Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Выпуск Rust 1.98.0. Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца

20.08.2026 23:05 (MSK)

Опубликован релиз языка программирования Rust 1.98, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io.

Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок.

Основные новшества:

  • Для типов с плавающей запятой f32 и f64 реализованы алгебраические методы для сложения, вычитания, умножения, деления и нахождения остатка, реализующие оптимизацию, похожую на опцию "-ffast-math" в компиляторах C/C++. Подобные методы допускают изменение порядка операций, когда это необходимо для оптимизаций, таких как векторизация циклов. Например, при вычислении "a + b + c + d" при использовании обычного сложения компилятор всегда выполнит вычисление в одном порядке "((a + b) + c) + d", а при использовании метода algebraic_add может сгруппировать выражение как "(a + b) + (c + d)" и выполнить "(a + b)" и "(c + d)" параллельно при помощи инструкций SIMD. Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.
  • Для всех примитивных целочисленных типов реализован встроенный метод "format_into" для преобразования чисел в строки, который может применяться вместо пакета itoa. В качестве параметра передаётся буфер NumBuffer<Self>, размер которого гарантированно достаточен для записи любого значения используемого типа в десятичном виде. На выходе возвращается отформатированная строка &str, время жизни которой привязано к буферу.
  • Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.
  • В разряд стабильных переведена новая порция API, в том числе стабилизированы методы и реализации типажей:
  • Целевые платформы thumbv7a-none-eabi, thumbv7a-none-eabihf, thumbv7r-none-eabi, thumbv7r-none-eabihf и thumbv8r-none-eabihf переведены на второй уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора.
  • Добавлена поддержка платформ powerpc64-unknown-linux-gnuelfv2 и aarch64-unknown-linux-pauthtest, для которых обеспечен третий уровень поддержки. Третий уровень охватывает базовую поддержку, но без автоматизированного тестирования, публикации официальных сборок и проверки возможности сборки кода.



Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов. Атакующие разместили в репозитории crates.io новые пакеты proc-macro1, proc-macro-en, aovine, arone, aronenao и tinymember, содержащие вредоносный код. После этого в репозитории были опубликованы новые выпуски пакетов arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 в которые в качестве зависимости был добавлен вредоносный пакет proc-macro1. Вредоносная версия пакета arrayref была размещена 20 августа в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.

С сопровождающим arrayref пока не удалось связаться для прояснения ситуации, но предполагается, что его учётные данные были перехвачены злоумышленниками. В пакете proc-macro1 вредоносное изменение присутствовало в сборочном скрипте и осуществляло загрузку исполняемого файла с внешнего сервера. Загруженный файл в Unix-системах сохранялся как /tmp/rust-setup, а в Windows - %TEMP%\rust-setup.ps1 или %TEMP%\rust-setup-launch.vbs.

Команда для проверки наличия вредоносных пакетов в осевшем локальном кеше:


   find ~/.cargo/registry/cache -type f \( \
     -name 'append-only-vec-0.1.9.crate' -o \
     -name 'arrayref-0.3.10.crate' -o \
     -name 'internment-0.8.7.crate' -o \
     -name 'proc-macro1-*.crate' -o \
     -name 'proc-macro-en-*.crate' -o \
     -name 'aovine-*.crate' -o \
     -name 'arone-*.crate' -o \
     -name 'aronenao-*.crate' -o \
     -name 'tinymember-*.crate' \
   \) -print


  1. Главная ссылка к новости (https://blog.rust-lang.org/202...)
  2. OpenNews: Проект Rust утвердил правила в отношении использования AI-инструментов
  3. OpenNews: Выпуск Rust 1.97. Написанные на Rust ядро Zinnia и P2P-система Iroh с адресацией по ключам
  4. OpenNews: Опубликован crustc - компилятор rustc, переведённый на язык Си
  5. OpenNews: Инциденты с безопасностью в репозиториях PyPI и crates.io
  6. OpenNews: В Rust-репозитории crates.io выявлены четыре вредоносных пакета
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66108-rust
Ключевые слова: rust
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (238) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:38, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    зато нету use-after-free
     
     
  • 2.5, сиська (?), 00:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    проектировался язык чтоб избежать подобного, но вот компрометация пакетов, лол, отнюдь, да и сборка превышающая время жизни вообще ни в какие ворота, уж извините, да и IDE полноценной не имеет, ещё минусы нужны?
     
     
  • 3.6, Нонон (?), 00:12, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Я как разработчик раст, не понимаю что значит «IDE полноценной не имеет»
    Пока что сижу на RustRover. Коллеги по цеху в VsCode и Cursor на расте пишут. Жду пока Zed допилят, может на него перейду. Все 1 в 1 как и в других ЯП
     
     
  • 4.23, Аноним (23), 01:14, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –13 +/
    Сравнивать текстовый редактор на плагинах с полноценной IDE? Видать и разработчик такой же.
     
     
  • 5.26, Аноним (26), 01:20, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    какой?
     
  • 5.71, ыых (?), 07:12, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 5.78, anonymos (?), 09:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Стесняюсь спросить, а в чем кардинальное отличие?
     
  • 5.106, МИСАКА (?), 12:01, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И что есть такого в этой твоей "полноценной" IDE, чего нет в блокнотах с плагинами?
     
     
  • 6.166, Аноним (166), 17:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Как это что? Прибитие к конкретным версиям плагинов, из-за чего пользователь IDE не может поставить последнюю версию плагина с нужной функцией или исправлением. Ему приходится ждать и поэтому он люто ненавидит пользователей блокнотов с плагинами где этой проблемы нет.
     
  • 6.182, Анонисссм (?), 20:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >И что есть такого в этой твоей "полноценной" IDE, чего нет в блокнотах с плагинами?

    ну посмотри intellij idea уже.

    А между полноценной IDE и блокнотами ещё есть неполноценные (netbeans, eclipse - в которые закопаны миллионы челочасов).

    Представь как далёк путь от этих ваших зэдов до idea?

     
     
  • 7.205, Прохожий (??), 13:18, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я работал с netbeans. Принципиально разницы между netbeans и vs code с расширениями в упор на вижу. Ну, кроме того, что для vs code нужна первоначальная настройка.
     
     
  • 8.259, Анонисссм (?), 15:57, 25/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    прекрасно, осталось теперь поработать в полноценной IDE и выкинуть всё перечисле... текст свёрнут, показать
     
  • 5.108, xPhoenix (ok), 12:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Это у вас просто нормального конфига Emacs не было.
     
  • 5.129, Аноним (129), 14:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    так любая "полноценная IDE" это и есть "текстовый редактор на плагинах". Вопрос только в количестве и качестве плагинов.
     
  • 4.81, Аноним (81), 09:23, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Zed не допилят, он как был быстрым текстовым редактором - так и останется. Там про IDE не пилят НИ ЧЕ ГО. Обёртка над ИИчками
     
     
  • 5.206, Прохожий (??), 13:20, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В смысле ничего? Там встроенный lsp есть, да и расширения тоже. Не так много, как для VS Code, но для типовых задач вполне достаточно.
     
  • 3.25, Норм (?), 01:19, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов.
     
     
  • 4.69, koni dohnut (?), 06:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    выбросить use
     
  • 4.70, Аноним (70), 06:52, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов

    Ты правда проектируешь ЯП?

     
     
  • 5.124, Норм (?), 13:27, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Каждый день на опеннете проэктирую яп и читаю других экспертов по проэктировпнию яп как правильно не создавать пакетники в яп.
     
  • 4.103, Аноним (103), 11:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не создавать централизованный репозиторий пакетов (crates.io, pypi, npm и так далее)
     
     
  • 5.123, Норм (?), 13:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В языке раст - нет пакетника.
     
     
  • 6.169, Аноним (169), 18:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    https://doc.rust-lang.org/cargo/
     
     
  • 7.194, Норм (?), 00:00, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Карго - система сборки, а не язык.
     
     
  • 8.199, Выкабанак (?), 02:05, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Карго - культ, а не система сборки ... текст свёрнут, показать
     
  • 8.203, Аноним (103), 11:42, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ладно c Жак Фреско... текст свёрнут, показать
     
     
  • 9.209, Норм (?), 14:48, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Растом называется несколько разных вещей А в данном случае банальное незнание а... текст свёрнут, показать
     
     
  • 10.210, Аноним (103), 15:02, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если под языком раст подразумевался не язык программирования Rust а что тогда... текст свёрнут, показать
     
     
  • 11.220, Норм (?), 21:58, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Карго в языке раст - нет Карго - система сбоки и управляния пакетами разработан... текст свёрнут, показать
     
  • 5.153, Аноним (153), 16:54, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как находить и распространять библиотеки предлагаете?
     
     
  • 6.179, Аноним (179), 20:54, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    По сарафанному радио.
     
  • 6.195, Норм (?), 00:01, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Слухами земля полнится 🤌
    Скачать без смс соржфорже длл архив бесплатно.
     
  • 4.181, Пакет (?), 20:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >пакете proc-macro1 вредоносное изменение присутствовало в сборочном скрипте и осуществляло загрузку исполняемого файла с внешнего сервера

    Что вообще скрипты делают в пакете, почему у них есть доступ к интернету?

     
     
  • 5.197, Норм (?), 00:21, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В системе сборки скрипт.
    Нужно оно для разных самых задач. Ну например встроить содержимое файла в бинарник.
    Или protobuf скомпилить.

    А вот откуда там доступ в инторнет - вопрос.
    Подробностей инцидента не смотрел, так что не скажу так с ходу.

     
  • 4.186, Аноним (186), 21:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Go позволяет добавлять пакеты с любого URL, и по-умолчанию не предлагает скачать с централизованного источника.

    Zig делает тоже самое, только вендорит все зависимости чтобы проще было смотреть самостоятельно.

    Nix вообще в песочнице собирает пакеты, а сама малварь не запустится из-за отсутствующего libc :-)

    Ну а Python вообще не умеет в пакеты без костыля в виде pip.

     
     
  • 5.207, Прохожий (??), 13:25, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >с любого URL

    То, что в любом URL может быть зловредный код, "эксперт" не подумал, конечно же.

     
  • 3.59, px (??), 03:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Мне хватает emacs + соответствующий мод + lsp / чувствую себя прекрасно
     
  • 3.218, Ерфений Никодимович (?), 17:04, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На Rust пишут (серьёзные люди) традиционно в Neovim. Там вся экосистема есть. Вы публично признаёте свою несведомость.
     
  • 3.221, bOOster (ok), 22:47, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты откуда? лет 10 сиську не видал :)
     
  • 2.34, Сладкая булочка (?), 01:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >  зато нету use-after-free

    Цитаты великих^Wхакнутых пользователей

     
  • 2.120, Аноним (120), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато есть ...

    > С сопровождающим arrayref пока не удалось связаться

     
  • 2.200, анонимс (?), 08:12, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть. Поинтересуйтесь cve-rs
     
     
  • 3.201, Аноним (201), 11:23, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Есть. Поинтересуйтесь cve-rs

    Неа, поинтересуйся cve-rs чуть дальше заголовка.


     
  • 2.240, Markx (?), 22:21, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Обнули указатель после освобождения памяти, а перед использование проверяй на 0/null и все, ради этого стоит отдельный язык пилить?
     

     ....большая нить свёрнута, показать (43)

  • 1.2, Аноним (2), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    И что заразили, какие-нибудь файрфокс с хромиумом, судя по перечню? Это то, что вы получаете, скачивая из помойки.
     
  • 1.3, Аноним (3), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +12 +/
    >Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца

    Ничему жизнь людей не учит… мало им npm?

     
     
  • 2.18, Аноним (18), 00:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Будем рады услышать твои решения проблемы dependency chain.
     
     
  • 3.38, Аноним (38), 02:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Не тащить в дом лефтпады всякие - вот и всё решение. Ну если тащишь, то проверенное и очень аккуратно с фиксацией версии. Риски остаются, но по сравнению с ежедневным npm install они гораздо меньше.
     
     
  • 4.90, Смузихеб забывший пароль (?), 10:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Не тащить в дом лефтпады всякие

    Там вообще другая ситуация была. А именно, что владелец пакета мог его просто выпилить( Но теперь не может)
    Как фиксация версий поможет тебе в случае если самого пакета с некоторых пор в принципе не существует ?

     
  • 3.49, Пример (?), 02:32, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    No nested dependencies - no problems.
     
     
  • 4.155, Аноним (153), 16:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Давайте сразу писать весь код с нуля для каждого блокнота. Начиная с ОС, а то не дай бог зависимости угнездятся.
     
     
  • 5.193, Bottle (?), 22:34, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Неиронично давайте, потому что идиллии вида "все пользуются одними и теми же библиотеками, и всё работает хорошо" не наступило, а вот качество ПО заметно упало, в том числе из-за удешевления разработки.
     
  • 3.54, Грузовой самолет (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Эта проблема в общем виде не решается совсем. Можно только радикально минимизировать поверхность атаки, но культ cargo наоборот ее только расширяет
     
  • 3.102, Аноним9000 (?), 11:23, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ограничивать свежесть пакетов где-то на уровне 3-7 дней. В cargo, правда, пока есть только в ночных сборках или через сторонние решения
    https://github.com/rust-lang/cargo/pull/17012
     

  • 1.4, DEF (?), 00:01, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    А где новости про Bun 1.4?
     
     
  • 2.79, Жироватт (ok), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Смысл? Слопософт может бампать версию хоть раз в час, после мерджа слоповыхлопа от ЫЫ в мастер.
     
     
  • 3.158, Аноним (153), 16:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты всё ещё думаешь, что софт -- это про строчки кода? Боже, какая прелесть.
     

  • 1.7, Аноним (7), 00:24, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.

    кто-нибудь, поясните это предложение, пожалуйста.

     
     
  • 2.9, Аноним (18), 00:44, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Какое слово не понятно? Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше. А алгебраические операции могут скомпилироваться сегодня в (a+b)+(c+d), а завтра в (a+c)+(b+d), и всё это будет давать разные результаты в пределах погрешности. Когда погрешность не важна, можно это использовать ради увеличения скорости.
     
     
  • 3.22, Круз (?), 01:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?
    а потом удивляются почему их сумасшедшими считают
     
     
  • 4.27, Норм (?), 01:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Кринж. Капец.
     
  • 4.29, Аноним (18), 01:32, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?

    Да, а в чём проблема, слишком сложно для понимания? Если что, a + b + c + d это a.add(b).add(c).add(d), поэтому эти операции на уровне языка работают совершенно одинаково, просто во втором случае в llvm едет флажок разрешающий их переупорядочивать. В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало. А тут сделано идеально - можно использовать точечно, явно, только там где нужно.

     
     
  • 5.86, Sm0ke85 (ok), 09:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >А тут сделано идеально - можно использовать точечно, явно, только там где нужно

    А зачем это нужно для "точечных" случаев, если при необходимости можно без "оптимизаций" сразу написать необходимый порядок слагаемых "точечно"...? ахахах

     
     
  • 6.100, Hexen (ok), 11:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На самом деле это нужно для большенства случаев, а сохранение порядка операций, и запрет на оптимизацю участка кода нужен как раз в точечных случаях.
     
  • 6.130, Аноним (130), 14:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, например, потому что оптимальность точечного ручного порядка не переносима. А так конечно же потому что можно руками не писать.
     
  • 5.165, Совершенно другой аноним (?), 17:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало.

    #pragma GCC optimize("fast-math")

     
  • 3.28, Аноним (7), 01:29, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше.

    а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции? Они бы еще написали бы, что a+b и b+a приводит к погрешности. А  вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?

     
     
  • 4.30, Аноним (18), 01:36, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции?

    Если ты такие вопросы задаёшь, ты не понимаешь вообще как устроены fp числа и как работает fpu. Почитай википедию хотя бы.

    > А  вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?

    А это в словаре посмотри. Это значит что в зависимости от платформы, компилятора, версии компилятора, а может и запуска программы результат вычисления может отличаться.

     
     
  • 5.33, Аноним (7), 01:48, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    мне калькулятор виндовый выдает один и тот же результат с точностью равной наибо... большой текст свёрнут, показать
     
     
  • 6.41, Аноним (18), 02:08, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Недетерминированный - это случайный, то есть результат получения нельзя описать по шагам!

    Нет, недетерминированный - это недетерминированный. Результат можно описать по шагам, но последовательность шагов в алгебраическом режиме из твоей операции может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.

     
     
  • 7.47, Аноним (7), 02:24, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Нет, недетерминированный - это недетерминированный.

    :) серьезно?

    > может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.

    именно что результат a + b + c + d всегда один и тот же, как и результат (a + b) + (c + d) даже не с математической точки зрения, а потому-что сама операция сложения детерминирована, коммутативна и ассоциативна!

     
     
  • 8.58, warlock66613 (ok), 03:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сложение чисел с плавающей точкой коммутативно, но неассоциативно ... текст свёрнут, показать
     
     
  • 9.61, Аноним (7), 04:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    с какого бодуна с того что ваш цпу это свойство нарушает не делает операцию сло... текст свёрнут, показать
     
     
  • 10.62, warlock66613 (ok), 04:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    А я про вещественные числа ничего не говорил Речь о числах с плавающей точкой ... текст свёрнут, показать
     
     
  • 11.116, Аноним (7), 12:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Перевод нужен In computing, floating-point arithmetic FP is arithmetic on... большой текст свёрнут, показать
     
     
  • 12.125, warlock66613 (ok), 13:36, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы про то, что написано, что оно подмножество вещественных чисел Так и есть ра... большой текст свёрнут, показать
     
     
  • 13.128, Аноним (7), 14:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    не путайте rational и real Арифметика чисел Floating-point это приближенная ари... большой текст свёрнут, показать
     
     
  • 14.137, warlock66613 (ok), 14:31, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, аксиоматика вещественных чисел не сохраняется В аксиоматике вещественных ч... большой текст свёрнут, показать
     
     
  • 15.138, Аноним (7), 14:34, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ясно, продолжайте путать, числами с плавающей точкой - это формат представлени... текст свёрнут, показать
     
  • 15.143, Аноним (7), 14:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ru wikipedia org wiki Аксиоматика_Тарского_ вещественные_числа И тут ассоциат... текст свёрнут, показать
     
  • 15.148, Аноним (7), 15:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ответ альтернативно-одаренному 14 141, freehck ok , 14 42, 21 08 2026, который ... большой текст свёрнут, показать
     
     
  • 16.170, freehck (ok), 19:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я не знаю, что к этому можно добавить Пожалуйста, сходите почитать, к примеру, ... текст свёрнут, показать
     
  • 16.172, Аноним (7), 20:14, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ответ альтернативно-одаренному 16 170, freehck ok , 19 51, 21 08 2026 Что добав... большой текст свёрнут, показать
     
     
  • 17.180, freehck (ok), 20:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Следовательно конкретные свойства арифметики вещественных чисел, такие как ассо... текст свёрнут, показать
     
  • 16.184, Аноним (7), 21:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ответ альтернативно-одаренному 17 180, freehck ok , 20 59, 21 08 2026 Вам даже... текст свёрнут, показать
     
     
  • 17.187, freehck (ok), 21:35, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    О, я наконец понял, почему он так упорно не понимает элементарных вещей Коне... большой текст свёрнут, показать
     
  • 16.189, Аноним (7), 21:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ответ альтернативно-одаренному 17 187, freehck ok , 21 35, 21 08 2026 В стандар... большой текст свёрнут, показать
     
     
  • 17.191, freehck (ok), 22:10, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Именно Так оно, блин, и есть Всё, я пожалуй тоже пойду Всего хорошего ... текст свёрнут, показать
     
  • 16.190, Аноним (7), 22:08, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ответ альтернативно-одаренному 17 187, freehck ok , 21 35, 21 08 2026 вы адресо... большой текст свёрнут, показать
     
     
  • 17.192, freehck (ok), 22:20, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, поскольку Вы написали второе сообщение до того, как я таки ушёл, всё же прок... текст свёрнут, показать
     
  • 17.198, Аноним (7), 00:52, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ответ альтернативно-одаренному 17 192, freehck ok , 22 20, 21 08 2026 Перечитай... текст свёрнут, показать
     
  • 14.141, freehck (ok), 14:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он и не путает Настоящих вещественных чисел, дорогой, нигде в транзисторных ком... большой текст свёрнут, показать
     
  • 11.171, freehck (ok), 20:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И чтобы всех окончательно добить и запутать, добавлю числа с плавающей точкой ... текст свёрнут, показать
     
  • 8.222, bOOster (ok), 22:55, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Обратную польскую нотацию поработай с ней... текст свёрнут, показать
     
     
  • 9.223, Аноним (223), 00:06, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ты в курсе для чего она применяется ... текст свёрнут, показать
     
     
  • 10.225, bOOster (ok), 01:10, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Походу ты нет ... текст свёрнут, показать
     
     
  • 11.231, Аноним (223), 13:03, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ясно, походу ты еврейскую придумал проходи давай... текст свёрнут, показать
     
  • 6.51, Аноним (51), 02:48, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает. А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами. Ошибка округления от сложения разных чисел будет разная. Поэтому и результат не детерминирован.
     
     
  • 7.57, Аноним (7), 03:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –9 +/
    > Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает.

    а ты код на расте видел хоть раз? там разве не та же самая "символьная арифметика"? :)))

    > А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами.

    размер регистра влияет на арифметику и ее свойства? серьезно?


    > Ошибка округления от сложения разных чисел будет разная.

    Округляют обычно результат конечный!

    > Поэтому и результат не детерминирован.

    Толковый словарь открой!

     
     
  • 8.64, Аноним (64), 05:15, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Не позорься, сходи почитай про то, что такое числа с плавающей запятой в компукт... текст свёрнут, показать
     
     
  • 9.117, Аноним (7), 12:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вот пройдись и прочитай IEEE Std 754-2019 - 10 Expression evaluation A languag... большой текст свёрнут, показать
     
  • 6.152, Аноним (152), 16:52, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 7.168, Аноним (7), 18:01, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.10, aname (ok), 00:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    2+2 не всегда равно 4. Ну, в пределах погрешности
     
     
  • 3.16, Аноним (16), 00:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В определённых ситуациях значение может даже достигать 5
     
     
  • 4.32, Аноним (18), 01:43, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    5 вряд-ли, но если складывать очень много очень мелких значений, в сумме дающих 4, то при вычислении на fpu результат может быть сильно меньше 4.
     
     
  • 5.36, Аноним (7), 01:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    с какого? там сумма будет стремиться к 4, как она может быть "сильно меньше 4"?
    3,9999999999999 сильно меньше 4.0000000000000?
     
     
  • 6.40, Аноним (18), 02:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чем больше n, тем дальше сумма будет он 4. Сумма миллиарда одномиллиардных будет около 0.03125. Почему я тебе уже достаточно расписал.
     
     
  • 7.45, Аноним (7), 02:20, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну пробуй 0.0000001 + 0.0000001 + 0.0000001 + 0.0000001 .... в какую сторону будет стремиться число?
     
  • 7.74, Tron is Whistling (?), 08:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Угу, я в своё время задолбался одноклеточным объяснять, почему в биллинге - только широкий fixed point.
     
  • 2.12, Ivan_83 (ok), 00:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее всего там речь про float/double - штуки с плавучкой, там когда что то сильно дробное то оно округляется и при этом теряется точность.
    Когда вы меняете порядок вычислений, будучи математически корректным, на практике это приводит к тому что операции округления будут происходить над другими значениями и погрешности округления тоже изменятся.
    Думаю как то так.
     
     
  • 3.31, Аноним (7), 01:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    размеры регистров ведь фиксированы, я понимаю что 0 3 и 0 33333333333 разной точ... большой текст свёрнут, показать
     
     
  • 4.39, Аноним (18), 02:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почему не сходить посмотреть в википедию хотя бы Факт раз - FPU работает с бина... большой текст свёрнут, показать
     
     
  • 5.44, Аноним (7), 02:19, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Почему не сходить посмотреть в википедию хотя бы?

    потому-что регистр и ваша точность вычислений - фиксирована длиной (шириной) этого регистра.

    > 1e0 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 = 1.000 // всё равно, потому что округляем после каждой операции
    > но
    > 1e0 + (1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4) = 1.001 // потому что мы сначала накопим 1e-3 ничего не потеряв, и оно уже влезет в младший разняд числа с большей экспонентой

    wolfram в обоих случаях выдает результат 1.001

    > Мда.

    Чему вы удивляетесь? Тому что калькулятор выдает корректный математический результат?

     
     
  • 6.48, Аноним (18), 02:27, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А ничего что калькулятор, как и вольфрам, не на fpu могут работать, а на длинной, рациональной или символьной арифметике? Удивляюсь я дремучести и упрямству человека которому рассказывают почему именно так, а он спорит с фактами, не видит разницы между инструментами работающими на совершенно разных принципах и не хочет сходить почитать доку.
     
     
  • 7.60, Аноним (7), 03:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    хотите сказать, что как и калькулятор так и вольфрам используют максимальную доп... большой текст свёрнут, показать
     
     
  • 8.112, Cooler (??), 12:31, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Безнадёжный случай Уже всё разжевали, и в рот положили 171 Об стенку горохом... текст свёрнут, показать
     
     
  • 9.119, Аноним (7), 13:15, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    en wikipedia org wiki Floating-point_arithmetic ru wikipedia org wiki Вещест... текст свёрнут, показать
     
  • 2.87, any (??), 09:53, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ~~~
    tclsh> expr 0.001 + 1e20 - 1e20 + 0.002
    0.002

    tclsh> expr (0.001 + 1e20) + (-1e20 + 0.002)
    0.0

    tclsh> expr 0.001 + (1e20 - 1e20) + 0.002
    0.003
    ~~~

     
     
  • 3.122, Аноним (7), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ~~~
    > tclsh> expr 0.001 + 1e20 - 1e20 + 0.002
    > 0.002
    > tclsh> expr (0.001 + 1e20) + (-1e20 + 0.002)
    > 0.0
    > tclsh> expr 0.001 + (1e20 - 1e20) + 0.002
    > 0.003
    > ~~~

    wolframalpha

    0.001 + 1e20 - 1e20 + 0.002 = 0.003

    (0.001 + 1e20) + (-1e20 + 0.002) = 0.003

    0.001 + (1e20 - 1e20) + 0.002 = 0.003

    в чем проблема?

     
     
  • 4.202, Аноним (120), 11:34, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты же сам написал, что "вольфрам не работает с вещественными числам". Ты можешь понять, чем отличаются вещественные числа от символьной аналитики? И какой ценой это даётся?
     
     
  • 5.224, Аноним (223), 00:09, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты же сам написал, что "вольфрам не работает с вещественными числам".

    Ты либо очередной бот, либо бот который вырывает слова из контекста, перечитай еще раз полностью мое утверждение!

    """
    ибо вольфрам не работает с вещественными числами в формате floating-point.
    """

    > Ты можешь понять, чем отличаются вещественные числа от символьной аналитики? И какой ценой это даётся?

    Желаю тебе полетать на самолете с такой "символьной" арифметикой!

    пс: жалуйся

     
  • 2.111, Аноним (120), 12:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    user@home:~$ python

    >>> 0.001 + 1e20 - 1e20 + 0.002

    0.002
    >>> (0.001 + 1e20) + (-1e20 + 0.002)

    0.0
    >>> 0.001 + (1e20 - 1e20) + 0.002

    0.003

     
     
  • 3.121, Аноним (7), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    wolframalpha

    0.001 + 1e20 - 1e20 + 0.002 = 0.003

    (0.001 + 1e20) + (-1e20 + 0.002) = 0.003

    0.001 + (1e20 - 1e20) + 0.002 = 0.003

    в чем проблема?

     
     
  • 4.132, Аноним (132), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А сам сможешь объяснить? Или это магия?
     
     
  • 5.139, Аноним (7), 14:35, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А сам сможешь объяснить? Или это магия?

    Выше описал все, к прочтению аксиоматика вещественных чисел!

     
     
  • 6.142, Аноним (132), 14:46, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Объясни, пожалуйста, не то, почему у тебя результаты одинаковые получаются, а почему питон даёт разные. Ведь, судя по даваемым тобой ссылкам, ты в теме.
     
     
  • 7.149, Аноним (7), 15:49, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Выше писал, продублирую IEEE Std 754-2019 Standard for Floating-Point Arithmetic... большой текст свёрнут, показать
     
     
  • 8.151, Аноним (120), 16:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да ты просто гений Наконец-то додумался ... текст свёрнут, показать
     
     
  • 9.167, Аноним (7), 17:53, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а до тебя никак не доходит, что не башкой гвозди надо забивать, а молотком Если... текст свёрнут, показать
     
  • 2.188, Аноним (188), 21:36, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В теории рядов перестановка слагаемых ряда не допускается.
     

     ....большая нить свёрнута, показать (73)

  • 1.8, aname (ok), 00:41, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Cargo- это надёжно, писали они
    Cargo- это безопасно, писали они
     
     
  • 2.15, Аноним (18), 00:52, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну как. Если относительно - то действительно надёжно и безопасно, потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует. Где она есть, пусть она централизована (npm, cpan, rubygems, pypi), пусть нет (go) - могут получить доступ и опубликовать новую версию с малварью. Попадёт ли она к тебе без действий с твоей стороны - нет. Может попасть при обновлении, как везде. Есть cargo vet, cargo cooldown, nighly min-publish-age чтобы вероятность этого уменьшить, как везде. Чтобы устранить её совсем - такого не сделал ещё никто - для этого нужна целая распределённая система аудита. И я абсолютно уверен что если такая появится, то появится именно в rust.
     
     
  • 3.19, Аноним (16), 00:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    cargo audit . есть же
     
     
  • 4.20, Аноним (18), 00:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нету. Иди читай что я написал и что такое cargo audit.
     
  • 3.76, Аноним (76), 08:37, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует

    А вариант использовать системные пакеты, а не свой велосипед?

     
     
  • 4.131, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет конечно, с С/C++ и питоном нажрались уже этого говна - и невозможность поставить разные версии зависимости, и отсутствие свежих версий, и зоопарк репозиториев со всеми комбинациями помойки, и внесённые кривожопыми мантейнерами баги, и просто появившиеся баги потому что версию обновили, а тесты не запустили. Потом, глупо думать что мантейнеры проводят аудит кода.
     
     
  • 5.173, Аноним (173), 20:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это работает, в отличии от. самодельных велосипедов для одного языка.

    А такие как rust так и будут свалкой протухшего д.

     
  • 4.160, Аноним (153), 16:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как тебе "системный" пакет поможет не втащить малварь? Ты же не думаешь, что майнтейнер вручную вычитывает каждый дифф? Скрипт прогнал, он версии побампал, собралось? Значит готово для LTS.
     
     
  • 5.174, Аноним (173), 20:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Как тебе "системный" пакет поможет не втащить малварь? Ты же не думаешь, что майнтейнер вручную вычитывает каждый дифф? Скрипт прогнал, он версии побампал, собралось? Значит готово для LTS.

    Покажи пример в debian.

     
  • 2.93, опеншлёпивпродакшн (?), 10:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так ведь подменить пакет можно в любой системе. В чём вина именно Cargo?
     
     
  • 3.98, Аноним (98), 10:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В централизации.
     
     
  • 4.133, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Эта централизация позволила подмену через час заблокировать. Без централизации сидел бы на дырявом arrayref до скончания веков.
     
  • 4.161, Аноним (153), 17:00, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А репы Дебиана или Арча -- это иоже централизация или это другое?
     
     
  • 5.250, Аноним (250), 14:46, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тоже централизация, но проще проверяяетсяя и форкается.
     

  • 1.13, Ivan_83 (ok), 00:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов.

    А я всё жду когда подменят знаменитый утановочный скрипт раста, и любители: "да чо там компилять часами, дурак шоле, вон curl | sh и готово!" будут немного отчпоканы :)

     
     
  • 2.91, tkzv (ok), 10:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > curl | sh

    Гораздо чаще sudo { curl | sh; }

     
  • 2.113, Аноним9000 (?), 12:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ой не травите душу. Это теперь везде и всюду. Вся безопасность упирается в компрометацию веб сервера
     
     
  • 3.163, Аноним (153), 17:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вся безопасность упирается в компрометацию веб сервера

    Сервера разработчика, с которого тарбол с исходниками качается или сервера пакетов дистрибутива? Уточни пожалуйста.

     
     
  • 4.196, Аноним (196), 00:04, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да
     
  • 4.212, Аноним9000 (?), 16:08, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Каких ещё пакетов? .sh пакетов?
    В случае пакетов дистрибутива недостаточно скомпрометировать сервер, с которого отдаются пакеты, ибо в отличие от sh скриптов пакеты подписаны
     

  • 1.14, Аноним (16), 00:51, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >компрометацию популярного crate-пакета

    Crates.io это просто свалка, а надо пользоваться проверяемыми репозиториями, как например axiom repo. И не Rust'ом

     
     
  • 2.21, Аноним (18), 01:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тут репозиторий = васян форкнул полтора нужных ему пакета и не обновляет. Проверяемыми = васян мамой клянётся что не нашёл там закладок. Ну не, для кого-то возможно и решение.
     
     
  • 3.82, Жироватт (ok), 09:25, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    По крайней мере, тут васян один (вместо неограниченного ничем круга вованов), форкнул он нужные ему пакеты (т.е. они выливаются не просто чтобы вылить, а используются) и он хоть как-то это проверил (заинтересован в чистоте пакетов для себя). Это само по себе уже куда как надёжнее, чем карго в целом
     
     
  • 4.164, Аноним (153), 17:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если один васян это надёжно, то сто васянов -- в сто раз надёжнее.
     

  • 1.17, Аноним (18), 00:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > была размещена в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.

    Лол. В cargo nighly есть min-publish-age, ставил 2 недели зачем-то, видимо можно день ставить и обновляться совершенно без страха.

     
  • 1.35, Сладкая булочка (?), 01:53, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.

    А что это эксперты с пеной у рта твердили про отсутсвие уб в расте? Получается обманули?

     
     
  • 2.43, Аноним (18), 02:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    unsafe же
     
     
  • 3.249, Аноним (250), 14:45, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что unsafe? Это не магическое слово, делающее все хорошо.
     
  • 2.83, Жироватт (ok), 09:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сектанты, сэр.
     

  • 1.37, Аноним10084 и 1008465039 (?), 02:00, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Блистательный Rust развивается, это не может не радовать! Но вот централизованные репозитории библиотек без модерации осуждаем, я в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!
     
     
  • 2.42, Аноним (18), 02:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Но вот централизованные репозитории библиотек без модерации осуждаем

    А чо не осуждаем? Брать напрямую у вендора, так чтобы когда его ломанут не было даже слоя который не пустит тебе ломанную версию? Или может репозитории с модерацией? Много видел таких?

    > и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!

    Атаку на склонированное себе гнильё тоже.

     
     
  • 3.53, Гнилье (?), 03:00, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Или может репозитории с модерацией

    Будешь на госуслугах разрешение запрашивать на публикацию пакета, а хацкеры с купленого акка бабы сраки выкладывать без вопросов

     
  • 3.56, Аноним10084 и 1008465039 (?), 03:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Склонировал, проверил что нормальная вещь, работаешь. Ни в коем случае не автообновлять! Вижу это так, хотя для коммерческой low-stake разработки, кажется, мало реально, всем же надо быстро...
     
     
  • 4.135, Аноним (130), 14:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А никто и не автообновляет, но обновлять всё равно придётся. Новая зависимость - нужно обновлять, потому что её нужны новые версии. Уязвимость в старом пакете - нужно обновлять и его, и далее по цепочке. cargo всё это делает безопасно и предсказуемо, руками ты сделаешь так же только руками.
     
     
  • 5.136, Аноним10084 и 1008465039 (?), 14:29, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С cargo или без, а код библиотеки желательно проверить перед обновлением
     
  • 3.77, Аноним (76), 08:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А чо не осуждаем?

    Пакеты дистрибутивов.

     
  • 2.52, Отмени (?), 02:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе

    Гений, додумался наконец, все нормальные пацаны так еще с 90х делают

     
     
  • 3.55, Аноним10084 и 1008465039 (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да я-то лично всегда был в этой теме параноиком, зато учителя и наставники мои настаивали - инженер не должен делать то, что уже сделали, долой NIH-синдром, старайся найти в Интернете, есть ли уже решения.
     

  • 1.46, Аноним (18), 02:23, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    К слову, ходит расхожее заблуждение что алгебраические операции всегда увеличива... большой текст свёрнут, показать
     
     
  • 2.126, Аноним (7), 13:38, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >[оверквотинг удален]
    >     let n = 1_000_000_000;
    >     let a = 1_f32 / n as f32;
    >     for _ in 0..n {
    >         s1 += a;
    >     }
    >     for _ in 0..n {
    >         s2 = s2.algebraic_add(a);
    >     }
    >     eprintln!("{} {}", s1, s2);
    > }

    //play.rust-lang.org/?version=stable&mode=debug&edition=2024

    При n = 1_000_000_000;

    0.03125 0.03125

    При n = 1_000_000;

    1.0090389 1.0090389

    При n = 1_000;

    0.9999907 0.9999907

     
     
  • 3.183, Аноним (-), 21:13, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.185, Аноним (7), 21:21, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.50, Лажа (?), 02:36, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Когда строишь цифровой концлагерь, что для тебя самое страшное? Что кто-то сделает jailbreak. А через что делают jailbreak например на айфонах? Через сишные дыры.

    Вот почему раст так форсят.

    Почему разрабы раста взяли очевидно дырявую модель от npm для своего cargo? А как еще обосновать выкладку пакетов по паспорту, если не для защиты от хакеров?

     
     
  • 2.73, Аноним (73), 08:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >делают jailbreak например на айфонах? Через сишные дыры.

    Никто ведь не видел исходники айфона. В такой ситуации делать голословные выводы это не что иное как вброс. И кстати, Эппл насколько я знаю использует не чистый Си, а Swift. А до Swift он использовад Object C.

     
     
  • 3.177, Загрузчик (?), 20:49, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Исходники ядра открыты.

    >И кстати, Эппл насколько я знаю использует не чистый Си, а Swift

    А звон, звон слышал? Знаешь где он?

     
  • 2.80, Аноним (80), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >А через что делают jailbreak например на айфонах? Через сишные дыры.

    Рут, который получили с помощью дырявых uutils не считается?

     
     
  • 3.178, Ерёмослав (?), 20:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Фома и Ерёма
     

  • 1.65, Аноним (65), 06:13, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Язык переусложнён. Точка бифуркации пройдена.
     
     
  • 2.211, Прохожий (??), 16:05, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, для тех, кто только вчера в программировании появился - возможно. Но в этой области уже LLM правят балом. Для них - это хороший, годный язык, потому что дешевле на этапе компиляции ловить проблемы, чем потом объяснять нейронке, где и как она облажалась. Плюс в инфраструктуре Rust есть встроенный линтер. Тоже удобно, если LLM используется.
     
     
  • 3.247, Аноним (250), 14:40, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Для LLM Раст - это плохой, негодный язык, потому что его кодовая база очень мала и фрагментирована.
     

  • 1.72, Аноним (72), 07:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну теперь нужен новый язык, который будет решать и эту уязвимость. В этом языке нужно запретить подключать модули. Раст небезопасен
     
     
  • 2.84, Жироватт (ok), 09:37, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нужен новый язык, в котором use будет не инструкцией компилятору возьми модуль... большой текст свёрнут, показать
     
  • 2.144, Аноним (129), 15:16, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну так не подключай модули и в расте, пользуйся только стандартной библиотекой и пиши свои велосипеды для всего. А если и стандартной библиотеки боишься - пиши уже свой свой ЯП и успокойся.
     
     
  • 3.175, Аноним (173), 20:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Значит советуешь из системы удалить все что на нем написано? Так и запишем.
     

  • 1.75, Tron is Whistling (?), 08:06, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ехал сейф через ансейф, а приехал всё к тем же проблемам типовых краудхламовников.
     
     
  • 2.85, Жироватт (ok), 09:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если сейф внутри - ансейф, то насколько этот сейф ансейф?
    Можно ли щитать сущность сейф и которая определяется поставщиком как сейф, если внутри у неё ансейф?
     
     
  • 3.89, Аноним (89), 09:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это ub, а ub   в расте нет, есть unsafe который просматривают миллионы глаз, как и просматривают crate.io
     
     
  • 4.92, Tron is Whistling (?), 10:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, есть вполне db. Кто-то в сейф залил ансейф и куча верящих в сейф теперь собрала и в лучшем случае - задеплоила этот ансейф в свой сейф.

    db

     
  • 4.110, Аноним (120), 12:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > просматривают миллионы глаз

    А потом у этих миллиона глаз интернет пропадает, как прошлой осенью :) Недоглядели.

     
  • 3.229, Прохожий (??), 05:25, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Если сейф внутри - ансейф, то насколько этот сейф ансейф?

    Очевидный ответ: safe внутри unsafe - это всё ещё safe.

    >Можно ли щитать сущность сейф и которая определяется поставщиком как сейф, если внутри у неё ансейф?

    В общем случае - нет, нельзя. А в частных случаях можно.

     

  • 1.88, Аноним (88), 09:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Проще открыть hex редактор, написать бинарный машинный код, сохранить в файл. Потом chmod +x myfile.
     
     
  • 2.228, Прохожий (??), 05:21, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не проще, если кросс-платформенность нужна
     
     
  • 3.246, Аноним (250), 14:37, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    За кросс-платформенностью это не к Rust-у.
     

  • 1.94, Аноним (94), 10:27, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Решение проблемы: 1) в виртуалке скачать все 2к зависимостей вашего мегапроекта; 2) проверить клод-фейблом все 2к пакетов на закладки, просмотреть самому дополнительно - если есть ум; 3) создать свой локальный регистри и привязать свой локальный мегапроект к нему; 4) перенести всё на второй физический комп, не подключенный к интернету, а только к локальной приватной сети; 5) работать спокойно, наслаждаясь жизнью; 6) меня не благодарить.
     
     
  • 2.97, Аноним (98), 10:54, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > проверить клод-фейблом все 2к пакетов на закладки

    Во сколько это обойдётся?

    > создать свой локальный регистри

    Как ты будешь его синхронизировать? Повторишь цепочку с нуля распахнув карман в надежде что ИИ всё найдёт инфа 100%?

     
     
  • 3.105, Аноним (94), 11:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Синхронизация так таковая отпадает, все версии пакетов гвоздями прибиваются к версии раста и к определенному ряду версий глибц. Фейблу придётся перевести порядочную сумму, но скорее всего это сделает ваш работодатель. Обновлять пакеты можно, только если вышли их критические релизы с секурити фиксами - в этом случае фейблу и кошельку вашего нанимателя будет полегче искать закладки, ибо проверятся будут только новые версии пакетов по всему дереву зависимостей.
     
  • 2.104, Аноним (103), 11:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > проверить клод-фейблом все 2к пакетов на закладки

    Откажется
    "Cybersecurity researchers are complaining that Anthropic's new model Fable has guardrails that are too strict for any cybersecurity work"

     
     
  • 3.107, Аноним (94), 12:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Опусом 5 тогда. Там закладки примитивные, рассчитанные в первую очередь на аморфное поведение и безответственность "тысячи глаз".
     
  • 3.114, Аноним9000 (?), 12:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Постоянно сталкиваюсь с этой проблемой. Решение пока нашел в GLM
     
     
  • 4.162, Аноним (162), 17:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как будто решение хуже проблемы.
     
     
  • 5.214, Аноним9000 (?), 16:09, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Расскажи об этом hugging face
     

  • 1.95, xsignal (ok), 10:46, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Его всё ещё выпускают?.. Сейчас же ИИ уже всё находит на Си. И не надо ломать мозг и портить голову нечеловеческим синтаксисом и логикой Раста.
     
     
  • 2.145, Карлос Сношайтилис (ok), 15:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ИИ обучен на том С, что есть.
    Накодит так же
     
     
  • 3.150, xsignal (ok), 16:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всё нормально он находит, не гони.
     
     
  • 4.154, Карлос Сношайтилис (ok), 16:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты два раза не заметил или забил на исправление слова "находит".
    ИИшка на С пишет так же. "Нормально"
     
     
  • 5.159, Аноним (162), 16:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе пора понять что ты пишешь чушь.
     

  • 1.99, Аноним (99), 11:03, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > arrayref, насчитывающего 53 млн загрузок за 3 месяца

    Чтобы скопировать условно uint16 в массив 53 миллиона человек пошли за сторонней библиотекой, реализующей 4 макроса.

    Раст не может быть смешнее уже.

     
     
  • 2.127, Tron is Whistling (?), 13:39, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Было бы смешно, если бы не было так уныло.
     
  • 2.115, Аноним (38), 12:44, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Может быть это 1 миллион человек сходил 53 раза
     
     
  • 3.258, Tron is Whistling (?), 22:47, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее ляпсов ~400 по ~130000 раз, просто подвесив привычным образом апдейт на крон * * * * *, вообще не разбираясь, что там за * и зачем они нужны. А дальше всего-то 90 дней по 1440 запусков, и 52 миллиона как с куста. Оставшийся миллион сделали остальные 10000 любителей влажного :D
     
  • 2.215, Прохожий (??), 16:15, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Осталось понять, причём здесь язык программирования? Это же не он качает эту библиотеку, а люди. Впрочем, я давно не удивляюсь способности логически мыслить у местных "экспертов".
     
     
  • 3.217, Аноним (217), 16:33, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Осталось понять, причём здесь язык программирования? Это же не он качает эту библиотеку, а люди. Впрочем, я давно не удивляюсь способности логически мыслить у местных "экспертов".

    Может потому, что нет стандарта, и все воспринимают в качестве языка утилиты от разработчиков, а они пилят заточку на cargo.

    Я тут говорил, когда язык только появлялся - это очень плохое решение. Отпугнет многих.

     
     
  • 4.227, Прохожий (??), 05:13, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Может потому, что нет стандарта

    Причём здесь стандарт вообще?

    >все воспринимают в качестве языка утилиты от разработчиков, а они пилят заточку на cargo

    Ещё раз. Ибо, похоже, с первого раза не дошло. Вас, лично вас, кто принуждает пользоваться центральной репой? Кто вам мешает поднять свою, локальную? Cargo позволяет так делать.

     
     
  • 5.234, Аноним (120), 13:09, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто вам мешает поднять свою, локальную?

    Ну это как посоветовать поднять свой Гугл.

     
  • 3.237, Аноним (99), 21:47, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Давай логически помыслим вместе, эксперт:
    1. Язык решил, что массивы ОБЯЗАНЫ быть иммутабельными.
    2. Людям это не нужно.
    3. Язык говорит: ну тогда пишите бойлерплейт с ансейфами всегда, я же такой безопасный. Это ВЫ во всем виноваты будете.
    4. Людям надоело и они сделали библиотеку с 4мя макросами, которую используют миллионы, что подтверждает бессмысленность повесточки раста.
    5. Если бы язык не был таким идиотским, то ничего из этого списка не пришлось бы писать.
     
     
  • 4.251, Аноним (251), 15:34, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты не понял, зачем нужен arrayref Он нужен для того, чтобы преобразовать T в... большой текст свёрнут, показать
     
  • 2.252, Аноним (251), 15:35, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чтобы скопировать условно uint16 в массив

    Вижу в книгу вижу фигу? В arrayref нет ни одного копирования. Ни в массив, ни из него.

     

  • 1.109, Аноним (120), 12:04, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Ценой применения алгебраических методов является недетерминированность результатов вычисления

    А вот и UB полезли, как пирожки из печки.

     
     
  • 2.216, Прохожий (??), 16:16, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Недетерменированность результата - это не то же самое, что UB
     
     
  • 3.219, фняк (?), 19:34, 22/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это и есть UB. Только его почему то постеснялись так назвать
     
     
  • 4.226, Прохожий (??), 05:08, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Нет, это не есть UB в обычном понимании этого термина. UB - это когда разработчики языка отдают на откуп разработчикам компилятора способ реализации той или иной фичи. В таких случаях код на таком языке становится непереносимым. Здесь же речь идёт о недерменированности результата в силу существующих ограничений, накладываемых требованиями к производительности вычисления и апаратной платформой (любой, а не какой-то специфической). Вон, выше, где люди спорят о типах чисел всё объясняется.
     
     
  • 5.232, Аноним (120), 13:03, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > UB - это когда разработчики языка отдают на откуп разработчикам компилятора способ реализации той или иной фичи

    Ты процитировал то, что сделали разработчики раст. Ты же понимаешь, что в случае с растом они и разработчики языка, и разработчики компилятора. Ибо лицензия.

     
  • 5.233, Аноним (120), 13:07, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В таких случаях код на таком языке становится непереносимым.

    Раст никуда не переносится, если что. Даже для thumbv7 - ещё ничего готового нету. А ниже - никогда не будет.

     
     
  • 6.235, Аноним (235), 14:11, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Главное, повторять почаще и ссылаться на мы все так говорим, а значит это правд... большой текст свёрнут, показать
     
     
  • 7.244, Аноним (120), 10:09, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Заявлено - не значит сделано. И да, ты видишь то, что потенциально может LLVM, но не реализовано в расте.
     
     
  • 8.257, Аноним (235), 20:11, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    128580 Опять унылая опеннетная кlouнада от очередного воителя супротив раста ... большой текст свёрнут, показать
     
  • 6.236, Аноним (120), 18:23, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    P.S.

    > Целевые платформы thumb ... отсутствие гарантий при прохождении тестового набора.

     
  • 5.239, Markx (?), 22:18, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    UB это когда нет четкого(детерменированного) поведения, отчем в новости и сказано
     

  • 1.118, Аноним (120), 13:13, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора

    Я в HEX-редакторе так же могу вслепую что-то гарантированно напечатать, но оно тесты не пройдёт.

     
  • 1.238, Markx (?), 22:04, 23/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ой, исправили UB в самом безопасном в кавычка языке, а откуда же взялось UB если чудо компилятор все проверяет или компилятор пишут люди которые допускают ошибки и компилятор допускает ошибки? Тогда где безопамность?
     
     
  • 2.241, Аноним (235), 22:35, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ой, исправили UB в самом безопасном в кавычка языке, а откуда же
    > взялось UB если чудо компилятор все проверяет или компилятор пишут люди

    Интересно, как (и чем) нужно читать новость, чтобы углядеть там исправление UB?

     
     
  • 3.242, Markx (?), 23:36, 23/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Цитирую "Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению."

    Ну например вот так

     
     
  • 4.243, Аноним (120), 10:07, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато банальное сложение теперь приводит к UB :)
     
     
  • 5.245, Markx (?), 10:15, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Самый лулз состоит в том, что целочисленное переполение в C++ называется UB, а в расте это поведение задокументировано как переполнение и как бы UB уже не является, хотя это как было UB так и осталось, так как результат операции непредсказуем(недетерминированный)
     

  • 1.253, Аноним (253), 16:40, 24/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности

    Вот эта фраза вообще лишняя. Она не верная и вводит людей в заблуждение. Чтобы понять, что может измениться в вычислениях, надо знать как устроено IEEE-754

     
     
  • 2.254, Аноним (253), 18:22, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    про недетерминированность - верно, но многим непонятно что это означает, про в пределах погрешности - не верно
     
     
  • 3.255, Аноним (253), 18:31, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    если для  для одного выражения, то "в пределах погрешности" - тоже верно
     
     
  • 4.256, Аноним (253), 18:33, 24/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    фраза ввела меня в заблуждение
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать