The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Arti 1.1.12, реализации Tor на Rust, началось тестирование onion-сервисов, opennews (??), 10-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +2 +/
Сообщение от Аноним (10), 10-Янв-24, 19:02 
В 2023 году в Торе была одна уязвимость. В 2022 - две. Ни одна из них не связана с безопасностью памяти. И эту надежную, тщательно протестированную программу нам предлагают заменить на свеженаписанное и насквозь дырявое нечто, которое будут доводить до ума годами, если не десятилетиями. Но зато соответствующее рекомендациям NSA.

2023
https://www.cvedetails.com/vulnerability-list/vendor_id-1228...

2022
https://www.cvedetails.com/vulnerability-list/vendor_id-1228...

Ответить | Правка | Наверх | Cообщить модератору

37. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +1 +/
Сообщение от Аноним (-), 10-Янв-24, 19:38 
> В 2023 году в Торе была одна уязвимость. В 2022 - две.
> Ни одна из них не связана с безопасностью памяти.

А что же было раньше? В 21ом, 20ом?
А вот что
CVE-2021-34550 - out-of-bounds memory access, and a client crash
CVE-2020-15572 - out-of-bounds memory access that allows a remote denial-of-service
CVE-2018-0491  - use-after-free issue .. remote attackers to cause a denial of service (relay crash)
CVE-2018-0490  - NULL pointer dereference and directory-authority crash
Типичные ошибки убогой дыряшки.

> И эту надежную, тщательно протестированную программу нам предлагают заменить на свеженаписанное и насквозь дырявое нечто, которое будут доводить до ума годами, если не десятилетиями. Но зато соответствующее рекомендациям NSA.

И это дырявое забагованное нечто, сами авторы решили переписать на более безопасный язык.
Это их полное право. Они решают как развиваться их проекту.
А ты можешь написать гневный коммент на форуме и жалобу в центральную прачечную)

Ответить | Правка | Наверх | Cообщить модератору

42. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +1 +/
Сообщение от Аноним (42), 10-Янв-24, 19:53 
Из-за четырех уязвимостей за пять лет переписать огромный проект на новый язык? Отличный план, надежный как швейцарские часы. Все нормальные люди просто продолжат пользоватся надежной, отлаженной версией на Си, пока растоманы будут умолять их протестировать на себе их дуршлаг, написанный по заказу NSA.
Ответить | Правка | Наверх | Cообщить модератору

48. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Анонимусс (?), 10-Янв-24, 20:02 
> Из-за четырех уязвимостей за пять лет переписать огромный проект на новый язык?

Это только те, которые дожили до CVE.
А сколько было исправлено в виде багов?
Сколько часов дебага и пердоллинга было потрачено?
Ты этого не знаешь, а вот разработчики знают. И принимают решение.

> Отличный план, надежный как швейцарские часы. Все нормальные люди просто продолжат пользоватся надежной, отлаженной версией на Си, пока растоманы будут умолять их протестировать на себе их дуршлаг, написанный по заказу NSA.

Хахаха, "нормальные люди" будут пользоваться тем, что им досталось на халяву.
Потому что ни писать, ни поддерживать они не смогут, у них же лапки.
Зато будут кудахтать на форумах и в комментах, прям как ты.

> написанный по заказу NSA.

Ууууу! Страшное NSA уже на твоей улице, оно уже около твоей парадной...!

ps когда речь идет о программах на СИ, то "отлаженной" это от слова лажа?

Ответить | Правка | Наверх | Cообщить модератору

105. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (105), 11-Янв-24, 06:53 
И сколько же ты кода напушал в Тор? Нисколечко? Ожидаемо, это же не языком болтать на анонимном форуме.
У Тора большое сообщество и среди них полно программистов, так что они вряд ли будут прислушиватся к кудахтаньям растоманов и прочих убогих, просто будут поддерживать свою версию на Си, делая ее основной версией как по функционалу, так и по надежности. Заявления отдельных разработчиков побочных продуктов вообще ни о чем не говорят, только дают ложную надежду детям с Растом головного мозга. А сейчас можешь попыхтеть от злости и пойти "отлаживать" свой домашний проектик на Расте которым все равно никто пользоватся не будет ))
Ответить | Правка | Наверх | Cообщить модератору

118. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Прохожий (??), 11-Янв-24, 10:58 
Тебя уже выше носом ткнули, из кого состоит это “большое сообщество“. Но чукча не читатель. Да? Ещё раз. Разработчики на Си и разработчики на Rust - это одни и те же люди.
Ответить | Правка | Наверх | Cообщить модератору

175. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (181), 12-Янв-24, 09:57 
Еще раз - отказа от Си версии нет и не предвидется. Этот поехавший на CoCах переписыватель на расте волен писать все что придет в его больную голову пока его финансируют всякие NSA. На отказ от Си версии это не повлият никак, она продолжает быть основной. Странно что тебя приходится тыкать носом в такие простые вещи.
Ответить | Правка | Наверх | Cообщить модератору

187. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (-), 12-Янв-24, 11:57 
Ну да, офф сайт TOR пришет что отказываются, главный разраб сишной версии пишет что отказываются, но у нас есть "Аноним с опенька", который утверждает "отказа от Си версии нет и не предвидется", не смотря на то, что его уже натыкали носом в официальные заявления команды тора.
Выйди уже из своего манямирка и посмотри на реальное положение дел...
Ответить | Правка | Наверх | Cообщить модератору

125. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Анонимусс (?), 11-Янв-24, 11:41 
Большое сообщество кого? Мимокрокодилов? Сочувствующих?
Открой уже список контрибьюторов и посмотри "как же много погромистов вложилось в тор".

> Заявления отдельных разработчиков побочных продуктов

Заявление основного разработчика основного продукта - Nick Mathewson.

> просто будут поддерживать свою версию на Си

Да-да, примерно как "сообщество" поддержало кловер, как поддержало копро-иксы и кучу других проектов.
Плавали - знаем.

> делая ее основной версией как по функционалу

Основная будет та, которая будет качаться из официальной репы

> так и по надежности.

Дыряшка и надежность в одном предложении. Смешно.

> А сейчас можешь попыхтеть от злости

Я скорее разобью себе лицо фейспалмами от твоей тупости...
С другой стороны, мне даже нравится смотреть как таких как ты корежит.

Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

174. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (181), 12-Янв-24, 09:47 
Так не горит, что целую простыню накатал )))
Ответить | Правка | Наверх | Cообщить модератору

196. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (196), 16-Янв-24, 04:20 
> дуршлаг, написанный по заказу NSA.

Строго говоря, предыдущая версия тоже создавалась по заказу NSA. Чтобы можно было маскировать полтора агента в поле среди толп шифропанков и прочих девиантов — любителей веществ и центрального процессора.

Но вот то, что даже в такой критичный инструмент пробралась растишка головного мозга и корпоративные ценности в виде «истинно свободных» лицензий — показательно. Впрочем, кто девушку ужинает…

Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

55. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (55), 10-Янв-24, 20:26 
> Типичные ошибки убогой дыряшки

Ты удивишься какие в асме ошибки можно сделать.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

64. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +1 +/
Сообщение от Анонимусс (?), 10-Янв-24, 20:35 
Ассемблер - это совершенно другое.
Это тонкий инструмент для ускорения кода, часто для определенной арихитектуры.
Как скальперь хирурга, отвертка часовщика, или как unsafe rust)

А сишка это вариант пхп из 70х. Ну чтобы было писать быстро х-к-х-к и в прод, да еще и на куче архитектур.
С отвратительным "стандартом" полным "сами хз, как должно быть, компилятор разберется".
В итоге выпрограммировали "шидевры" типа хорг в котором уязвимости живут по 30 лет.
Зато быстро.

Ответить | Правка | Наверх | Cообщить модератору

70. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от AKTEON (?), 10-Янв-24, 21:35 
Ассемблер - это либо  для архитектур для которых не создано хорошего оптимизирующего компиллятора, либо нечто учебное, чтобы не утратить способность такие компилляторы создавать.
Ответить | Правка | Наверх | Cообщить модератору

75. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  –1 +/
Сообщение от Аноним (75), 10-Янв-24, 22:28 
Значительные куски ассемблера используются примерно в 100% серьёзных программ, потому что ни один компилятор ни для одной архитектуры никогда не даст нужной производительности. Ну и потом, можно только пожалеть инвалидов, не способных читать и анализировать сгенерированный компилятором трешак.
Ответить | Правка | Наверх | Cообщить модератору

120. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (119), 11-Янв-24, 11:24 
> Ассемблер - это либо  для архитектур для которых не создано хорошего оптимизирующего компиллятора, либо нечто учебное, чтобы не утратить способность такие компилляторы создавать.

Каждый раз, когда кто-то такое пишет, это показатель того, что пишет какбы погромист, а не хороший программист или вообще не программист.
Более эффективным асм-код пишется программистом уровня чуть выше среднего, если он вообще умеет писать на асме.
Всякие там демосценщики, крэкеры и прочие это неоднократно показывали. Асм-код в том числе есть, например, в хромиуме. И он там совсем не потому, что хромиум учебный или компилятора хорошего не создано.
Короче, очередной опеннетовский кексперт.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

66. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +1 +/
Сообщение от Аноним (55), 10-Янв-24, 21:13 
> Типичные ошибки убогой дыряшки.

Сказать на чем написан LLVM, которым весь код на расте собирается?

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

72. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (-), 10-Янв-24, 21:57 
На C++. Причем на довольно свежей версии C++17. https://llvm.org/docs/CodingStandards.html#c-standard-versions
Еще есть что сказать?
Ответить | Правка | Наверх | Cообщить модератору

77. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +1 +/
Сообщение от Аноним (77), 10-Янв-24, 23:49 
Так небезопастный же он для растоманов. Некошерна.
Ответить | Правка | Наверх | Cообщить модератору

80. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от фнон (?), 11-Янв-24, 00:20 
Рим не за день строился.
Сейчас гугл новый код в андроиде старается писать на раст (вместо с/с++), майкрософт заменяют кода в винде.
Так что может и до ллвм дойдут руки.
Ответить | Правка | Наверх | Cообщить модератору

104. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  –1 +/
Сообщение от Аноним (105), 11-Янв-24, 06:46 
Рим пал, центурион.
В гугле прямо говорят что отказыватся от C и C++ не собираются. А Майкрософт может говорить что они пишут хоть на брейнфаке, все равно код закрыт и проверить это невозможно.
Ответить | Правка | Наверх | Cообщить модератору

121. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (119), 11-Янв-24, 11:25 
> В гугле прямо говорят что отказыватся от C и C++ не собираются

Поправочка: от ужде написанного кода отказываться не собираются. Но новый стараются писать уже не на них.

Ответить | Правка | Наверх | Cообщить модератору

173. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от Аноним (181), 12-Янв-24, 09:41 
Нет, именно что продолжают использовать, а Раст применяют ограниченно.
Ответить | Правка | Наверх | Cообщить модератору

74. "В Arti 1.1.12, реализации Tor на Rust, началось тестирование..."  +/
Сообщение от фнон (?), 10-Янв-24, 22:19 
Не вижу проблемы. Первые молотки медного века были сделаны из камня.
Но каменный (или окаменевший - это СИ), LLVM написан, ЕМНИП, на С++.
А это уже умные указатели, и прочие дары цивилизации.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру