The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик видео VP8, opennews (??), 28-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


83. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (-), 28-Сен-23, 23:38 
> да сколько можно?
> гугель ты что?
> только пересобрал браузер - опять 25...

Ты там точно в адеквате? Для фикса достаточно только libvpx пересобрать, а этого я даже на 32-битном ARM на гигагерц собирал за какие-то считаныне минуты, он не особо жирный.

А в нормальных дистро типа демьяна вообще приедет фикс libvpx - и весь софт запатчен. Отдельные приветы флатпакам и прочим appimage и snap всяким.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

93. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от вымя (?), 29-Сен-23, 08:26 
Вы, видимо, сами давно браузеры не собирали. Они тащат за собой кучу своих форков библиотек (вплоть до того, что jemalloc просят называть mozjemalloc, настолько он разошёлся с оригиналом), и вам ещё повезло, если они соберутся и будут работать с --with-system-sqlite --with-system-libvpx --with-system-ffmpeg --with-system-что-нибудь-ещё
Ответить | Правка | Наверх | Cообщить модератору

104. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от Аноним (-), 30-Сен-23, 02:56 
> Вы, видимо, сами давно браузеры не собирали. Они тащат за собой кучу
> своих форков библиотек (вплоть до того, что jemalloc просят называть mozjemalloc,

Хызы, у меня файрфокс был с системным libwebp и пофиксился апдейтом 1 либы. К jemalloc это не относится вообще никак.

> настолько он разошёлся с оригиналом), и вам ещё повезло, если они
> соберутся и будут работать с --with-system-sqlite --with-system-libvpx --with-system-ffmpeg
> --with-system-что-нибудь-ещё

Даже если вдруг у вас встроенная либа - можно поверх нее патч наложить и пнуть билд только вот этого. Будет сильно менее ресурсоемко. Нет никакого смысла отстраивать всю тушку ради мелкого патча в 1 либе, не меняюшего ее внешние API и ABI. Но если вам хочется ритуал ради ритуала, тогда конечно вперед.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру