| 1.4, Аноним (4), 09:26, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
| | |
| |
| 2.13, Dzen Python (ok), 10:39, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
| | |
| 2.15, Аноним (15), 10:43, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.
Вот поэтому у форумного сообщества нет цели! А когда нет цели ...
| | |
| 2.24, Аноним (24), 12:42, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
| | |
| |
| 3.31, Аноним (29), 13:09, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Мне же нужен только гипертекст.
Сейчас, по большей части, только нейротекст.
| | |
|
|
| 1.6, Аноним (6), 09:39, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо
А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...
| | |
| |
| 2.11, Аноним (11), 10:36, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
| | |
| |
| 3.22, Аноним (20), 12:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
| | |
| |
| 4.27, Ivan_83 (ok), 12:56, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
А ничего что IPSec это типа подмножество VPN?)
В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
| | |
|
|
|
| 1.12, Dzen Python (ok), 10:38, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть
А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?
| | |
| 1.14, ИмяХ (ok), 10:41, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
| | |
| |
| 2.17, Аноним (17), 11:11, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
А кого, простите, в швободном софте привлекать к ответственности? Он же используется на свой страх и риск.
| | |
| |
| 3.25, Аноним (25), 12:52, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
можно подумать что лицензия на коммерческий софт предполагает что-то другое чем "as is"
| | |
|
| |
| 3.23, Смузихеб забывший пароль (?), 12:22, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ммм, работать халявным болваном, который за просто так делает чью-то работу, но не имеет права ни на что )
А как насчёт вас ? Какой у вас лично стаж работы бесплатным болваном ?
| | |
| |
| 4.28, Ivan_83 (ok), 13:02, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Странная позиция.
Брёшь линукс, юзаешь.
Натыкаешься на багу - и что, типа дальше молча страдаешь?
Зарепортить чтонить - это самое мизреное что можно сделать, как минимум для себя.
| | |
|
|
|
| 1.26, Ivan_83 (ok), 12:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В DNS-сервере Unbound 1.26.1 ... приводящая к переполнению буфера при обработке определённых DNSKEY. ... переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.
Впрочем, я unbound в chroot отсадил, пофик что там у него ломается - максимум он может упасть.
Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot отсадить, а то это какой то нескончаемый цирк.
| | |
|