<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Chrome 127.0.6533.99 с устранением критической уязвимости </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html</link>
    <description>Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532), позволяющая обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что критическая уязвимость вызвана выходом за границы буфера в прослойке ANGLE, отвечающей за трансляцию вызовов OpenGL ES в OpenGL, Direct3D 9/11, Desktop GL, Metal и Vulkan...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61668&lt;br&gt;</description>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#104</link>
    <pubDate>Sun, 11 Aug 2024 19:56:57 GMT</pubDate>
    <description>&amp;gt; &quot;обращение к памяти после её освобождения&quot; - это уязвимость типа деления на &lt;br&gt;&amp;gt; ноль. Если программист пьяный на работу придёт тоже С/C++ виновен?&lt;br&gt;&lt;br&gt;Если в контракте программера написано что это UB и можно бухать, делать оверфлоу и любить память за пределами буфера - то... нет.&lt;br&gt;СИшка ни в чем невиновата, она ж язык программирования, кто ж ее посадит!&lt;br&gt;&lt;br&gt;Но как инструмент - это просто офно.&lt;br&gt;Примерно как болгарка без кожуха и с пильным диском. &lt;br&gt;Или станок ко сломаными концевыми выключателями - вроде работает, но то в патрон въедет, то васяна на вал намотает.&lt;br&gt;&lt;br&gt;В программировании очень важна детерминированность.&lt;br&gt;А когда один и тот же код компилируется, но выдает разные результаты в зависимости от:&lt;br&gt;системы&lt;br&gt;производителя компилятора&lt;br&gt;версии компилятора&lt;br&gt;фазы луны...&lt;br&gt;Это просто плохой ЯП.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#103</link>
    <pubDate>Sun, 11 Aug 2024 17:50:18 GMT</pubDate>
    <description>&quot;обращение к памяти после её освобождения&quot; - это уязвимость типа деления на ноль. Если программист пьяный на работу придёт тоже С/C++ виновен?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Штеуд)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#102</link>
    <pubDate>Sat, 10 Aug 2024 04:52:51 GMT</pubDate>
    <description>10nm++++++ хватит всем&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#101</link>
    <pubDate>Fri, 09 Aug 2024 21:55:58 GMT</pubDate>
    <description>&amp;gt; сферические уязвимости&lt;br&gt;&lt;br&gt;Эти уязвимости уязвимы только в сферическом вакууме. А вот запускается оно быстрее и места занимает в разы меньше. Даже на относительно современном железе c i7-9900K чувствуется.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Вова)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#100</link>
    <pubDate>Fri, 09 Aug 2024 19:03:28 GMT</pubDate>
    <description>Фигня. Нет в браузере ничего сложного! Все проблемы - либо от туnоpылого W3C с кривым HTML стандартом, либо от индусячих абuзян, нанятых пучок за доллар.&lt;br&gt;Вспомни Mosaic - тоже браузер, тоже умел &quot;жирный-подчёркнутый&quot;. ВСЁ РАБОТАЛО.&lt;br&gt;&lt;br&gt;Весь вопрос в квалификации. Достаточно допустить &quot;гуманитария&quot; разрабатывать архитектуру, потом навалить &quot;исторически сложившегося&quot; кода и этот шмот г___на НИКОГДА не станет надёжным браузером.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Вова)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#99</link>
    <pubDate>Fri, 09 Aug 2024 18:57:07 GMT</pubDate>
    <description>Вряд ли тут прикрутишь 100&#037; логику. Точно так же можно сказать &quot;настолько дырявый, что еженедельно можно латать этот кусок г___на и всё равно будут баги&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#98</link>
    <pubDate>Fri, 09 Aug 2024 11:05:29 GMT</pubDate>
    <description>&amp;gt; Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры.&lt;br&gt;&lt;br&gt;От раньше было классно - в программе куча багов, сиди жди обновлений пол года или даже год!&lt;br&gt;Даже оффтопик в виде Вин7 вышел осенью 2009, а сервиспак в конце 2011.&lt;br&gt;Офигенно правда?&lt;br&gt;&lt;br&gt;Выигрывает не тот кто быстрее доставит на хайпе, а кто быстрее баги исправит.&lt;br&gt;&lt;br&gt;&amp;gt; Сравнивать надо скорости и количества, а не единичные случаи. Про 20-й веку меня такой статистики нет. У меня опыт что требуют от коммерческой разработки.&lt;br&gt;&lt;br&gt;Что интересно у меня тоже) Примерно 2ляма DAU.&lt;br&gt;И если фича не готова, то я иду к ПМу и говорю &quot;выпускать нельзя, тк нас пользователи в отзывах на сторе с какахами смешают&quot;.&lt;br&gt;На удивление ни одного раза когда меня бы заставили выпускать плохой код в прод не было.&lt;br&gt;Один или два раза урезали фичу, но то что попало к юзерам было максимально рабочее.&lt;br&gt;&lt;br&gt;&amp;gt; А от разработки требуют максимально б</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#97</link>
    <pubDate>Fri, 09 Aug 2024 10:36:01 GMT</pubDate>
    <description>А главное - полезные фичи. Которые в новом появляются ооочень редко.&lt;br&gt;&lt;br&gt;Обновлять смысла нет. Там только фичи ради программистов. Для остальных одни неудобства.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Chrome 127.0.6533.99 с устранением критической уя... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134494.html#96</link>
    <pubDate>Fri, 09 Aug 2024 10:33:06 GMT</pubDate>
    <description>Не было инструмента оперативной доставки. А стало так, что промедление в сутки позволит конкуренту на хайпе с хорошей идеей превратиться из стартапа в too big to fail компанию. Возникло давление халтуры.&lt;br&gt;&lt;br&gt;Сравнивать надо скорости и количества, а не единичные случаи. Про 20-й век у меня такой статистики нет. У меня опыт что требуют от коммерческой разработки. А от разработки требуют максимально быстро превращать идею в реально доступную end юзеру фичу в приложении в смартфоне.&lt;br&gt;&lt;br&gt;И если халтура позволяет ускориться, то требуют халтуру. Т.к. это финансово выгодно.&lt;br&gt;</description>
</item>

</channel>
</rss>
