The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в libssh, приводящая к переполнению буфера, opennews (??), 28-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Уязвимость в libssh, приводящая к переполнению буфера"  +1 +/
Сообщение от Аноним (16), 28-Авг-21, 17:49 
Да ну, аж интересно что же такое важное и значимое не поддерживается на уровне Tier 1-2 и занимает аж 95%? Заодно и с пруфцами что LibSSH  там есть. А то цифра звучит... ну скажем взятой с потолка))

Список поддерживаемыъ платформ можно увидеть тут https://doc.rust-lang.org/nightly/rustc/platform-support.html

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

38. "Уязвимость в libssh, приводящая к переполнению буфера"  –4 +/
Сообщение от пох. (?), 28-Авг-21, 20:23 
Для хрустобоя все что не поддерживается - неважное и незначимое.

> Список поддерживаемыъ платформ можно увидеть тут https://doc.rust-lang.org/nightly/rustc/platform-support.html

ожидание - список на пару страниц. Реальность: в tier1 восемь строчек. Винда, винда, винда и винда. 64 bit only. И еще, вот, нате-подавитесь - линoops и максось. В единственно-верных позах.

Нда, с другой стороны - а чего еще от макак ждать...

Про tier2 не будем - мне ваши "guaranteed to build" нафиг не упали. ЭТУ гарантию обеспечивает llvm, угу. А вот что _ваша_ поделка что-то там build после этого, а не "такая херня, такая херня получается" - никто, похоже, не гарантирует вовсе.

Разумеется это то что нужно для low-footprint библиотечки собирающейся везде где вообще есть поддержка posix.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноним (16), 28-Авг-21, 21:03 
> Win 64 bit only.

Разумеется, потому что 32бит в тиер2. Мамонтам там и место - последний интеловый 32bit only проц вышел 10 лет назад (атом), а последний нормальный десктопный - в далеком 2006. Но если найдется тот кто это поддержит и протестит - это будет просто прекрасно.

> нате-подавитесь - линoops и максось.

В tier1 линуксов всего на один меньше чем вариантов винды - 4 vs 3. Так что мимо.
Столько буков написал, а ни одной значимой архитектуры так и назвал.


А теперь глянем на божественный ГЦЦ.
https://gcc.gnu.org/gcc-11/criteria.html

Primary Platform List.
"ожидание - список на пару страниц", реальность: линь, линь, бздя, линь, мипсы, линь, линь, солярка, линь... Очень разнообразно однако. Ни макоси, ни винды. Печалька.

Secondary Platform List: о, надо же, макось и винду добавили.
А где андроид, где ios? Хотя бы на уровне "guaranteed to build"? Слабенько как-то.

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в libssh, приводящая к переполнению буфера"  +2 +/
Сообщение от Бздун (?), 28-Авг-21, 21:32 
> i586-unknown-freebsd
> бздя

Даже в консервативной фре - ожидаемый по умолчанию класс ЦПУ теперь i686 и вообще, x86 перевели в Tier2.

Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в libssh, приводящая к переполнению буфера"  –1 +/
Сообщение от пох. (?), 28-Авг-21, 21:55 
Но 3d-party си-компилятор для нее, как видишь - пока еще не сломали. Потому что без него не будет ничего работать вообще, кроме голой фри, которая никому не нужна ни на 586, ни на чем другом.


Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в libssh, приводящая к переполнению буфера"  –2 +/
Сообщение от пох. (?), 28-Авг-21, 21:53 
> Мамонтам там и место

значит хрустикам вскоре найдется место на помойке - вместе с модными еще в прошлом году штанами от усраччи.

> Но если найдется тот кто это поддержит и протестит - это будет просто прекрасно.

не найдется - ваш хруст не нужен никому кроме ошпаренных макак, любителей свежайшего. А те не умеют в долгосрочные сложные проекты, если их не финансирует гугль, или, например, гугль.

И это в общем-то хорошо. Очередная антитехнология далеко не уйдет с винды, винды, винды, и винды.

> https://gcc.gnu.org/gcc-11/criteria.html

а вот это, чувак, не "кое-как собирается сам бинарник". Это проходят тесты DejaGNU - гарантирующие не сборку бесполезного компилятора, а то что этот компилятор хотя бы периодически после этого компилит работающий на этой платформе код - причем всеми своими фронтендами. Для начала - на этой платформе они вообще должны работать, что не очень просто, операционная система нужна (а не ведроид).

При том что это gcc11, то есть снова нечто уже маловостребованное за пределами линoops под единственноверную архитектуру из-за троянцев в механизме.

К счастью, libssh пока вроде не требует для своей сборки моднейших версий компилятора - соберется и устаревшей на десять лет.

> Ни макоси, ни винды. Печалька.

диствительна. У них ведь, бедолажек, нет своего си компилятора?

А вот своего хруста, не завязанного на llvm единственноправильной версии - действительно нет и не будет никогда и нигде.

Т.е. его не будет никогда и нигде кроме платформ, куда эппл захочет спортировать свой код, и при этом еще сами хрустики осилят на него портироваться.

Закапывайте...

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

46. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноним (16), 28-Авг-21, 22:31 
> если их не финансирует гугль, или, например, гугль.
> не уйдет с винды, винды, винды, и винды.

Э... гугль или гугль? Винды и винды?
Дед, ты опять забыл таблетки выпить?

Но дело в том что их и так финансирует гугл. В Rust Foundation - как раз google, facebook, microsoft, aws, huawei, а в спонсорах - arm, github и еще кто-то.

Т.е. те же самые google, facebook, microsoft, huawei которые являются Platinum и Gold members в Linux Foundation))) Так что можешь не беспокоиться.

Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в libssh, приводящая к переполнению буфера"  –3 +/
Сообщение от пох. (?), 29-Авг-21, 00:13 
> Но дело в том что их и так финансирует гугл.

ну так под платформы, одобряемые гуглем (и да, это винда - ему же нужно чтоб у раба все работало и на десктопе тоже) - оно и будет работать. Вот те пять штук из списка.

А солярисы эти ваши - пустое, как и 32битные системы. Их гугль оплачивать не планирует, и там ничего работать не будет. И тем более не будет во всякой мелкой фигне, для которой подобные библиотеки и актуальны.

Одно радует - гугль похоронил уже великое множество прожектов, так что и этому рано или поздно крышка.

Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в libssh, приводящая к переполнению буфера"  –2 +/
Сообщение от нах.. (?), 29-Авг-21, 21:09 
> Разумеется, потому что 32бит в тиер2. Мамонтам там и место - последний интеловый 32bit only проц вышел 10 лет назад (атом), а последний нормальный десктопный - в далеком 2006. Но если найдется тот кто это поддержит и протестит - это будет просто прекрасно.

Да вы профи. А ну брысь в школу, каникулы уже кончились.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

64. "Уязвимость в libssh, приводящая к переполнению буфера"  –1 +/
Сообщение от Аноньимъ (ok), 30-Авг-21, 12:13 
https://gcc.gnu.org/install/binaries.html
>Please note that we did not create these binaries, nor do we support them. If you have any problems installing them, please contact their makers.

У GCC нет тир 1 и 2 как явления.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

65. "Уязвимость в libssh, приводящая к переполнению буфера"  –2 +/
Сообщение от пох. (?), 30-Авг-21, 12:18 
бть... какие ж вы все же ди-лы...

У gcc есть tier1 и 2. Как раз тем и отличаются, что одно тестируют, а другое - собралось, ну уже хорошо. Но он не распространяется в бинарниках, как и _любой_ gnu софт - ждите, д-лы. gnu распространяется своими разработчиками в виде исходников. Традиция тех времен, когда их принято было собирать у себя и для себя.

Придут добрые дяденьки и за вас все соберут, только к проекту они не имеют никакого отношения.
Может даже тесты запустят, прежде чем вам эту сборку вывалить на лопате.

А может нет, вы ж д-лы, вы и так схаваете.

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноньимъ (ok), 30-Авг-21, 12:27 
Это прекрасно.

Я прямо заворожен и лишился слов.

Так вот. Это не то, что под тир 1 подразумевается обычно.

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в libssh, приводящая к переполнению буфера"  +1 +/
Сообщение от пох. (?), 30-Авг-21, 13:20 
кем "подразумевается" - хрустиками?

Вы и из этого новую религию сделали?

P.S. еще вон у freebsd tier'ы есть. И снова это ничуть не про бинарники.


Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноньимъ (ok), 30-Авг-21, 18:58 
>P.S. еще вон у freebsd tier'ы есть. И снова это ничуть не про бинарники.

Ну и зачем вы так с разбегу в лужу садитесь сразу?

https://docs.freebsd.org/en/articles/committers-guide/#archs
>The FreeBSD Project provides the following guarantees to consumers of Tier 1 platforms:
>Official FreeBSD release images will be provided by the release engineering team.
>Binary updates and source patches for Security Advisories and Errata Notices will be provided for supported releases.
>Binary updates and source patches for cross-platform Security Advisories will typically be provided at the time of the announcement.
>Official binary packages for third party software will be provided by the ports team. For embedded architectures, these packages may be cross-built from a different architecture.

Да конечно, бинарники необязательны, однако, тяжело обеспечить *первоклассную поддержку* когда нет официальных бинарников на которые можно ссылаться в саппорте/багрепорте.
Как-то в целом не очень первоклассно получается когда для первого класса нет официально собранных бинарников.
Проект GNU в первую очередь предоставляет поддержку свободы предоставляемого софта, это то-же нужно понимать, и только во вторую очередь всех остальных качеств.

Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в libssh, приводящая к переполнению буфера"  –1 +/
Сообщение от Урри (ok), 30-Авг-21, 13:34 
пох, ты конечно идиот. Но здесь отлично выступил.
Зацени как у народца подгорает-то, что их любимый растик полторы платформы всего поддерживает.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

73. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноним (20), 30-Авг-21, 17:57 
Ну а какие ещё платформы нужны, вот по-честному? Кроме икс 86-64 и арм? Лигаси платформы не нужны, потому что кто под них будет переписывать? Надо новый код писать. А какой-нибудь авз микроконтроллер можно и на Си делать, там всё-таки проги должны быть маленькими и с памятью штык в штык работать (хотя кто-то вроде и Раст на микроконтроллеры запихивает).
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость в libssh, приводящая к переполнению буфера"  –1 +/
Сообщение от Урри (ok), 30-Авг-21, 18:51 
> Ну а какие ещё платформы нужны, вот по-честному? Кроме икс 86-64 и
> арм?

Растишечным хелловорлдам, действительно, и одного windows/x86_64 хватать должно.
Даже не могу поспорить, все так.

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в libssh, приводящая к переполнению буфера"  +/
Сообщение от Аноним (20), 31-Авг-21, 03:12 
А не хелловордам? Ну хоть одна платформа не лигаси и не нишевая есть?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру