Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Rust 1.98.0. Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца

20.08.2026 23:05 (MSK)

Опубликован релиз языка программирования Rust 1.98, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).

Методы работы с памятью в Rust нацелены на исключение ошибок при манипулировании указателями и защиту от проблем, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей, выход за границы буфера и т.п. Для распространения библиотек, обеспечения сборки и управления зависимостями проектом развивается пакетный менеджер Cargo. Для размещения библиотек поддерживается репозиторий crates.io.

Безопасная работа с памятью обеспечивается в Rust во время компиляции через проверку ссылок, отслеживание владения объектами, учёт времени жизни объектов (области видимости) и оценку корректности доступа к памяти во время выполнения кода. Rust также предоставляет средства для защиты от целочисленных переполнений, требует обязательной инициализации значений переменных перед использованием, лучше обрабатывает ошибки в стандартной библиотеке, применяет концепцию неизменяемости (immutable) ссылок и переменных по умолчанию, предлагает сильную статическую типизацию для минимизации логических ошибок.

Основные новшества:

  • Для типов с плавающей запятой f32 и f64 реализованы алгебраические методы для сложения, вычитания, умножения, деления и нахождения остатка, реализующие оптимизацию, похожую на опцию "-ffast-math" в компиляторах C/C++. Подобные методы допускают изменение порядка операций, когда это необходимо для оптимизаций, таких как векторизация циклов. Например, при вычислении "a + b + c + d" при использовании обычного сложения компилятор всегда выполнит вычисление в одном порядке "((a + b) + c) + d", а при использовании метода algebraic_add может сгруппировать выражение как "(a + b) + (c + d)" и выполнить "(a + b)" и "(c + d)" параллельно при помощи инструкций SIMD. Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.
  • Для всех примитивных целочисленных типов реализован встроенный метод "format_into" для преобразования чисел в строки, который может применяться вместо пакета itoa. В качестве параметра передаётся буфер NumBuffer<Self>, размер которого гарантированно достаточен для записи любого значения используемого типа в десятичном виде. На выходе возвращается отформатированная строка &str, время жизни которой привязано к буферу.
  • Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.
  • В разряд стабильных переведена новая порция API, в том числе стабилизированы методы и реализации типажей:
  • Целевые платформы thumbv7a-none-eabi, thumbv7a-none-eabihf, thumbv7r-none-eabi, thumbv7r-none-eabihf и thumbv8r-none-eabihf переведены на второй уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора.
  • Добавлена поддержка платформ powerpc64-unknown-linux-gnuelfv2 и aarch64-unknown-linux-pauthtest, для которых обеспечен третий уровень поддержки. Третий уровень охватывает базовую поддержку, но без автоматизированного тестирования, публикации официальных сборок и проверки возможности сборки кода.



Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов. Атакующие разместили в репозитории crates.io новые пакеты proc-macro1, proc-macro-en, aovine, arone, aronenao и tinymember, содержащие вредоносный код. После этого в репозитории были опубликованы новые выпуски пакетов arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 в которые в качестве зависимости был добавлен вредоносный пакет proc-macro1. Вредоносная версия пакета arrayref была размещена 20 августа в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.

С сопровождающим arrayref пока не удалось связаться для прояснения ситуации, но предполагается, что его учётные данные были перехвачены злоумышленниками. В пакете proc-macro1 вредоносное изменение присутствовало в сборочном скрипте и осуществляло загрузку исполняемого файла с внешнего сервера. Загруженный файл в Unix-системах сохранялся как /tmp/rust-setup, а в Windows - %TEMP%\rust-setup.ps1 или %TEMP%\rust-setup-launch.vbs.

Команда для проверки наличия вредоносных пакетов в осевшем локальном кеше:


   find ~/.cargo/registry/cache -type f \( \
     -name 'append-only-vec-0.1.9.crate' -o \
     -name 'arrayref-0.3.10.crate' -o \
     -name 'internment-0.8.7.crate' -o \
     -name 'proc-macro1-*.crate' -o \
     -name 'proc-macro-en-*.crate' -o \
     -name 'aovine-*.crate' -o \
     -name 'arone-*.crate' -o \
     -name 'aronenao-*.crate' -o \
     -name 'tinymember-*.crate' \
   \) -print


  1. Главная ссылка к новости (https://blog.rust-lang.org/202...)
  2. OpenNews: Проект Rust утвердил правила в отношении использования AI-инструментов
  3. OpenNews: Выпуск Rust 1.97. Написанные на Rust ядро Zinnia и P2P-система Iroh с адресацией по ключам
  4. OpenNews: Опубликован crustc - компилятор rustc, переведённый на язык Си
  5. OpenNews: Инциденты с безопасностью в репозиториях PyPI и crates.io
  6. OpenNews: В Rust-репозитории crates.io выявлены четыре вредоносных пакета
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66108-rust
Ключевые слова: rust
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (161) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 23:38, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    зато нету use-after-free
     
     
  • 2.5, сиська (?), 00:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –7 +/
    проектировался язык чтоб избежать подобного, но вот компрометация пакетов, лол, отнюдь, да и сборка превышающая время жизни вообще ни в какие ворота, уж извините, да и IDE полноценной не имеет, ещё минусы нужны?
     
     
  • 3.6, Нонон (?), 00:12, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я как разработчик раст, не понимаю что значит «IDE полноценной не имеет»
    Пока что сижу на RustRover. Коллеги по цеху в VsCode и Cursor на расте пишут. Жду пока Zed допилят, может на него перейду. Все 1 в 1 как и в других ЯП
     
     
  • 4.23, Аноним (23), 01:14, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –11 +/
    Сравнивать текстовый редактор на плагинах с полноценной IDE? Видать и разработчик такой же.
     
     
  • 5.26, Аноним (26), 01:20, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    какой?
     
  • 5.71, ыых (?), 07:12, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 5.78, anonymos (?), 09:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стесняюсь спросить, а в чем кардинальное отличие?
     
  • 5.106, МИСАКА (?), 12:01, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И что есть такого в этой твоей "полноценной" IDE, чего нет в блокнотах с плагинами?
     
     
  • 6.166, Аноним (166), 17:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как это что? Прибитие к конкретным версиям плагинов, из-за чего пользователь IDE не может поставить последнюю версию плагина с нужной функцией или исправлением. Ему приходится ждать и поэтому он люто ненавидит пользователей блокнотов с плагинами где этой проблемы нет.
     
  • 5.108, xPhoenix (ok), 12:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это у вас просто нормального конфига Emacs не было.
     
  • 5.129, Аноним (129), 14:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    так любая "полноценная IDE" это и есть "текстовый редактор на плагинах". Вопрос только в количестве и качестве плагинов.
     
  • 4.81, Аноним (81), 09:23, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Zed не допилят, он как был быстрым текстовым редактором - так и останется. Там про IDE не пилят НИ ЧЕ ГО. Обёртка над ИИчками
     
  • 3.25, Норм (?), 01:19, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов.
     
     
  • 4.69, koni dohnut (?), 06:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    выбросить use
     
  • 4.70, Аноним (70), 06:52, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Расскажите как проэктировать ЯП чтобы избегать компроментации пакетов

    Ты правда проектируешь ЯП?

     
     
  • 5.124, Норм (?), 13:27, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Каждый день на опеннете проэктирую яп и читаю других экспертов по проэктировпнию яп как правильно не создавать пакетники в яп.
     
  • 4.103, Аноним (103), 11:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не создавать централизованный репозиторий пакетов (crates.io, pypi, npm и так далее)
     
     
  • 5.123, Норм (?), 13:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В языке раст - нет пакетника.
     
     
  • 6.169, Аноним (169), 18:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://doc.rust-lang.org/cargo/
     
  • 5.153, Аноним (153), 16:54, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как находить и распространять библиотеки предлагаете?
     
  • 3.59, px (??), 03:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Мне хватает emacs + соответствующий мод + lsp / чувствую себя прекрасно
     
  • 2.34, Сладкая булочка (?), 01:51, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >  зато нету use-after-free

    Цитаты великих^Wхакнутых пользователей

     
  • 2.120, Аноним (120), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зато есть ...

    > С сопровождающим arrayref пока не удалось связаться

     

  • 1.2, Аноним (2), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    И что заразили, какие-нибудь файрфокс с хромиумом, судя по перечню? Это то, что вы получаете, скачивая из помойки.
     
  • 1.3, Аноним (3), 23:49, 20/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >Компрометация пакета arrayref, насчитывающего 53 млн загрузок за 3 месяца

    Ничему жизнь людей не учит… мало им npm?

     
     
  • 2.18, Аноним (18), 00:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Будем рады услышать твои решения проблемы dependency chain.
     
     
  • 3.38, Аноним (38), 02:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Не тащить в дом лефтпады всякие - вот и всё решение. Ну если тащишь, то проверенное и очень аккуратно с фиксацией версии. Риски остаются, но по сравнению с ежедневным npm install они гораздо меньше.
     
     
  • 4.90, Смузихеб забывший пароль (?), 10:05, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.49, Пример (?), 02:32, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    No nested dependencies - no problems.
     
     
  • 4.155, Аноним (153), 16:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Давайте сразу писать весь код с нуля для каждого блокнота. Начиная с ОС, а то не дай бог зависимости угнездятся.
     
  • 3.54, Грузовой самолет (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Эта проблема в общем виде не решается совсем. Можно только радикально минимизировать поверхность атаки, но культ cargo наоборот ее только расширяет
     
  • 3.102, Аноним9000 (?), 11:23, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ограничивать свежесть пакетов где-то на уровне 3-7 дней. В cargo, правда, пока есть только в ночных сборках или через сторонние решения
    https://github.com/rust-lang/cargo/pull/17012
     

  • 1.4, DEF (?), 00:01, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А где новости про Bun 1.4?
     
     
  • 2.79, Жироватт (ok), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Смысл? Слопософт может бампать версию хоть раз в час, после мерджа слоповыхлопа от ЫЫ в мастер.
     
     
  • 3.158, Аноним (153), 16:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты всё ещё думаешь, что софт -- это про строчки кода? Боже, какая прелесть.
     

  • 1.7, Аноним (7), 00:24, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Ценой применения алгебраических методов является недетерминированность результатов вычисления, которые могут меняться в пределах погрешности.

    кто-нибудь, поясните это предложение, пожалуйста.

     
     
  • 2.9, Аноним (18), 00:44, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Какое слово не понятно? Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше. А алгебраические операции могут скомпилироваться сегодня в (a+b)+(c+d), а завтра в (a+c)+(b+d), и всё это будет давать разные результаты в пределах погрешности. Когда погрешность не важна, можно это использовать ради увеличения скорости.
     
     
  • 3.22, Круз (?), 01:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?
    а потом удивляются почему их сумасшедшими считают
     
     
  • 4.27, Норм (?), 01:22, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Кринж. Капец.
     
  • 4.29, Аноним (18), 01:32, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > т.е порядок a + b + c + d у ржавых точно определен а a.algebraic_add(b).algebraic_add(c).algebraic_add(d) внезапно исполняется в в произвольном порядке?

    Да, а в чём проблема, слишком сложно для понимания? Если что, a + b + c + d это a.add(b).add(c).add(d), поэтому эти операции на уровне языка работают совершенно одинаково, просто во втором случае в llvm едет флажок разрешающий их переупорядочивать. В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало. А тут сделано идеально - можно использовать точечно, явно, только там где нужно.

     
     
  • 5.86, Sm0ke85 (ok), 09:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >А тут сделано идеально - можно использовать точечно, явно, только там где нужно

    А зачем это нужно для "точечных" случаев, если при необходимости можно без "оптимизаций" сразу написать необходимый порядок слагаемых "точечно"...? ахахах

     
     
  • 6.100, Hexen (ok), 11:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    На самом деле это нужно для большенства случаев, а сохранение порядка операций, и запрет на оптимизацю участка кода нужен как раз в точечных случаях.
     
  • 6.130, Аноним (130), 14:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, например, потому что оптимальность точечного ручного порядка не переносима. А так конечно же потому что можно руками не писать.
     
  • 5.165, Совершенно другой аноним (?), 17:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В C такое было испокон веков, только включалось через -ffast-math на уровне программы или в лучшем случае единицы трансляции, что суть бред, по г-едов устраивало.

    #pragma GCC optimize("fast-math")

     
  • 3.28, Аноним (7), 01:29, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Обычный 'a+b+c+d' на флотах это только '((a+b)+c)+d' и никак иначе, иногда это важно, потому что если складывать начиная с самых маленьких значений то погрешность будет меньше.

    а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции? Они бы еще написали бы, что a+b и b+a приводит к погрешности. А  вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?

     
     
  • 4.30, Аноним (18), 01:36, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > а размер регистров разве не фиксирован? Маленькие значения не "дополняются" нулями? С фига обычное сложение флоатов создает погрешность при смене порядка применения операции?

    Если ты такие вопросы задаёшь, ты не понимаешь вообще как устроены fp числа и как работает fpu. Почитай википедию хотя бы.

    > А  вот что такое "недетерминированность результатов" я вообще не понял, это типа случайный результат?

    А это в словаре посмотри. Это значит что в зависимости от платформы, компилятора, версии компилятора, а может и запуска программы результат вычисления может отличаться.

     
     
  • 5.33, Аноним (7), 01:48, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –6 +/
    мне калькулятор виндовый выдает один и тот же результат с точностью равной наибо... большой текст свёрнут, показать
     
     
  • 6.41, Аноним (18), 02:08, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Недетерминированный - это случайный, то есть результат получения нельзя описать по шагам!

    Нет, недетерминированный - это недетерминированный. Результат можно описать по шагам, но последовательность шагов в алгебраическом режиме из твоей операции может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.

     
     
  • 7.47, Аноним (7), 02:24, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Нет, недетерминированный - это недетерминированный.

    :) серьезно?

    > может получаться разной в разных условиях, на которые ты влиять не можешь. В этом и недетерминированность.

    именно что результат a + b + c + d всегда один и тот же, как и результат (a + b) + (c + d) даже не с математической точки зрения, а потому-что сама операция сложения детерминирована, коммутативна и ассоциативна!

     
     
  • 8.58, warlock66613 (ok), 03:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сложение чисел с плавающей точкой коммутативно, но неассоциативно ... текст свёрнут, показать
     
     
  • 9.61, Аноним (7), 04:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    с какого бодуна с того что ваш цпу это свойство нарушает не делает операцию сло... текст свёрнут, показать
     
     
  • 10.62, warlock66613 (ok), 04:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    А я про вещественные числа ничего не говорил Речь о числах с плавающей точкой ... текст свёрнут, показать
     
     
  • 11.116, Аноним (7), 12:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Перевод нужен In computing, floating-point arithmetic FP is arithmetic on... большой текст свёрнут, показать
     
     
  • 12.125, warlock66613 (ok), 13:36, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы про то, что написано, что оно подмножество вещественных чисел Так и есть ра... текст свёрнут, показать
     
     
  • 13.128, Аноним (7), 14:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    не путайте rational и real Арифметика чисел Floating-point это приближенная ари... большой текст свёрнут, показать
     
     
  • 14.137, warlock66613 (ok), 14:31, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, аксиоматика вещественных чисел не сохраняется В аксиоматике вещественных ч... текст свёрнут, показать
     
     
  • 15.138, Аноним (7), 14:34, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ясно, продолжайте путать, числами с плавающей точкой - это формат представлени... текст свёрнут, показать
     
  • 15.143, Аноним (7), 14:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ru wikipedia org wiki Аксиоматика_Тарского_ вещественные_числа И тут ассоциат... текст свёрнут, показать
     
  • 15.148, Аноним (7), 15:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ответ альтернативно-одаренному 14 141, freehck ok , 14 42, 21 08 2026, который ... большой текст свёрнут, показать
     
  • 14.141, freehck (ok), 14:42, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Он и не путает Настоящих вещественных чисел, дорогой, нигде в транзисторных ком... текст свёрнут, показать
     
  • 6.51, Аноним (51), 02:48, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает. А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами. Ошибка округления от сложения разных чисел будет разная. Поэтому и результат не детерминирован.
     
     
  • 7.57, Аноним (7), 03:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –7 +/
    > Ты вообще калькулятор виндовый дизассемблировал когда-нибудь и смотрел как он числа считает? Там символьная арифметика, он твой ввод рассматривает как массив символов для которых применяется вычисление "в столбик", как в школе. Поэтому точность не пропадает.

    а ты код на расте видел хоть раз? там разве не та же самая "символьная арифметика"? :)))

    > А здесь речь про про операции в стандарте IEEE 754 (бинарное представление чисел с плавающей точкой), в котором арифметические операции неассоциативны из-за ограниченности разрядной сетки 4 или 8 байтами.

    размер регистра влияет на арифметику и ее свойства? серьезно?


    > Ошибка округления от сложения разных чисел будет разная.

    Округляют обычно результат конечный!

    > Поэтому и результат не детерминирован.

    Толковый словарь открой!

     
     
  • 8.64, Аноним (64), 05:15, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Не позорься, сходи почитай про то, что такое числа с плавающей запятой в компукт... текст свёрнут, показать
     
     
  • 9.117, Аноним (7), 12:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вот пройдись и прочитай IEEE Std 754-2019 - 10 Expression evaluation A languag... большой текст свёрнут, показать
     
  • 6.152, Аноним (152), 16:52, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 7.168, Аноним (7), 18:01, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.10, aname (ok), 00:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    2+2 не всегда равно 4. Ну, в пределах погрешности
     
     
  • 3.16, Аноним (16), 00:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В определённых ситуациях значение может даже достигать 5
     
     
  • 4.32, Аноним (18), 01:43, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    5 вряд-ли, но если складывать очень много очень мелких значений, в сумме дающих 4, то при вычислении на fpu результат может быть сильно меньше 4.
     
     
  • 5.36, Аноним (7), 01:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    с какого? там сумма будет стремиться к 4, как она может быть "сильно меньше 4"?
    3,9999999999999 сильно меньше 4.0000000000000?
     
     
  • 6.40, Аноним (18), 02:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Чем больше n, тем дальше сумма будет он 4. Сумма миллиарда одномиллиардных будет около 0.03125. Почему я тебе уже достаточно расписал.
     
     
  • 7.45, Аноним (7), 02:20, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну пробуй 0.0000001 + 0.0000001 + 0.0000001 + 0.0000001 .... в какую сторону будет стремиться число?
     
  • 7.74, Tron is Whistling (?), 08:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Угу, я в своё время задолбался одноклеточным объяснять, почему в биллинге - только широкий fixed point.
     
  • 2.12, Ivan_83 (ok), 00:47, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее всего там речь про float/double - штуки с плавучкой, там когда что то сильно дробное то оно округляется и при этом теряется точность.
    Когда вы меняете порядок вычислений, будучи математически корректным, на практике это приводит к тому что операции округления будут происходить над другими значениями и погрешности округления тоже изменятся.
    Думаю как то так.
     
     
  • 3.31, Аноним (7), 01:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    размеры регистров ведь фиксированы, я понимаю что 0 3 и 0 33333333333 разной точ... большой текст свёрнут, показать
     
     
  • 4.39, Аноним (18), 02:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Почему не сходить посмотреть в википедию хотя бы Факт раз - FPU работает с бина... большой текст свёрнут, показать
     
     
  • 5.44, Аноним (7), 02:19, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Почему не сходить посмотреть в википедию хотя бы?

    потому-что регистр и ваша точность вычислений - фиксирована длиной (шириной) этого регистра.

    > 1e0 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 = 1.000 // всё равно, потому что округляем после каждой операции
    > но
    > 1e0 + (1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4 + 1e-4) = 1.001 // потому что мы сначала накопим 1e-3 ничего не потеряв, и оно уже влезет в младший разняд числа с большей экспонентой

    wolfram в обоих случаях выдает результат 1.001

    > Мда.

    Чему вы удивляетесь? Тому что калькулятор выдает корректный математический результат?

     
     
  • 6.48, Аноним (18), 02:27, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А ничего что калькулятор, как и вольфрам, не на fpu могут работать, а на длинной, рациональной или символьной арифметике? Удивляюсь я дремучести и упрямству человека которому рассказывают почему именно так, а он спорит с фактами, не видит разницы между инструментами работающими на совершенно разных принципах и не хочет сходить почитать доку.
     
     
  • 7.60, Аноним (7), 03:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    хотите сказать, что как и калькулятор так и вольфрам используют максимальную доп... большой текст свёрнут, показать
     
     
  • 8.112, Cooler (??), 12:31, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Безнадёжный случай Уже всё разжевали, и в рот положили 171 Об стенку горохом... текст свёрнут, показать
     
     
  • 9.119, Аноним (7), 13:15, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.87, any (??), 09:53, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 3.122, Аноним (7), 13:18, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.111, Аноним (120), 12:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    user@home:~$ python

    >>> 0.001 + 1e20 - 1e20 + 0.002

    0.002
    >>> (0.001 + 1e20) + (-1e20 + 0.002)

    0.0
    >>> 0.001 + (1e20 - 1e20) + 0.002

    0.003

     
     
  • 3.121, Аноним (7), 13:18, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    wolframalpha

    0.001 + 1e20 - 1e20 + 0.002 = 0.003

    (0.001 + 1e20) + (-1e20 + 0.002) = 0.003

    0.001 + (1e20 - 1e20) + 0.002 = 0.003

    в чем проблема?

     
     
  • 4.132, Аноним (132), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А сам сможешь объяснить? Или это магия?
     
     
  • 5.139, Аноним (7), 14:35, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А сам сможешь объяснить? Или это магия?

    Выше описал все, к прочтению аксиоматика вещественных чисел!

     
     
  • 6.142, Аноним (132), 14:46, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Объясни, пожалуйста, не то, почему у тебя результаты одинаковые получаются, а почему питон даёт разные. Ведь, судя по даваемым тобой ссылкам, ты в теме.
     
     
  • 7.149, Аноним (7), 15:49, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Выше писал, продублирую IEEE Std 754-2019 Standard for Floating-Point Arithmetic... большой текст свёрнут, показать
     
     
  • 8.151, Аноним (120), 16:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да ты просто гений Наконец-то додумался ... текст свёрнут, показать
     
     
  • 9.167, Аноним (7), 17:53, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    а до тебя никак не доходит, что не башкой гвозди надо забивать, а молотком Если... текст свёрнут, показать
     
  • 4.134, Карлос Сношайтилис (ok), 14:23, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скорее всего в твоих генах
     
     
  • 5.140, Аноним (7), 14:36, 21/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

     ....большая нить свёрнута, показать (57)

  • 1.8, aname (ok), 00:41, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Cargo- это надёжно, писали они
    Cargo- это безопасно, писали они
     
     
  • 2.15, Аноним (18), 00:52, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну как. Если относительно - то действительно надёжно и безопасно, потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует. Где она есть, пусть она централизована (npm, cpan, rubygems, pypi), пусть нет (go) - могут получить доступ и опубликовать новую версию с малварью. Попадёт ли она к тебе без действий с твоей стороны - нет. Может попасть при обновлении, как везде. Есть cargo vet, cargo cooldown, nighly min-publish-age чтобы вероятность этого уменьшить, как везде. Чтобы устранить её совсем - такого не сделал ещё никто - для этого нужна целая распределённая система аудита. И я абсолютно уверен что если такая появится, то появится именно в rust.
     
     
  • 3.19, Аноним (16), 00:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    cargo audit . есть же
     
     
  • 4.20, Аноним (18), 00:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нету. Иди читай что я написал и что такое cargo audit.
     
  • 3.76, Аноним (76), 08:37, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > потому что рабочей системы работы с зависимостями более надёжной и безопасной пока не существует

    А вариант использовать системные пакеты, а не свой велосипед?

     
     
  • 4.131, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет конечно, с С/C++ и питоном нажрались уже этого говна - и невозможность поставить разные версии зависимости, и отсутствие свежих версий, и зоопарк репозиториев со всеми комбинациями помойки, и внесённые кривожопыми мантейнерами баги, и просто появившиеся баги потому что версию обновили, а тесты не запустили. Потом, глупо думать что мантейнеры проводят аудит кода.
     
  • 4.160, Аноним (153), 16:59, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как тебе "системный" пакет поможет не втащить малварь? Ты же не думаешь, что майнтейнер вручную вычитывает каждый дифф? Скрипт прогнал, он версии побампал, собралось? Значит готово для LTS.
     
  • 2.93, опеншлёпивпродакшн (?), 10:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так ведь подменить пакет можно в любой системе. В чём вина именно Cargo?
     
     
  • 3.98, Аноним (98), 10:56, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В централизации.
     
     
  • 4.133, Аноним (130), 14:21, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Эта централизация позволила подмену через час заблокировать. Без централизации сидел бы на дырявом arrayref до скончания веков.
     
  • 4.161, Аноним (153), 17:00, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А репы Дебиана или Арча -- это иоже централизация или это другое?
     

  • 1.13, Ivan_83 (ok), 00:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > Дополнительно можно отметить компрометацию популярного crate-пакета arrayref, насчитывающего более 53 млн загрузок за последние 90 дней и применяемого в качестве зависимости у 403 пакетов.

    А я всё жду когда подменят знаменитый утановочный скрипт раста, и любители: "да чо там компилять часами, дурак шоле, вон curl | sh и готово!" будут немного отчпоканы :)

     
     
  • 2.91, tkzv (ok), 10:06, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > curl | sh

    Гораздо чаще sudo { curl | sh; }

     
  • 2.113, Аноним9000 (?), 12:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ой не травите душу. Это теперь везде и всюду. Вся безопасность упирается в компрометацию веб сервера
     
     
  • 3.163, Аноним (153), 17:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вся безопасность упирается в компрометацию веб сервера

    Сервера разработчика, с которого тарбол с исходниками качается или сервера пакетов дистрибутива? Уточни пожалуйста.

     

  • 1.14, Аноним (16), 00:51, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >компрометацию популярного crate-пакета

    Crates.io это просто свалка, а надо пользоваться проверяемыми репозиториями, как например axiom repo. И не Rust'ом

     
     
  • 2.21, Аноним (18), 01:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тут репозиторий = васян форкнул полтора нужных ему пакета и не обновляет. Проверяемыми = васян мамой клянётся что не нашёл там закладок. Ну не, для кого-то возможно и решение.
     
     
  • 3.82, Жироватт (ok), 09:25, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По крайней мере, тут васян один (вместо неограниченного ничем круга вованов), форкнул он нужные ему пакеты (т.е. они выливаются не просто чтобы вылить, а используются) и он хоть как-то это проверил (заинтересован в чистоте пакетов для себя). Это само по себе уже куда как надёжнее, чем карго в целом
     
     
  • 4.164, Аноним (153), 17:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если один васян это надёжно, то сто васянов -- в сто раз надёжнее.
     

  • 1.17, Аноним (18), 00:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > была размещена в 10:15 (MSK) и просуществовала до 11:41, после чего была удалена администраторами crates.io.

    Лол. В cargo nighly есть min-publish-age, ставил 2 недели зачем-то, видимо можно день ставить и обновляться совершенно без страха.

     
  • 1.35, Сладкая булочка (?), 01:53, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Взаимодействие между обвязкой ManuallyDrop и умным указателем Box теперь не приводит к неопределённому поведению.

    А что это эксперты с пеной у рта твердили про отсутсвие уб в расте? Получается обманули?

     
     
  • 2.43, Аноним (18), 02:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    unsafe же
     
  • 2.83, Жироватт (ok), 09:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сектанты, сэр.
     

  • 1.37, Аноним10084 и 1008465039 (?), 02:00, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блистательный Rust развивается, это не может не радовать! Но вот централизованные репозитории библиотек без модерации осуждаем, я в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!
     
     
  • 2.42, Аноним (18), 02:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Но вот централизованные репозитории библиотек без модерации осуждаем

    А чо не осуждаем? Брать напрямую у вендора, так чтобы когда его ломанут не было даже слоя который не пустит тебе ломанную версию? Или может репозитории с модерацией? Много видел таких?

    > и желательно всё клонировать прямо к себе - атаку на цепочку поставки никто не отменял!

    Атаку на склонированное себе гнильё тоже.

     
     
  • 3.53, Гнилье (?), 03:00, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Или может репозитории с модерацией

    Будешь на госуслугах разрешение запрашивать на публикацию пакета, а хацкеры с купленого акка бабы сраки выкладывать без вопросов

     
  • 3.56, Аноним10084 и 1008465039 (?), 03:05, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Склонировал, проверил что нормальная вещь, работаешь. Ни в коем случае не автообновлять! Вижу это так, хотя для коммерческой low-stake разработки, кажется, мало реально, всем же надо быстро...
     
     
  • 4.135, Аноним (130), 14:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А никто и не автообновляет, но обновлять всё равно придётся. Новая зависимость - нужно обновлять, потому что её нужны новые версии. Уязвимость в старом пакете - нужно обновлять и его, и далее по цепочке. cargo всё это делает безопасно и предсказуемо, руками ты сделаешь так же только руками.
     
     
  • 5.136, Аноним10084 и 1008465039 (?), 14:29, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С cargo или без, а код библиотеки желательно проверить перед обновлением
     
  • 3.77, Аноним (76), 08:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А чо не осуждаем?

    Пакеты дистрибутивов.

     
  • 2.52, Отмени (?), 02:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > в последнее время вообще считаю, что с библиотеками надо очень аккуратно - по минимуму, и желательно всё клонировать прямо к себе

    Гений, додумался наконец, все нормальные пацаны так еще с 90х делают

     
     
  • 3.55, Аноним10084 и 1008465039 (?), 03:03, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да я-то лично всегда был в этой теме параноиком, зато учителя и наставники мои настаивали - инженер не должен делать то, что уже сделали, долой NIH-синдром, старайся найти в Интернете, есть ли уже решения.
     
     
  • 4.63, Акадкмик (?), 05:10, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сейчас бы учителей слушать
     

  • 1.46, Аноним (18), 02:23, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    К слову, ходит расхожее заблуждение что алгебраические операции всегда увеличива... большой текст свёрнут, показать
     
     
  • 2.126, Аноним (7), 13:38, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >[оверквотинг удален]
    >     let n = 1_000_000_000;
    >     let a = 1_f32 / n as f32;
    >     for _ in 0..n {
    >         s1 += a;
    >     }
    >     for _ in 0..n {
    >         s2 = s2.algebraic_add(a);
    >     }
    >     eprintln!("{} {}", s1, s2);
    > }

    //play.rust-lang.org/?version=stable&mode=debug&edition=2024

    При n = 1_000_000_000;

    0.03125 0.03125

    При n = 1_000_000;

    1.0090389 1.0090389

    При n = 1_000;

    0.9999907 0.9999907

     

  • 1.50, Лажа (?), 02:36, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Когда строишь цифровой концлагерь, что для тебя самое страшное? Что кто-то сделает jailbreak. А через что делают jailbreak например на айфонах? Через сишные дыры.

    Вот почему раст так форсят.

    Почему разрабы раста взяли очевидно дырявую модель от npm для своего cargo? А как еще обосновать выкладку пакетов по паспорту, если не для защиты от хакеров?

     
     
  • 2.73, Аноним (73), 08:04, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >делают jailbreak например на айфонах? Через сишные дыры.

    Никто ведь не видел исходники айфона. В такой ситуации делать голословные выводы это не что иное как вброс. И кстати, Эппл насколько я знаю использует не чистый Си, а Swift. А до Swift он использовад Object C.

     
  • 2.80, Аноним (80), 09:17, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >А через что делают jailbreak например на айфонах? Через сишные дыры.

    Рут, который получили с помощью дырявых uutils не считается?

     

  • 1.65, Аноним (65), 06:13, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Язык переусложнён. Точка бифуркации пройдена.
     
  • 1.72, Аноним (72), 07:49, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ну теперь нужен новый язык, который будет решать и эту уязвимость. В этом языке нужно запретить подключать модули. Раст небезопасен
     
     
  • 2.84, Жироватт (ok), 09:37, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нужен новый язык, в котором use будет не инструкцией компилятору
    "возьми модуль А и ищи символы в нем, если указано А.символ - после чего добавить символ и весь пул кода, от которого зависит символ пометь к компиляции"
    , а
    "возьми антивирус вишневского и прогони модуль А через него, после чего возьми и прогони через наноЫЫ с базой правил комплаенса, а потом через AnomalyTool собери аномалии и прогони их через вторую наноЫЫ, а только потом, если итоговый score будет ниже порога классификации 'похоже, троян' - ищи символ ...".

    И то, это не гарантирует вообще никакой защиты ни от злоупотреблений со стороны поставщиков инструментов бишапашнашти - "а у Васяна неправильный паспорт и живет он в неправильном городе, у Вовочки - неправильный череп а Петечка - недостаточно каялся перед ашкеназами за Колокост в твитторе, поэтому их модули будут всегда иметь скор 'малварь, мля буду'", ни от атак на загрузчики пакетов, ни от специализированных инъекций на загрузчик пакета (из сети) или на эту систему бишапашнашти.  

     
  • 2.144, Аноним (129), 15:16, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так не подключай модули и в расте, пользуйся только стандартной библиотекой и пиши свои велосипеды для всего. А если и стандартной библиотеки боишься - пиши уже свой свой ЯП и успокойся.
     

  • 1.75, Tron is Whistling (?), 08:06, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ехал сейф через ансейф, а приехал всё к тем же проблемам типовых краудхламовников.
     
     
  • 2.85, Жироватт (ok), 09:40, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Если сейф внутри - ансейф, то насколько этот сейф ансейф?
    Можно ли щитать сущность сейф и которая определяется поставщиком как сейф, если внутри у неё ансейф?
     
     
  • 3.89, Аноним (89), 09:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это ub, а ub   в расте нет, есть unsafe который просматривают миллионы глаз, как и просматривают crate.io
     
     
  • 4.92, Tron is Whistling (?), 10:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, есть вполне db. Кто-то в сейф залил ансейф и куча верящих в сейф теперь собрала и в лучшем случае - задеплоила этот ансейф в свой сейф.

    db

     
  • 4.110, Аноним (120), 12:07, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > просматривают миллионы глаз

    А потом у этих миллиона глаз интернет пропадает, как прошлой осенью :) Недоглядели.

     

  • 1.88, Аноним (88), 09:55, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Проще открыть hex редактор, написать бинарный машинный код, сохранить в файл. Потом chmod +x myfile.
     
  • 1.94, Аноним (94), 10:27, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Решение проблемы: 1) в виртуалке скачать все 2к зависимостей вашего мегапроекта; 2) проверить клод-фейблом все 2к пакетов на закладки, просмотреть самому дополнительно - если есть ум; 3) создать свой локальный регистри и привязать свой локальный мегапроект к нему; 4) перенести всё на второй физический комп, не подключенный к интернету, а только к локальной приватной сети; 5) работать спокойно, наслаждаясь жизнью; 6) меня не благодарить.
     
     
  • 2.97, Аноним (98), 10:54, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > проверить клод-фейблом все 2к пакетов на закладки

    Во сколько это обойдётся?

    > создать свой локальный регистри

    Как ты будешь его синхронизировать? Повторишь цепочку с нуля распахнув карман в надежде что ИИ всё найдёт инфа 100%?

     
     
  • 3.105, Аноним (94), 11:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Синхронизация так таковая отпадает, все версии пакетов гвоздями прибиваются к версии раста и к определенному ряду версий глибц. Фейблу придётся перевести порядочную сумму, но скорее всего это сделает ваш работодатель. Обновлять пакеты можно, только если вышли их критические релизы с секурити фиксами - в этом случае фейблу и кошельку вашего нанимателя будет полегче искать закладки, ибо проверятся будут только новые версии пакетов по всему дереву зависимостей.
     
  • 2.104, Аноним (103), 11:45, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > проверить клод-фейблом все 2к пакетов на закладки

    Откажется
    "Cybersecurity researchers are complaining that Anthropic's new model Fable has guardrails that are too strict for any cybersecurity work"

     
     
  • 3.107, Аноним (94), 12:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Опусом 5 тогда. Там закладки примитивные, рассчитанные в первую очередь на аморфное поведение и безответственность "тысячи глаз".
     
  • 3.114, Аноним9000 (?), 12:41, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Постоянно сталкиваюсь с этой проблемой. Решение пока нашел в GLM
     
     
  • 4.162, Аноним (162), 17:02, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Как будто решение хуже проблемы.
     

  • 1.95, xsignal (ok), 10:46, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Его всё ещё выпускают?.. Сейчас же ИИ уже всё находит на Си. И не надо ломать мозг и портить голову нечеловеческим синтаксисом и логикой Раста.
     
     
  • 2.145, Карлос Сношайтилис (ok), 15:26, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ИИ обучен на том С, что есть.
    Накодит так же
     
     
  • 3.150, xsignal (ok), 16:13, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Всё нормально он находит, не гони.
     
     
  • 4.154, Карлос Сношайтилис (ok), 16:55, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты два раза не заметил или забил на исправление слова "находит".
    ИИшка на С пишет так же. "Нормально"
     
     
  • 5.159, Аноним (162), 16:58, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе пора понять что ты пишешь чушь.
     

  • 1.96, Аноним (98), 10:48, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ого, в репозиторий софта с АНБ зондами подсунили чужой зонд!
     
  • 1.99, Аноним (99), 11:03, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > arrayref, насчитывающего 53 млн загрузок за 3 месяца

    Чтобы скопировать условно uint16 в массив 53 миллиона человек пошли за сторонней библиотекой, реализующей 4 макроса.

    Раст не может быть смешнее уже.

     
     
  • 2.127, Tron is Whistling (?), 13:39, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Было бы смешно, если бы не было так уныло.
     

  • 1.101, Аноним (99), 11:03, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > arrayref, насчитывающего 53 млн загрузок за 3 месяца

    Чтобы скопировать условно uint16 в массив 53 миллиона человек пошли за сторонней библиотекой, реализующей 4 макроса.

    Раст не может быть смешнее уже.

     
     
  • 2.115, Аноним (38), 12:44, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Может быть это 1 миллион человек сходил 53 раза
     

  • 1.109, Аноним (120), 12:04, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Ценой применения алгебраических методов является недетерминированность результатов вычисления

    А вот и UB полезли, как пирожки из печки.

     
     
  • 2.157, Аноним (162), 16:57, 21/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Адепты раста в шоке.
     

  • 1.118, Аноним (120), 13:13, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > уровень поддержки, который подразумевает гарантию сборки, но отсутствие гарантий при прохождении тестового набора

    Я в HEX-редакторе так же могу вслепую что-то гарантированно напечатать, но оно тесты не пройдёт.

     
  • 1.146, Аноним (146), 15:35, 21/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.156, Аноним (162), 16:56, 21/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Худший язык стал ещё хуже.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру