The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик видео VP8, opennews (??), 28-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (20), 28-Сен-23, 11:26 
да сколько можно?
гугель ты что?
только пересобрал браузер - опять 25...

о_О

Ответить | Правка | Наверх | Cообщить модератору

22. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +8 +/
Сообщение от фнон (?), 28-Сен-23, 12:11 
а разве ты пересобираешь не ради удовольствия от пересборки?

мне казалось, что это какой-то фетишь
ну типа "смотреть как бегут строки", "фиксить ошибки компиляции", "пердолиться с конфигами и билд скриптами"
почти как наблюдать как дефрагментируется диск

Ответить | Правка | Наверх | Cообщить модератору

36. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +4 +/
Сообщение от коньюктивит (?), 28-Сен-23, 13:11 
Да ладно. Собирают с флажками по умолчанию. Просто смотрят на мельтешаший экран и преисполняются якобы некой причастности.
Ответить | Правка | Наверх | Cообщить модератору

35. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от коньюктивит (?), 28-Сен-23, 13:08 
На корке дуба пересобрал?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

41. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (20), 28-Сен-23, 14:27 
на 4 пне же!
Ответить | Правка | Наверх | Cообщить модератору

68. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +8 +/
Сообщение от ИмяХ (?), 28-Сен-23, 18:06 
Внимательнее надо было код смотреть перед сборкой. Так бы увидел уязвимость - и сразу же бы её исправил.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

83. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (-), 28-Сен-23, 23:38 
> да сколько можно?
> гугель ты что?
> только пересобрал браузер - опять 25...

Ты там точно в адеквате? Для фикса достаточно только libvpx пересобрать, а этого я даже на 32-битном ARM на гигагерц собирал за какие-то считаныне минуты, он не особо жирный.

А в нормальных дистро типа демьяна вообще приедет фикс libvpx - и весь софт запатчен. Отдельные приветы флатпакам и прочим appimage и snap всяким.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

93. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от вымя (?), 29-Сен-23, 08:26 
Вы, видимо, сами давно браузеры не собирали. Они тащат за собой кучу своих форков библиотек (вплоть до того, что jemalloc просят называть mozjemalloc, настолько он разошёлся с оригиналом), и вам ещё повезло, если они соберутся и будут работать с --with-system-sqlite --with-system-libvpx --with-system-ffmpeg --with-system-что-нибудь-ещё
Ответить | Правка | Наверх | Cообщить модератору

104. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (-), 30-Сен-23, 02:56 
> Вы, видимо, сами давно браузеры не собирали. Они тащат за собой кучу
> своих форков библиотек (вплоть до того, что jemalloc просят называть mozjemalloc,

Хызы, у меня файрфокс был с системным libwebp и пофиксился апдейтом 1 либы. К jemalloc это не относится вообще никак.

> настолько он разошёлся с оригиналом), и вам ещё повезло, если они
> соберутся и будут работать с --with-system-sqlite --with-system-libvpx --with-system-ffmpeg
> --with-system-что-нибудь-ещё

Даже если вдруг у вас встроенная либа - можно поверх нее патч наложить и пнуть билд только вот этого. Будет сильно менее ресурсоемко. Нет никакого смысла отстраивать всю тушку ради мелкого патча в 1 либе, не меняюшего ее внешние API и ABI. Но если вам хочется ритуал ради ритуала, тогда конечно вперед.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру