Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск Arti 2.0.0, официальной реализации Tor на языке Rust " | +/– | |
| Сообщение от opennews (?), 03-Фев-26, 21:44 | ||
Разработчики проекта Tor опубликовали выпуск Arti 2.0.0, официально развиваемого варианта инструментария Tor, написанного на языке Rust. Реализация отмечена как пригодная для использования обычными пользователями и обеспечивающая тот же уровень конфиденциальности, юзабилити и стабильности, что и основная реализация на языке Си. Когда код на Rust достигнет уровня, способного полностью заменить вариант на Си, разработчики намерены придать Arti статус основной реализации Tor и постепенно прекратить сопровождение варианта на Си. Код распространяется под лицензиями Apache 2.0 и MIT... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 3. Сообщение от Аноним (3), 03-Фев-26, 21:50 | +/– | |
Как планируется противодействовать атаке на цепочку поставки с бэкдором в листовой зависимости, без которой ты проект даже не соберёшь? Никак: это не баг, это фича. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8, #17, #34, #57, #66 | ||
| 7. Сообщение от aname (ok), 03-Фев-26, 21:58 | +9 +/– | |
Это безопасная атака на цепочку поставки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #36, #55 | ||
| 8. Сообщение от px (??), 03-Фев-26, 22:01 | +9 +/– | |
Также как на бекдоры в любой сторонней Си библиотеке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #10, #30 | ||
| 10. Сообщение от Аноним (-), 03-Фев-26, 22:09 | –4 +/– | |
> Также как на бекдоры в любой сторонней Си библиотеке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #12, #26, #65 | ||
| 12. Сообщение от Аноним (12), 03-Фев-26, 22:32 | –12 +/– | |
>Все так делают! Можешь любого спросить и тебе подтвердят! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #14 | ||
| 14. Сообщение от Аноним (14), 03-Фев-26, 23:09 | +3 +/– | |
Умные С программисты настолько умные, что изобрели машину времени и внедряют ошибки в программы ещё до изобретения раста! Выкусите, растишники! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #16 | ||
| 16. Сообщение от Аноним (16), 03-Фев-26, 23:28 | +1 +/– | |
Раст программисты свято верят что во всем виноват язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #20 | ||
| 17. Сообщение от Аноним (-), 03-Фев-26, 23:59 | –1 +/– | |
> Как планируется противодействовать атаке на цепочку поставки с бэкдором в листовой зависимости, без которой ты проект даже не соберёшь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #27 | ||
| 20. Сообщение от Аноним (-), 04-Фев-26, 00:31 | +/– | |
Си программисты свято верят что Раст программисты свято верят что во всем виноват язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 22. Сообщение от Аноним (22), 04-Фев-26, 02:20 | +/– | |
Можно было бы взгрустнуть что тор тоже ржавеет, но белые списки положат и ржавую версию тоже. Поздняк кровати переставлять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 23. Сообщение от mos87 (ok), 04-Фев-26, 06:44 | +/– | |
>причиной переписывания Tor на Rust стало | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Sm0ke85 (ok), 04-Фев-26, 07:56 | +1 +/– | |
Хах, мы свидетели похоже зарождения эры цифрового рабства, а также в скором времени ждем (как грибов после дождя) появления еще большего числа цифровых гулагов... Феодальный интернет - наше будущее... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 26. Сообщение от Аноним (26), 04-Фев-26, 08:46 | +1 +/– | |
Как будто, бекдоров не бывает в растовой библиотеке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #49 | ||
| 27. Сообщение от Аноним (26), 04-Фев-26, 08:49 | +/– | |
Хватит повторять эту чушь. Там была уязыимость, да, обычное дело для сишного кода. А про её связь с АНБ сам придумал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #37 | ||
| 30. Сообщение от User (??), 04-Фев-26, 08:54 | +/– | |
Каких "сторонних Си библиотеках"? Ъ-(а не вот это вот смузихлёбное!)-си-программисты пишут велосипеды сами! Библиотеки для тех, которые... этих, в общем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 34. Сообщение от Аноним (34), 04-Фев-26, 09:25 | +/– | |
Цифровое подписи пакетов с помощью OpenPGP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #54, #75 | ||
| 36. Сообщение от Аноним (36), 04-Фев-26, 09:46 | –1 +/– | |
Просто у хостера безопасно перенаправят безопасный трафик безопасного обновления. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 37. Сообщение от Аноним (36), 04-Фев-26, 09:49 | +/– | |
Анёба не скрывает, что контролирует процессы разработки софта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #44, #46 | ||
| 42. Сообщение от Аноним (42), 04-Фев-26, 10:41 | +1 +/– | |
А помните, было время, когда вот прям вообще никому не важно было, на каком языке написан проект? Когда это упоминалось не всегда и вскользь, как несущественная подробность... Помните? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #68 | ||
| 44. Сообщение от Аноним (44), 04-Фев-26, 11:10 | +/– | |
https://opennet.ru/51911-law | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от Аноним (45), 04-Фев-26, 11:34 | +1 +/– | |
Конечно помним, тогда ЯПы так агрессивно не продвигались и в профиле разработчиков никто не писал they/their - поэтому ЯП был не важен в те времена. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #52 | ||
| 46. Сообщение от пох. (?), 04-Фев-26, 11:47 | +/– | |
какого хрена они их так хреново контролируют что одна дрянь получается?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #70 | ||
| 49. Сообщение от Аноним (49), 04-Фев-26, 12:58 | +1 +/– | |
> Так что, твой любимый Раст от бекдоров не застрахован вообще никак. А с учётом разляпистого синтаксиса, так там их ещё и прятать удобней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 52. Сообщение от Аноним (52), 04-Фев-26, 13:32 | +/– | |
> Конечно помним, тогда ЯПы так агрессивно не продвигались | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #62 | ||
| 54. Сообщение от Аноним (54), 04-Фев-26, 13:58 | +/– | |
Да, спасибо что вспомнил про такой замечательный стандарт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #58 | ||
| 55. Сообщение от Смузихлеб забывший пароль (?), 04-Фев-26, 14:54 | +/– | |
но ведь нет неопределённого поведения - значит безопасТно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 57. Сообщение от Аноним (58), 04-Фев-26, 17:29 | +/– | |
какой абзац статьи | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 58. Сообщение от Аноним (58), 04-Фев-26, 17:33 | +/– | |
ну давай, колись | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 59. Сообщение от Аноним (58), 04-Фев-26, 17:34 | +/– | |
будем поднимать ноды | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #77 | ||
| 60. Сообщение от Аноним (58), 04-Фев-26, 17:35 | –1 +/– | |
что в статье | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #61 | ||
| 61. Сообщение от Аноним (61), 04-Фев-26, 17:52 | –1 +/– | |
> что в статье спровоцировало такое заключение? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 62. Сообщение от Джон Титор (ok), 04-Фев-26, 18:01 | +/– | |
> ЯП был важен всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #63, #64 | ||
| 63. Сообщение от Аноним (63), 04-Фев-26, 18:17 | +/– | |
>> ЯП был важен всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #72, #73, #74 | ||
| 64. Сообщение от Аноним (63), 04-Фев-26, 18:21 | +/– | |
Вдогонку, (Software) developer, это человек который участвует в разработке программы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #71 | ||
| 65. Сообщение от Аноним (65), 04-Фев-26, 19:05 | +/– | |
В сишных либах бэкдоры бывают. Но версии ты сам выбираешь там. А карго какую надо версию само подтянет, не нравится - утирайся. Бэкдорщик может навязать версию сишной либы, сломав её поведение или API. И сопровождающий пакета ... сначала попробует собрать со старой версией, потому что у него пакет в дистре со старой версией, а тащить две разных версии или статически - это харам! Когда не соберётся - потребует обоснование, что вот новая версия 100% нужна, а не старая. Это в Расте с самого начала спроектировано так, что джентельменам принято верить на слово, а чтобы вопросов не возникало в принципе даже у тех, кто не верит, прилинковаться к версии Растовой библиотеки в дистре намеренно сделано невозможно (только к сишной или с сишным API), способ установки самого раста долгое время был curl ... | sudo bash. Раз не веришь - то сиди без всего софта, потому что так контроль по жизни и работает: сначала выкатывают инструмент контроля, после ведут переговоры с коррупционерами по монетизации их влияния через навязывание инструмента контроля, а все, кому надо без инструмента контроля - утираются, а дальше вырастает поколение быдла, у которого без ошейника шея мерзнет. Именно --> здесь <-- мы сейчас и находимся в относительно стадий раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 66. Сообщение от Аноним (66), 04-Фев-26, 19:20 | +/– | |
Погугли что такое Cargo.lock | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #76 | ||
| 68. Сообщение от Аноним (66), 04-Фев-26, 19:23 | +1 +/– | |
> А помните, было время, когда вот прям вообще никому не важно было, на каком языке написан проект? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 70. Сообщение от Аноним (70), 04-Фев-26, 19:59 | +/– | |
Так цели получить недрянь и не ставилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 71. Сообщение от Джон Титор (ok), 05-Фев-26, 12:05 | +/– | |
> Вдогонку, (Software) developer, это человек который участвует в разработке программы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 72. Сообщение от Джон Титор (ok), 05-Фев-26, 12:24 | +/– | |
>>> ЯП был важен всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 73. Сообщение от Джон Титор (ok), 05-Фев-26, 13:20 | +/– | |
Итак я писал что отошёл, но вернулся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 74. Сообщение от Джон Титор (ok), 05-Фев-26, 13:33 | +/– | |
Не, поясню наверно более коротко. Ранее когда продукт делался например на VB.NET и нужно было переписать продукт на C#, то людей отправляли на курсы C# или давали время что-то подтянуть и доверяли программистам что и как делать. Сейчас же всю команду увольняют и нанимают ту которая знает те технологии что им нужно, причем ждать могут весьма долго. Экономия. Т.е. важность языка программирования переложили от программиста к бизнесу из-за денег. Я в этом контексте, а не в том что как вы говорите кто как решил, так и пишет вразброс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 75. Сообщение от Celcion (ok), 05-Фев-26, 13:54 | +/– | |
> Цифровое подписи пакетов с помощью OpenPGP | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 76. Сообщение от Celcion (ok), 05-Фев-26, 14:13 | +/– | |
> Боритесь со своей невежественностью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 77. Сообщение от Аноним (77), 05-Фев-26, 14:55 | +/– | |
Всё это жалкое сопротивление ровно до того момента, как оказывается, что нужен критически важный ресурс, внезапно оказавшийся в монополии ОПГ с официальной формулировкой из уст говорящих голов самой ОПГ "чтобы экстремисты, террористы, преступники, копротивленцы и прочие непатриотичные враги ОПГ не могли им воспользоваться и сдохли", в частности здравоохранение, или значительная часть других лицензируемых видов деятельности. После чего жалкий (для уничтожения недостаточно жалких в ОПГ есть специальные бригады, поэтому их и не осталось, о достаточно жалкого просто пока что экономически не целесообразно руки пачкать) сопротивленец бежит в ножки кланяться членам этой ОПГ, и готов всю родню предать и сдать, и даже в тюрягу на 10 лет сесть, лишь бы не сдохнуть от отсутствия доступа к монополизированному ресурсу. Любой контроль именно так и работает: монополизируется как можно больше критически необходимых ресурсов (а чтобы позволили, прежде всего монополизируется ресурс "ОПГ <X> пока что считает вас достаточно полезным, и поэтому пока что не будет вас убивать", которую бандиты обычно называют "защитой", а население - "крышей" и "рэкетом", а после отжимаются остальные ресурсы, пользуясь этим, это называется "монополия на насилие" и пропагандируется работающими на мафию пропагонд...истами как "благо", контроль над другими ресурсами синергичен и даёт эффект больший, чем просто сумма изолированных эффектов). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |