The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик видео VP8, opennews (??), 28-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (15), 28-Сен-23, 12:00 
Вот из-за такого додиезного мудачья примитивные флэшки уже выжирают десятки гигабайт памяти (привет Frostpunk, в системных требованиях враньё). Даже какая-нибудь внка привет из 90х тоже 10+ гигов выжирает, много примеров где вообще ничего нет и всё те же 20 гигов (т.е. куча данных вытесняется из памяти на диск, если меньше). Такими только печи топить, другой пользы принести они не могут.
Ответить | Правка | Наверх | Cообщить модератору

19. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –1 +/
Сообщение от фнон (?), 28-Сен-23, 12:08 
то что у тебя тормозит игрушка - это твои проблемы "просто купи комп мощнее (и купи скайрим)" (с)

а когда из-за уязвимостей дыряшки вкладка в браузере с запущенным видео ломает твой комп?
или дарит рут?
конечно нам "нужна больше скорости" и пофиг, что криптолибы это просто сито

Ответить | Правка | Наверх | Cообщить модератору

24. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (15), 28-Сен-23, 12:20 
Если вкладка с запущенным видео ломает твой комп, тебе стоит проверить исправность оборудования. Насчёт рута маловероятно, шансы выше, если ты скачал видеофайл из непроверенного источника, тут нет особой разницы с исполняемыми файлами. Только вот замены тому же ффмпег (который неплохо бы заменить) что-то не существует, при всей его кривости и багованности.
Ответить | Правка | Наверх | Cообщить модератору

27. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от фнон (?), 28-Сен-23, 12:30 
ты сравниваешь видео (libvpx) или картинку (libwebp https://www.opennet.ru/opennews/art.shtml?num=59746) с исполняемым файлом?
ты что совсем бо-бо?

не надо оправдывать бракоделов, которые годами выпускают подобное

Ответить | Правка | Наверх | Cообщить модератору

32. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –2 +/
Сообщение от Аноним (15), 28-Сен-23, 12:37 
Именно, если файл декодируется, в нём может быть обнаружена уязвимость уровня ACE в любое время, что автоматически делает его исполняемым файлом. Как они туда попадают это другой вопрос, далеко не всегда это случайный процесс. Кроме того, у такого файла скорее всего будет доступ к оборудованию (в частности, к видеокарте) и никаких песочниц вокруг. Ну вот как у венды bmp файл давал встроенному коду права системного процесса (это который над админом). Поэтому относится к файлам нужно соответствующе.
Ответить | Правка | Наверх | Cообщить модератору

37. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +4 +/
Сообщение от User (??), 28-Сен-23, 13:52 
Да-да, браузер открыл = сам виноват, фиксить не будем, ибо ачотакова?
Ответить | Правка | Наверх | Cообщить модератору

39. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –1 +/
Сообщение от Аноним (15), 28-Сен-23, 14:16 
Не открывай сайты, которым не доверяешь, не смотри рекламу, прекрати посещать помойки через которые распространяют малварь. В остальном, сам виноват, из-за таких даже добавили предупреждение об "опасных" файлах.
Ответить | Правка | Наверх | Cообщить модератору

72. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (72), 28-Сен-23, 18:57 
Я открыл Опеннет
Ответить | Правка | Наверх | Cообщить модератору

77. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от User (??), 28-Сен-23, 21:02 
> Не открывай сайты, которым не доверяешь, не смотри рекламу, прекрати посещать помойки
> через которые распространяют малварь. В остальном, сам виноват, из-за таких даже
> добавили предупреждение об "опасных" файлах.

Да-да, и ходить в хиджабе - пардон, эт разврат - в никабе, в сопровождении специально обученных родственников мужского пола, я понял. Ну, тоже подход, да.
А неуловимый Джо будет рассказывать, что все, кроме жертвы - неуиноуатые. Нефиг было в интернет ходить, файлы там открывать, программы, написанные на Cи недоверенными программистами запускать на непроверенном оборудовании - вот был бы c2d с ОС на rust'е и файл, написанный тобой же со своей дискеты - от тогда бы да, тогда бы ничего не произошло. А так - самадуравиновата.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

25. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –4 +/
Сообщение от Шарп (ok), 28-Сен-23, 12:25 
Лучше оперативки докинуть, чем иметь тыщщу дыр в системе, через которые тебя поимеют и поставят троян.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

26. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от Аноним (15), 28-Сен-23, 12:29 
Было бы куда. Да и потом, не все же такие додики у которых 99% оперативки простаивает чисто про запас, а если она используется, то проблема ровно та же возникает постоянно.
Ответить | Правка | Наверх | Cообщить модератору

40. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от Научный сотрудник (?), 28-Сен-23, 14:22 
Жду когда индустрия упреться в техонлогические и физические пределы, тогда ты не то что на СИ будешь писать, ты первый в очереди пойдешь писать на Ассемблере.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

91. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (91), 29-Сен-23, 04:06 
Что она упрется то?
Комп будет размером с холодильник просто
64 физических проца
Оперативки 128 плашек

Дорого? Твои проблемы

Ответить | Правка | Наверх | Cообщить модератору

51. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (51), 28-Сен-23, 15:26 
> чем иметь тыщщу дыр в системе, через которые тебя поимеют и поставят троян.

И сколько троянов тебе лично наставили?

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

100. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (72), 29-Сен-23, 18:17 
Столько, что и колено Вениаминово тоже плачет, что мы их не вырезали я не знаю
Ответить | Правка | Наверх | Cообщить модератору

101. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (72), 29-Сен-23, 18:45 
Вырезать кого собрались?- битКоинов с Леви_а_фанами?
Ответить | Правка | Наверх | Cообщить модератору

50. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Анонимусс (?), 28-Сен-23, 15:24 
Хаха, вы бы лучше быдлокодить без ошибок на дыряшке научились! 40 лет уже прошло, а воз и ныне там.
Это ж из-за вас пришлось придумываться всякие шарпы и прочее.

А про флешки даже не заикайся. В флешплеере больше тысячи уязвимостей нашли, из которых ~900 - это 9+ score.
Редкий продукт может похвастаться таким "достижением". Хорошо что оно сдохло, жаль, что так долго дрыгалось.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

67. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (15), 28-Сен-23, 17:20 
Ни у кого не было проблем с флэшками (ну немного жестковатые ограничения на самом деле), проблемы были с рекламой через которую распространяли малварь. Вместо флэша это ровно та же могла быть жава или activex или просто исполняемый код, потом конечно догадались что запускать недоверенный код можно только после подтверждения пользователя. Сегодня вот у всех из бэкдоров стоит только openh264, а тогда был выбор. И у пользователя больше никто не спрашивает кстати.
Ответить | Правка | Наверх | Cообщить модератору

107. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (-), 30-Сен-23, 03:17 
> Хаха, вы бы лучше быдлокодить без ошибок на дыряшке научились! 40 лет
> уже прошло, а воз и ныне там.
> Это ж из-за вас пришлось придумываться всякие шарпы и прочее.

И орпоративные шерпы завалили мир кодеками.... или нет?! А, погодите, этот крап тормозит так что 480p с ютуба сжевать не может? Ну вот и пишут на сишке и дальше, гули :)

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

94. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноньимъ (ok), 29-Сен-23, 11:01 
> примитивные флэшки уже выжирают десятки гигабайт памяти

Что это такое вообще?
Я ваш птичий язык не понимаю.

> тоже 10+ гигов выжирает, много примеров где вообще ничего нет и всё те же 20 гигов (т.е. куча данных вытесняется из памяти на диск, если меньше). Такими только печи топить

В целом, объём занятой ОЗУ на энергопотребление влияет очень слабо примерно никак.
Доступ к памяти влияет значительно, но в контексте потребления всей остальной системой, если у вас не 2ТБ памяти в 16слотах, то можно не переживать, а если таки да, то у вас другие задачи.

Так что к чему ваши "печи топить" непонятно от слова совсем.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

99. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –1 +/
Сообщение от Аноним (15), 29-Сен-23, 13:13 
Das ist ein du problem.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру