  | ||
| 45. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (45), 22-Окт-25, 00:27 | ||
| > Когда даже книжный алгоритм приходится перелопачивать так, что он становится сам на себя не похож. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 56. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 00:38 | ||
| Мне видно что ты читать не умеешь или какие-то ограничения в мыслительном аппарате, хз. Это где-то в первом классе у детей спрашивают про что пословица "без труда не вытащишь и рыбку из пруда" и они отвечают "про рыбку" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 47. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (15), 22-Окт-25, 00:32 | ||
| Так а что же ты про техдира гугла не завернул? Вот же он наверное лох, похоже из клиники для реабилитации выступал. Ну или его подло обманули агенты раста с метриками разработки, подло оболгав плюсовиков. Но я конечно поверю тебе, а не ему. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 211. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от freecoder  (ok), 22-Окт-25, 13:28 | ||
| 8 лет разрабатываю на Rust, с такими проблемами не сталкивался. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 220. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (220), 22-Окт-25, 13:41 | ||
| Это проблема только для олимпиадников, которые алгоритмы зазубрили как стишок. Если понимаешь суть алгоритма, нет никаких проблем в том, чтобы его реализовать с ограничениями ownership. (Да, в ряде частных случаев такая реализация станет менее эффективной - тут всегда выбор, или с этим мириться, или воткнуть unsafe. Но это редкость). | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 298. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 23-Окт-25, 13:53 | ||
| > Да, в ряде частных случаев такая реализация станет менее эффективной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 303. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (220), 23-Окт-25, 15:24 | ||
| Читаемость - понятие субъективное. Для меня процедурные портянки на сто строк нечитаемы, кому-то в цепочках коротких вызовов сложно разобраться и хочется видеть привычную портянку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 329. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 26-Окт-25, 17:23 | ||
| > а, не всегда это возможно (те же doubly linked lists), и приходится городить огород, но сами doubly linked lists штука такая, что без заката солнца вручную и очень внимательного программирования их безопасными не сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 23. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (15), 21-Окт-25, 23:56 | ||
| > и раздувать изначально компактный код в несколько раз | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 00:01 | ||
| Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (15), 22-Окт-25, 00:33 | ||
| Эти "сотни других неудобных примеров" только в Вашей голове? Откуда сотни примеров, если Вы и Ваши соратники утверждаете, что на расте вообще ничего не написано? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 59. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 00:41 | ||
| Ничего не пишут, только переписывают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 162. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Советский инженер (ok), 22-Окт-25, 11:47 | ||
| > Ничего не пишут, только переписывают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 330. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 26-Окт-25, 17:26 | ||
| > отлично, о том и разговор. значит ты легко приведеш примеры где перерисывание с С на Раст раздуло исходники. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 112. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (112), 22-Окт-25, 08:29 | ||
| > Сотни других неудобных примеров мы конечно проигнорируем, да? | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
|  | ||
| 145. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 10:24 | ||
| Ну даже тут на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше, мне лень гуглить, если у тебя память как у золотой рыбки, какой смысл мне тратить на это время? Все равно ты через секунду забудешь, бросай ты растоманство, совсем с головой худо будет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 256. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (256), 22-Окт-25, 17:38 | ||
| > на opennete была куча примеров, что переписали драйвер на расте, функционал меньше, объем кода больше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 332. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 26-Окт-25, 18:10 | ||
| Он не сможет. Ибо нет базы для сравнения. Приведи лучше пример ПОЛНОСТЬЮ переписанного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 118. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (118), 22-Окт-25, 09:09 | ||
| в одну строку поди писали, все равно ведь раст нечитаемый. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 134. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Прохожий (??), 22-Окт-25, 09:51 | ||
| >в одну строку поди писали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 183. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (183), 22-Окт-25, 12:29 | ||
| > Чтобы не заниматься догадками, можно полезть в исходный код и посмотреть самостоятельно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 218. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Пыщь (?), 22-Окт-25, 13:39 | ||
| А в байтах какова разница, за вычетом комментариев? | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
|  | ||
| 102. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Дурка (?), 22-Окт-25, 07:12 | ||
| Лапша есть и возможна на каждом языке программирования. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 126. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –3 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:33 | ||
| >Лапша есть и возможна на каждом языке программирования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 178. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от anonymous (??), 22-Окт-25, 12:14 | ||
| Как раз таки вырастет и читаемость упадет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 113. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (112), 22-Окт-25, 08:34 | ||
| > А сколько багов остаются незамеченными тупо из-за того, что раст вынуждает писать нечитаемую лапшу | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
|  | ||
| 185. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (183), 22-Окт-25, 12:32 | ||
| > Как так? 😭 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 271. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (271), 22-Окт-25, 21:00 | ||
| >Смотри, эксперт, количество ошибок при использовании Раста только убавилось. Как так? | ||
| Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору | ||
|  | ||
| 276. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 22:09 | ||
| > 300 строк разницы после переписывания с нуля? Если бы переписали на том же языке, результат мог быть лучше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 285. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (271), 23-Окт-25, 02:39 | ||
| >А мог бы и не быть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +9 +/– |  | 
| Сообщение от morphe (?), 21-Окт-25, 23:31 | ||
| > Проблема вызвана тем, что уязвимые библиотеки при распаковке файлов вместо вычисления смещения на основе размера из расширенного заголовка PAX, брали размер из устаревшего заголовка ustar. При нулевом значении размера в заголовке ustar, идущее за ним содержимое файла обрабатывалось как корректный блок TAR-заголовков для следующего файла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 16. Скрыто модератором | –1 +/– |  | 
| Сообщение от Аноним (16), 21-Окт-25, 23:38 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 53. Скрыто модератором | +1 +/– |  | 
| Сообщение от morphe (?), 22-Окт-25, 00:36 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 43. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +10 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:22 | ||
| > спецификацию расширили не пойми как | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
|  | ||
| 278. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (45), 22-Окт-25, 23:04 | ||
| > стандарты не создают реальность, а фиксируют её такой, какая она есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 323. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от morphe (?), 24-Окт-25, 21:29 | ||
| > Есть два вида стандартов: те, которые фиксируют реальность (обычно с правками тех | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Скрыто модератором | +3 +/– |  | 
| Сообщение от Аноним (18), 21-Окт-25, 23:41 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 21. Скрыто модератором | +3 +/– |  | 
| Сообщение от Аноним (15), 21-Окт-25, 23:47 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 123. Скрыто модератором | –1 +/– |  | 
| Сообщение от Аноним (123), 22-Окт-25, 09:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– |  | 
| Сообщение от Аноним (20), 21-Окт-25, 23:46 | ||
| Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 82. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 02:39 | ||
| > Вот видите! Вот такими и должны быть баги, логическими ошибками, а не позорным переполнением буфера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 94. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– |  | 
| Сообщение от Аноним (20), 22-Окт-25, 05:45 | ||
| Объясняю, почему так вышло - потому что в программе на Си такой баг тоже будет. Но прежде, чем поймать его, вы будете ловить переполнения буффера, двойное освобождение и прочие подобные баги памяти, и только потом логические. А тут вот ловятся сразу уже логические баги. Экономия времени | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 98. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 06:41 | ||
| Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 129. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:40 | ||
| >Во-первых, все баги которые могут случится на чистом Си хорошо документированы и описаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 160. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 11:37 | ||
| > Как только вы отсекаете ошибки управления памятью, то вы автоматически уменьшаете количество ошибок. Логических ошибок от этого больше не становится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 173. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 12:04 | ||
| >Однако раст исключает (некоторые) ошибки управления памятью за счет драконовских, вообще говоря, ограничений боровчекера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 227. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 14:06 | ||
| > Почему вы до сих пор не предложили не драконовские ограничения? Где соответствующая теория? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 232. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 15:37 | ||
| >А почему бы вам, уважаемый, не перейти туда, куда обычно отправляют тех, кто указывает, кому на каком языке писать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 241. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 16:05 | ||
| > А почему бы вам не перестать портить память? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 244. Скрыто модератором | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 16:11 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 214. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от freecoder  (ok), 22-Окт-25, 13:34 | ||
| Можете привести распространённые парадигмы, от которых отказывается Rust? Наследование реализации не в счёт, в Си его тоже нет. | ||
| Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору | ||
|  | ||
| 267. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (267), 22-Окт-25, 19:30 | ||
| глобальные переменные? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 205. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:10 | ||
| >Часть багов, которые могут случится на си созданы разработчиками си и называются UB. | ||
| Ответить | Правка | К родителю #129 | Наверх | Cообщить модератору | ||
|  | ||
| 237. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 15:42 | ||
| >Все ситуации, при которой может возникнуть неопределённое поведение описано во всех учебниках по языку Си, избежать их не трудно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 288. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от блячел (?), 23-Окт-25, 10:05 | ||
| Посмотрите в сторону gcc -fanalyzer. с ним вполне себе ловятся много ошибок на C и не нужно вводить драконовские серы с борров чекером | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 283. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 23-Окт-25, 01:09 | ||
| > Неопределённое певедение возникает из-за особенности архитектуры компьютера. Язык Си тут не причём. | ||
| Ответить | Правка | К родителю #205 | Наверх | Cообщить модератору | ||
|  | ||
| 300. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 23-Окт-25, 14:16 | ||
| > Инварианты нарушает программист, а не компьютер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 305. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 23-Окт-25, 16:43 | ||
| > А у вас одна реализация компьютера. Или все же больше... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 326. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 25-Окт-25, 15:55 | ||
| > Что вы собрались нарушать? Реализацию компьютера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 328. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 26-Окт-25, 01:48 | ||
| Если вам разрешено нарушать реализацию компьютера - тогда я вам не советчик. Мне, как и другим смертным, это запрещено законами физики и здравого смысла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 331. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 26-Окт-25, 17:31 | ||
| > Если вам разрешено нарушать реализацию компьютера - тогда я вам не советчик. Мне, как и другим смертным, это запрещено законами физики и здравого смысла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 333. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 27-Окт-25, 06:27 | ||
| > Я спрашивал про какую из реализаций? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 280. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (45), 22-Окт-25, 23:07 | ||
| > Кто пишет на чистом Си, и реально желает избежать багов, тот их избежит. Вина в не внимательности и торопливости. | ||
| Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору | ||
|  | ||
| 128. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:36 | ||
| >Если я в программе на C сделаю баг как на расте -- можно? | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
|  | ||
| 208. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:16 | ||
| >Давайте. Как минимум без выхода за границы массива | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 296. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (296), 23-Окт-25, 13:31 | ||
| Это Сишник-то самостоятелен? Настоящая самостоятельность - программирование на ассемблере. Вот там да, полная свобода манипулированием данными | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 316. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (316), 23-Окт-25, 21:29 | ||
| И ты, конечно, сейчас расскажешь, что такое можно сделать на Асме, но нельзя на Си? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:01 | ||
| Не, ребят, сегодня не ваш день. Сначала предатели, пардон, производители процессоров вместе с Линусом в спину ударили, а теперь - вот)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 29. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (24), 22-Окт-25, 00:02 | ||
| Можно подробнее, пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:03 | ||
| > Можно подробнее, пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 32. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (24), 22-Окт-25, 00:04 | ||
| Спасибо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 35. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:09 | ||
| Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
|  | ||
| 38. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:13 | ||
| > Так и не ваш тоже opennet.ru/opennews/art.shtml?num=64092 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 42. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:21 | ||
| > Спасибо, посмеялся)) Не, не поможет ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 46. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:31 | ||
| > Конечно не поможет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 130. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:41 | ||
| >Не, ребят, сегодня не ваш день | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
|  | ||
| 166. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 11:55 | ||
| > Сказал человек неосиливший xml парсер. От вас так и веет некомпетентностью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 196. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 12:56 | ||
| >И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 207. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 13:12 | ||
| >>И это всё? Кроме унылых попыток перейти на личности больше уже ничего не осталось? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 254. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (254), 22-Окт-25, 17:10 | ||
| > Вы свой код уже показали, ваш уровень не дотягивает даже до студента. | ||
| Ответить | Правка | К родителю #196 | Наверх | Cообщить модератору | ||
|  | ||
| 301. Скрыто модератором | +/– |  | 
| Сообщение от Аноним (297), 23-Окт-25, 14:23 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 140. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 10:07 | ||
| > производители процессоров | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
|  | ||
| 170. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 12:01 | ||
| > Так в АРМ такая проверка уже давно есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Скрыто модератором | –3 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:04 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 33. Скрыто модератором | +/– |  | 
| Сообщение от ProfessorNavigator (ok), 22-Окт-25, 00:08 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 36. Скрыто модератором | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 00:11 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 54. Скрыто модератором | +2 +/– |  | 
| Сообщение от Аноним (52), 22-Окт-25, 00:37 | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –5 +/– |  | 
| Сообщение от Аноним (55), 22-Окт-25, 00:37 | ||
| Сишникам совсем уже делать нечего. Нашли микроскопическую ошибку и раздули из этого целую "уязвимость". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 58. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (52), 22-Окт-25, 00:39 | ||
| Нееет, выделите новость 20-м шрифтом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 60. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (15), 22-Окт-25, 00:43 | ||
| Чтобы все оценили "кекспертизу" обсуждающих её сишников | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 282. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (282), 22-Окт-25, 23:30 | ||
| >Удалите новость, опеннет | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (92), 22-Окт-25, 00:44 | ||
| Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 78. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 02:11 | ||
| >Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 91. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (92), 22-Окт-25, 04:36 | ||
| И что, без аффинных типов в безопасном коде на Rust будут дыры? Вот это новость! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 106. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Фрол (?), 22-Окт-25, 07:51 | ||
| скиньте кто-нить этому умнику линк на словарь Ожегова | ||
| Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору | ||
|  | ||
| 132. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 09:43 | ||
| >услышал где-то умное слово | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 148. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Фрол (?), 22-Окт-25, 10:30 | ||
| если б ты его еще писал правильно цены б тебе не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 279. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от morphe (?), 22-Окт-25, 23:05 | ||
| А теперь скажи: какие это "правила эскейпинга" существуют на винде, где аргументы идут одной сплошной строкой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 304. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Фрол (?), 23-Окт-25, 16:23 | ||
| > А теперь скажи: какие это "правила эскейпинга" существуют на винде, где аргументы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 321. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от morphe (?), 24-Окт-25, 21:22 | ||
| > тебе надо - ты и уточняй. мне делать больше нечего кроме гуглить за всякого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 334. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Фрол (?), 28-Окт-25, 01:21 | ||
| > При этом в других языках (даже C#) это просто ошибкой не считается, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 336. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от morphe (?), 28-Окт-25, 17:15 | ||
| > CVE в системной либе "ошибкой не считается"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 337. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Фрол (?), 30-Окт-25, 19:10 | ||
| >> CVE в системной либе "ошибкой не считается"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 338. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от morphe (?), 30-Окт-25, 19:43 | ||
| 
 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 339. Скрыто модератором | +/– |  | 
| Сообщение от Фрол (?), 31-Окт-25, 01:19 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 340. Скрыто модератором | +/– |  | 
| Сообщение от morphe (?), 31-Окт-25, 02:23 | ||
| Ответить | Правка | К родителю #339 | Наверх | Cообщить модератору | ||
|  | ||
| 139. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 10:03 | ||
| Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! Афинные! Греция, оливки, голые рабы на аренах... Они и бегут, пуская слюни и oбляпaвшись смyзи. | ||
| Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору | ||
|  | ||
| 147. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 10:29 | ||
| >Большинство растеров сами не понимают, что это такое -- афинные типы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 209. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:21 | ||
| >голые рабы на аренах | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
|  | ||
| 287. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 23-Окт-25, 10:00 | ||
| > Афинные! Греция, оливки, голые рабы на аренах... | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
|  | ||
| 290. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (290), 23-Окт-25, 11:58 | ||
| > Большинство растеров сами не понимают, что это такое -- афинные типы. Но как звучит! | ||
| Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору | ||
|  | ||
| 79. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +5 +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 02:12 | ||
| > Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
|  | ||
| 121. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (121), 22-Окт-25, 09:21 | ||
| Кампания популяризации Rust от корпораций как раз нужна им, чтобы набить кодовую базу для "ИИ", а потом "ИИ" всё будет писать сам. Им для "ИИ" нужен был язык, где нет "утечек" по умолчанию. (хотя это спорно). В итоге в будущем много софта будет AI slop написанным на Rust | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
|  | ||
| 146. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 10:27 | ||
| > Почему программисты на Rust не могут <буквально> переписать логику с реализацией на C, а придумывают собственные дырявые велосипеды? Вообще, тот факт, что на Rust без ИИ программировать не получается по признанию его фанатов наводит на некоторые размышления... | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 77. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (77), 22-Окт-25, 02:04 | ||
| Не ошибается тот, кто ничего не делает. Давайте зароем топор войны Rust и C! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 107. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (6), 22-Окт-25, 07:56 | ||
| Вместе с ростом xd | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 150. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от 1 (??), 22-Окт-25, 10:47 | ||
| Rust вообще как язык ничего. Растодрочерство бесит, как любая секта. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
|  | ||
| 181. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (55), 22-Окт-25, 12:27 | ||
| Кек. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
|  | ||
| 315. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (316), 23-Окт-25, 21:23 | ||
| Нельзя так просто зарыть топор войны с Rust-ом. Сперва нужно понять, кто им владеет. А потом передать его владение земле. | ||
| Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (88), 22-Окт-25, 04:05 | ||
| Очередные неосиляторы юнит тестов. Попросили бы ИИ написать, даже самим не надо париться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | 
 | 
|  | ||
| 109. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (109), 22-Окт-25, 08:05 | ||
| V in vibrant community means CVE | ||
| Ответить | Правка | К родителю #315 | Наверх | Cообщить модератору | ||
|  | ||
| 120. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (121), 22-Окт-25, 09:18 | ||
| Сама суть unit тестов в том, что ты их сам пишешь осознанно, и не доверяешь "ИИ" с его галлюцинациями. | ||
| Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору | ||
| 116. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Тфьу (?), 22-Окт-25, 08:56 | ||
| Обычная логическая ошибка. Сам Rust не причём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 143. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Ann (??), 22-Окт-25, 10:16 | ||
| Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. Сам C не причем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 153. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +3 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 11:07 | ||
| > Ну, в языке C выход за границы массива и "use after free" - это тоже обычные логические ошибки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 230. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (230), 22-Окт-25, 15:28 | ||
| > int к uint | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 236. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (236), 22-Окт-25, 15:40 | ||
| > ЯП в котором этого нельзя сделать (ао многих вообще unsigned типов нет) - низкоскоростные помойки, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 239. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (230), 22-Окт-25, 15:48 | ||
| > Какой-то ге(й)ний решил использовать для size переменную signed. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 242. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 16:07 | ||
| > Во многих языках unsigned вообще нет, жабка, питон, и т.д. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 248. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (230), 22-Окт-25, 16:28 | ||
| > Так тебе важнее скорость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 252. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (252), 22-Окт-25, 17:01 | ||
| > Мне незачем трястись над безопасностью, практически везде где я работал - софт или не открывал никаких пользовательских файлов, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 154. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Тфьу (?), 22-Окт-25, 11:11 | ||
| > Ну, в языке C выход за границы массива и "use after free" | ||
| Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору | ||
|  | ||
| 168. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Ann (??), 22-Окт-25, 11:56 | ||
| Неопределенное поведение - это уже результат таких ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 234. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Тфьу (?), 22-Окт-25, 15:38 | ||
| > Неопределенное поведение - это уже результат таких ошибок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 302. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 23-Окт-25, 14:45 | ||
| Есть три варианта решения проблем множества архитектур. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от ИмяХ (ok), 22-Окт-25, 09:28 | ||
| >>вызвана некорректным выбором позиции в потоке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Соль земли2 (?), 22-Окт-25, 09:53 | ||
| Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 158. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 11:22 | ||
| > Может проблема вообще в tar? С какого перепугу архив внутри архива воспринимается как продолжение одного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 174. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 12:05 | ||
| У тара куча проблем, например невозможность быстрого просмотра индекса, но к новости они отношения не имеют. | ||
| Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору | ||
| 142. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 10:14 | ||
| То-то еще будет. Когда helloworld ваять на расте - там особых и мозгов то не надо. За 3 недели в любом рекламирующемся "factory".. до недопрограммиста! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 10:33 | ||
| Господа сишники, объясните мне, зачем вам нужна возможность разыменновывать null, и зачем вам нужны негигиенические макросы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 151. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 10:58 | ||
| Сначала попробуй на низком уровне поработать с памятью, а потом глупости будешь спрашивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 167. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 11:55 | ||
| >Хотя разыменовывать null - это тоже глупость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 179. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:21 | ||
| >>Хотя разыменовывать null - это тоже глупость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 180. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 12:25 | ||
| > Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 187. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:33 | ||
| >> Эти сишники такие-же как и растовики. 3 месяца тупого образования. Правда за растовиками обычно компилятор гамно прибирает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 191. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 12:44 | ||
| > Толку от них будет напорядок меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 193. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:47 | ||
| >> Толку от них будет напорядок меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 195. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –2 +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 12:55 | ||
| > ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 198. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:59 | ||
| >> ТОлько во "влажных мечтах" недопрограммистов там "важную штуку в ядре заменяют". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 202. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:04 | ||
| > Биндер-Драйвер... Мдеее.. поржал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 213. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 13:32 | ||
| Ну да, в ядро в целом Растовиков не пустили, поджопник выписали, так они полезли через Окно - "InterProcessCommunication". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 222. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:48 | ||
| > Ну да, в ядро в целом Растовиков не пустили, поджопник выписали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 245. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Медведь (ok), 22-Окт-25, 16:13 | ||
| > И в данном случае я считаю Торвальдса кретином, так как он тупо не понял в чем преймущество плюсов. | ||
| Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору | ||
|  | ||
| 247. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 16:23 | ||
| > Рукоплещу стоя! Полностью согласен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 251. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Пыщь (?), 22-Окт-25, 17:00 | ||
| > И какая распространенность у перечисленных ненужностей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 253. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (252), 22-Окт-25, 17:05 | ||
| > Распространнёность уже отражает надёжность, производительность? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 194. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:52 | ||
| 
 | ||
| Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору | ||
|  | ||
| 200. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 13:00 | ||
| > Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет (кроме пары процентов совсем отмороженых). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 201. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 13:01 | ||
| >Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
| Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору | ||
|  | ||
| 210. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 13:28 | ||
| >>Откровенный бред нести не надо. Никто с С, а тем более с плюсов на Rust не пойдет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 246. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Facemaker  (?), 22-Окт-25, 16:20 | ||
| Выбирать Rust первым языком для вката в IT никто не будет, там, думаю, питонисты лидируют с большим отрывом (поскольку самый тупой язык). А вот перебежчиков на Rust с Си и C++ наблюдаю сотнями (это буквально: пообщался с народом на Rust-конференции). | ||
| Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору | ||
|  | ||
| 199. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 12:59 | ||
| >Сишники которые проблему знают и представляют - таких ошибок не делают. | ||
| Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору | ||
|  | ||
| 216. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от anonymous (??), 22-Окт-25, 13:36 | ||
| Потому что указатель это не некая магическая сущность, а просто целое число, содержащее адрес байта в памяти (виртуальной а бывает и физической). Осознай это и многое станет понятнее. | ||
| Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору | ||
|  | ||
| 306. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 23-Окт-25, 17:02 | ||
| > Потому что указатель это не некая магическая сущность, а просто целое число, содержащее адрес байта в памяти (виртуальной а бывает и физической). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 314. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (316), 23-Окт-25, 21:18 | ||
| > Много поделий на Си перестанут работать, если это станет обязательным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 319. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (319), 24-Окт-25, 15:21 | ||
| На ассемблере вообще указатели не нужны. Они на железном уровне реализованы. | ||
| Ответить | Правка | К родителю #306 | Наверх | Cообщить модератору | ||
|  | ||
| 152. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +7 +/– |  | 
| Сообщение от Аноним (109), 22-Окт-25, 11:05 | ||
| Потому что ассемблер так умеет, почему бы и сишке не уметь? А зачем тебе нужна возможность молотком себе по яйцам бить? | ||
| Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору | ||
|  | ||
| 161. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (55), 22-Окт-25, 11:45 | ||
| >зачем вам нужна возможность разыменновывать null | ||
| Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору | ||
|  | ||
| 182. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от bOOster (ok), 22-Окт-25, 12:27 | ||
| >>зачем вам нужна возможность разыменновывать null | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 203. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (80), 22-Окт-25, 13:05 | ||
| >Осью это обычно не ограничивается. RESET традиционно начинает с 0го адреса, если принудительно не задано иное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 219. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от anonymous (??), 22-Окт-25, 13:40 | ||
| Не UB, а implementation defined поскольку архитектуры (сюрприз) бывают разные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 257. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (256), 22-Окт-25, 17:47 | ||
| >> И почему в си это UB, как же тогда прерывания считывать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 322. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (322), 24-Окт-25, 21:27 | ||
| Потому и UB, что для DOS/x86 real mode это допустимо, для ядра linux/windows допустимо (прикинь, да?), да, а для несистемного процесса внутри этих ОС принято считать недопустимым, потому что memory allocator внезапно может отказать в выделении 1 ТБ памяти (кек, посмотри как хромог в htop показывается). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 229. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (55), 22-Окт-25, 14:18 | ||
| >почему в си это UB | ||
| Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору | ||
|  | ||
| 263. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (263), 22-Окт-25, 19:15 | ||
| >>почему в си это UB | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 324. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (322), 24-Окт-25, 21:34 | ||
| Потому что похоже, что ваше понимание UB это "ХЗ что получится, random какой то", а стандарт считает что это "implementation defined" то есть зависит от целевой системы, и в стандарте этого нельзя определить. | ||
| Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору | ||
|  | ||
| 217. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от anonymous (??), 22-Окт-25, 13:38 | ||
| По крайней мере на x86 RESET НЕ НАЧИНАЕТСЯ с адреса 0, это вас кто-то обманул. | ||
| Ответить | Правка | К родителю #182 | Наверх | Cообщить модератору | ||
| 215. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (215), 22-Окт-25, 13:36 | ||
| Любопытная новость, спасибо. Хороший пример ошибки, которую может совершить программист независимо от используемого языка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 238. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Вася Пупкин (?), 22-Окт-25, 15:44 | ||
| Да, это скорее внешний признак, который говорит о том, что раст получает все большее распространение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 243. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Facemaker  (?), 22-Окт-25, 16:10 | ||
| Обратите внимание на этот проект: https://github.com/nushell/nushell | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 259. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от _ (??), 22-Окт-25, 18:12 | ||
| Да брось! Ни малейшего шанса! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 264. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Кошкажена (?), 22-Окт-25, 19:18 | ||
| Толку от него, если он будет только у тебя на локахосте? | ||
| Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору | ||
| 249. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (249), 22-Окт-25, 16:48 | ||
| А так было ясно изначально, природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 250. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (-), 22-Окт-25, 16:53 | ||
| > А так было ясно изначально, природа не терпит пустоты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 277. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (277), 22-Окт-25, 22:41 | ||
| > природа не терпит пустоты. Уйдут ошибки работы с памятью на их место придут логические ошибки, и общее число ошибок будет прежним | ||
| Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору | ||
|  | ||
| 307. Скрыто модератором | +/– |  | 
| Сообщение от Аноним (249), 23-Окт-25, 17:20 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 313. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (316), 23-Окт-25, 21:09 | ||
| > Уйдут ошибки работы с памятью | ||
| Ответить | Правка | К родителю #249 | Наверх | Cообщить модератору | ||
| 270. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | –1 +/– |  | 
| Сообщение от Аноним (267), 22-Окт-25, 20:06 | ||
| посмотрел исправление async-tar.patch. да, разработчики реализовали неправильную логику обработки заголовка. Но может Rust, всё-таки, виноват в этом? Может Rust настолько сложен, что даже сами разработчики не заметили в этом буреломе кода ошибку? А в простых языках ошибки сразу бросаются в глаза? simpler! ... make it simpler! ... encore un fois! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 310. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Кошкажена (?), 23-Окт-25, 18:46 | ||
| На самом деле борова достаточно просто запутать. Про это есть баги в багтрекере, но закрывать их не спешат, ибо с текущим боровым вряд ли получиться. Просто ради примеров можно глянуть на ошибки, найденные miri. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 311. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +2 +/– |  | 
| Сообщение от Аноним (311), 23-Окт-25, 18:49 | ||
| Rust настолько божественен, что не считает нужным выпускать спецификации в общество. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 312. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Аноним (312), 23-Окт-25, 20:53 | ||
| (произносить голосом джедая) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 327. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (297), 25-Окт-25, 16:05 | ||
| Спецификации иметь надобности нет для вас! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 317. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +1 +/– |  | 
| Сообщение от Кошкажена (?), 23-Окт-25, 23:10 | ||
| > Rust настолько божественен, что не считает нужным выпускать спецификации в общество. | ||
| Ответить | Правка | К родителю #311 | Наверх | Cообщить модератору | ||
| 318. "Уязвимость в Rust-библиотеках для формата TAR, приводящая к ..." | +/– |  | 
| Сообщение от Аноним (318), 24-Окт-25, 00:58 | ||
| Кто-то язык выучил, а программировать не выучил ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |