The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Демонстрация атаки на редакторы кода, приводящей к утечке файлов при открытии исходных текстов, opennews (??), 16-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +9 +/
Сообщение от Аноним (6), 16-Май-21, 08:33 
Грабли_с_топором_.png
Чего еще ждать от моды на лютое переусложнение
Ответить | Правка | Наверх | Cообщить модератору

49. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +8 +/
Сообщение от Аноним (49), 16-Май-21, 12:51 
> Грабли_с_топором_.png
> Чего еще ждать от моды на лютое переусложнение

Интересно, из вышеотписавшихся хоть кто-то хоть раз открывал тот же ./configure(.ac) или "толстый" (сгенерированный CMake) Makefile.
Или как обычно в новости с упоминанием "rust" - длиннючая перепись опеннетного ламерья?


Ответить | Правка | Наверх | Cообщить модератору

75. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +2 +/
Сообщение от Аноним (73), 16-Май-21, 14:09 
Не ламерьё, а недалёкие, ограниченные. :)

./configure никогда никто не проверял.

Но это вектор-то такой... Это можно вставить вообще в чём угодно.

Ответить | Правка | Наверх | Cообщить модератору

80. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +2 +/
Сообщение от Аноним (-), 16-Май-21, 14:20 
> Не ламерьё, а недалёкие, ограниченные. :)

Так это и есть сленговое названия таких вот, "рассуждающих с умным видом".


Ответить | Правка | Наверх | Cообщить модератору

76. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  –4 +/
Сообщение от Michael Shigorinemail (ok), 16-Май-21, 14:10 
Ну я открывал.  И что характерно -- никуда никто при этом не ломится, потому как выполнения кода не положено.

Разумеется, не в vscode.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

79. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  –3 +/
Сообщение от Аноним (-), 16-Май-21, 14:18 
> Ну я открывал.  И что характерно -- никуда никто при этом
> не ломится, потому как выполнения кода не положено.
> Разумеется, не в vscode.
>>  Для работы примера требуется наличие в VSCode плагина rust-analyzer
>> Аналогичного эффекта также можно добиться во время компиляции с использованием команды "cargo build".

/0

Ответить | Правка | Наверх | Cообщить модератору

95. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +1 +/
Сообщение от Dzen Python (ok), 16-Май-21, 15:58 
Открывал.
И более того - правил.
И даже - не свались со стула - чистил вилкой за смейком.
И писал с нуля.

> Или как обычно в новости с упоминанием "rust" - длиннючая перепись опеннетного ламерья?

Гы

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

110. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +2 +/
Сообщение от Аноним (-), 16-Май-21, 16:47 
> Открывал.
> И более того - правил.
> И даже - не свались со стула - чистил вилкой за смейком.

Но никаких выводов о том, что там и "черта лысого" спрятать можно - не сделал ...
> Гы

Во-во.

>> УДАЛЕНО.WARNBOT, Санкционировано: gvy

норм, че.

Ответить | Правка | Наверх | Cообщить модератору

116. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  –1 +/
Сообщение от Аноним (37), 16-Май-21, 17:02 
Да он там максимум опции компилятора поправил, потому что через automake, configure не смог
Ответить | Правка | Наверх | Cообщить модератору

157. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Dzen Python (ok), 16-Май-21, 19:36 
При желании, да.
Но в принципе, это атака на невнимательность и на использование генерированных портянок - makefile можно раскурить, это тебе не минимизированный js, запутанный перл или спецом обфусцированный С.

В итоге все сводится опять к выполнению неизвестного юзеру скрипта, только не в sh-нике, а в метаконфигурации проекта и макросах. Всего делов. Скука!

Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору

170. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  –1 +/
Сообщение от Likern (?), 16-Май-21, 21:04 
Раскурить можно всё. Пару часов всего-то потратить. Но после пятого такого раскуренного Makefile-a с криками "На...пошёл со своей безопасностью!" ты полетишь как фанера над Парижем с работы.

А нужно было все-то сделать виртуальную файловую систему где каждый процесс видит только часть файловой системы, которую ему позволено видеть.

Ответить | Правка | Наверх | Cообщить модератору

173. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Аноним (-), 16-Май-21, 21:24 
mount_namespaces(7)
Ответить | Правка | Наверх | Cообщить модератору

184. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Dzen Python (ok), 16-Май-21, 22:17 
В шарагах на три студента, манагера-истеричку и мамкиного капиталиста - владетеля пяти древних машин и полудохлого сервера - возможно. Но такие и должны страдать.
В нормальных компаниях есть такое понятие как аудит входящего кода, включающая в себя, но не ограничивающаяся раскуриванием скриптов и конфигов из внешних источников.
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

186. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Likern (?), 16-Май-21, 22:26 
У меня друг работал в Касперыче и Мэйле (и вроде в Яндексе). Спрошу у него про "аудит входящего кода" на С++.

