<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html</link>
    <description>Опубликованы (https://groups.google.com/forum/m/#!topic/golang-nuts/sHfMg4gZNps) корректирующие выпуски языка программирования  Go 1.8.4 и 1.9.1 (https://golang.org), в которых устранены две проблемы с безопасностью:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность (https://github.com/golang/go/issues/22125) запуска стороннего кода при выполнении операций &quot;go get&quot; или &quot;go get -d&quot; над пакетами, размещёнными в специально оформленных вложенных репозиториях. Атакующий может разместить в репозитории  Subversion (или другой системе управления версиями, отличной от Git), срез &quot;git checkout&quot;, включающий  набор хуков (.git/hooks/). При обработке такого репозитория указанные во вложенном Git-репозитории скрипты-обработчики будут выполнены на стороне клиента;&lt;br&gt;&lt;br&gt;-  В пакете smtp  устранена (https://github.com/golang/go/issues/22134) проблема, которая могла использоваться для перехвата паролей в открытом виде в результате MITM-атаки  из-за применения метода PLAIN auth для незашифрованных соединений, если удалённый сервер заявляет о поддержке данного </description>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#6</link>
    <pubDate>Fri, 06 Oct 2017 07:14:09 GMT</pubDate>
    <description>эммм.. я реально не понимаю.&lt;br&gt;&lt;br&gt;с++ тоже можно &quot;собирать и использовать не только из /bin &amp;#124; /usr/local &amp;#124; /opt / etc, а откуда угодно - хоть из $HOME, да хоть из /tmp&quot;&lt;br&gt;и даже задавать ни чего не нужно, главное что бы не было noexec&lt;br&gt;&lt;br&gt;кстати, тот же stdc++ идет из компилятора.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#5</link>
    <pubDate>Thu, 05 Oct 2017 22:02:33 GMT</pubDate>
    <description>У многих ЯП нет четкого разделения на спецификацию и реализацию. Корректирующий выпуск perl, ruby или python тоже может выйти без каких-либо изменений в спецификации, но с исправлениями/улучшениями в core модулях или утилитах. И говорит будут про обновление языка perl/ruby/python, так как там спецификация и ее эталонная(а то и единственная) реализация неразрывно связаны. Go относится к таким ЯП. &lt;br&gt;&lt;br&gt;А есть ЯП вроде C, С++ и javascript, которые отличаются тем, что спецификации сами по себе, а реализации сами по себе. И для них нормальна ситуация, когда ни одна из реализаций не является полноценной, но вместе с тем содержит не входящие в спецификацию фичи. Вот для них про изменение в стандарте и изменение в какой-либо из реализаций говорят отдельно. А в случае с libc еще хуже, у нее своя независимая разработка и множественные не очень совместимые реализации, про которые тоже пишут отдельно, а не говорят об обновлении языка С. &lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (deb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#4</link>
    <pubDate>Thu, 05 Oct 2017 20:38:14 GMT</pubDate>
    <description>Одна из особенностей &quot;языка go&quot; (в контексте заголовка - так его везде в энторнэтах и используют &quot;язык go&quot;, &quot;go lang&quot;) - это не просто отдельный компилятор + отдельная стандартная библиотека, оно &quot;в одном флаконе&quot;, причем собирать и использовать его можно не только из /bin &amp;#124; /usr/local &amp;#124; /opt / etc, а откуда угодно - хоть из $HOME, да хоть из /tmp (причем очень просто - достаточно задать помимо $GOPATH еще и $GOROOT - что удобно в CI, когда можно на сборочных агентах при сборке без возможности пользования контейнеров/виртуализации иметь одновременно сразу несколько версий). А glibc - это &quot;всего лишь&quot; библиотека... (Про С++ вы наверно пошутили, подразумевая libstdc++/libc++?...)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (anonimus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#3</link>
    <pubDate>Thu, 05 Oct 2017 15:12:22 GMT</pubDate>
    <description>Интерпретируемый / компилируемый, какая разница? Язык это одно, а стандартная библиотека - это другое. &lt;br&gt;&lt;br&gt;Если в glibc найдётся уязвимость, мы будем кричать про новый релиз языка с++? Или все таки следующего стандарта подождем?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (й)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#2</link>
    <pubDate>Thu, 05 Oct 2017 14:17:46 GMT</pubDate>
    <description>он компилируемый. один из фиксов -- в стандартной smtp-библиотеке (оторвали plain, если нет tls и не localhost), второй -- в своего рода пакетном менеджере go get.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление языка Go 1.8.4 и 1.9.1 с устранением проблем с бе... (wooz)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/112424.html#1</link>
    <pubDate>Thu, 05 Oct 2017 13:27:39 GMT</pubDate>
    <description>Наверное, правильней говорить &quot;обновление интерперетатора языка&quot;, ибо сам язык не претерпел изменений ведь, верно?&lt;br&gt;</description>
</item>

</channel>
</rss>