Но я очень сомневаюсь что этот аудит выходит за "О..open-source...1к звёздочек...берём".

И если на код ещё могут взглянуть (мельком) - то не с точки зрения безопасности, а на качество кода  (насколько он проблемный \ бажный).

То уж смотреть Makefile портянки и что они там делают (особенно с точки зрения безопасноти) уж точно никто не будет.

Но я спрошу и отпишусь.

Ответить | Правка | Наверх | Cообщить модератору

167. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +1 +/
Сообщение от Аноним (-), 16-Май-21, 20:43 
>> Интересно, из вышеотписавшихся хоть кто-то хоть раз открывал тот же ./configure(.ac) или "толстый" (сгенерированный CMake) Makefile.
> Ламерье, какое отношение .ac и прочая херня имеет к С/С++? Особенно к
> С++. С++ ненуждает в системах сборки - это раз.

Что у тебя подгорело и ты бросился оспаривать что-то, придуманное тобою же, я уже понял.
Что ты, скорее всего, успешно собираешь свои хелло-ворды без системы сборки - тоже понятно.
Ну а по теме что-то будет, ыксперт ты "неламерной-впопеннетный"?

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору
Часть нити удалена модератором

175. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Аноним (-), 16-Май-21, 21:39 
> А вот и домохозяйки подъекхали. Для чего ты лезешь куда-то, чтобы в
> конечном итоге опозоирться?

...
> Только вот
> С++ не поддерживает раздельную сборку и собрать раздельно С++ невозможно. Поэтому
> никакой make/cmake и прочее гоняке не собирают С++ и не могут
> собрать.

Давай я задам вопрос прямо - дорогой ты наш читатель жопой, где в "Интересно, из вышеотписавшихся хоть кто-то хоть раз открывал тот же ./configure(.ac) или "толстый" (сгенерированный CMake) Makefile. " ты увидел упоминание 'С/С++' и "Особенно к С++."?
К чему ты еще что-то сам придумал о "ненужности систем сборки" и сам же оспорил, так уж и быть, справшивать не буду.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

177. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +2 +/
Сообщение от Likern (?), 16-Май-21, 21:47 
Мда...ну что тут сказать...цитаты великих, не иначе. Можно каждое предложение разбирать на цитаты.

CMake не могут собрать С++...
Собрать С++ раздельно невозможно...

Именно сейчас я буду собирать С++ раздельно с помощью Cmake, а потом отдельно собранные объектные файлы отдельно слинкую.

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору
Часть нити удалена модератором

182. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +2 +/
Сообщение от Likern (?), 16-Май-21, 22:11 
Братишка, я тебе покушать принёс.

Надеюсь ты подлечишься, подучишь что такое С++ и как на нём программировать.
Узнаешь наконец-то что такое сборка объектных файлов и линковка.
И перестанешь собирать все свои Hello World-ы одной командой из командной строки.

И с новыми знаниями вернёшься сюда.

Потом я научу тебя что такое системы сборки и для чего они нужны. Покажу для чего нужен Cmake.

Чере пару лет мы сможем поговорить об ABI C++.

Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору

210. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +1 +/
Сообщение от Аноньимъ (ok), 17-Май-21, 09:37 
Так это и есть мода на переусложнение. Как собственно и кресты.

И сишка туда-же.
Можно конечно сказать что она проста, как и ассемблер, чисто синтаксически, но использовать этот ужас очень и очень сложно.

Раз уж о том речь, раст этот отход от тенденции переусложнения и попытка переосмыслить сишку.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

273. "Демонстрация атаки на редакторы кода, приводящей к утечке фа..."  +/
Сообщение от Аноним (37), 18-Май-21, 00:49 
Zig - это попытка уйти от переусложнения. Язык учится за пару дней
Ответить | Правка | Наверх | Cообщить модератору

294. "Так а что ты предлагаешь?"  –1 +/
Сообщение от Anon Nona (?), 18-Май-21, 19:27 
>Так это и есть мода на переусложнение. Как собственно и кресты.
>И сишка туда-же.

Ты предлагаешь использовать бейсик?

Ответить | Правка | К родителю #210 | Наверх | Cообщить модератору

295. "Так а что ты предлагаешь?"  +/
Сообщение от Аноньимъ (ok), 18-Май-21, 20:03 
>>Так это и есть мода на переусложнение. Как собственно и кресты.
>>И сишка туда-же.
> Ты предлагаешь использовать бейсик?

Лисп машины были неплохие, как и многие объектные процессоры.

Аду например, модулу, современный объектный иаскаль то же неплох.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру