The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в VLC и GStreamer, способные привести к выполнению кода при обработке контента , opennews (?), 25-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +1 +/
Сообщение от Tita_M (ok), 25-Янв-21, 13:58 
Говорят, что у ниодного софта написанного на паскале никогда не было подобных уязвимостей. Врут, наверное?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

21. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +3 +/
Сообщение от Аноньимъ (ok), 25-Янв-21, 14:07 
Думаю что не врут.

Я так понимаю мы тут видим комбинацию культуры прграммирования(сделать как попало здесь и сейчас) с технологией позволяющей это и одновременно провоцирующей такое поведение.

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноним (15), 25-Янв-21, 14:19 
https://www.opennet.me/openforum/vsluhforumID3/123070.html#23

Паскаль он разрабатывается в ЕС, а С в США.

Если бы в 80-тых Николяс Вирт продвилул свою OS на паскале, вместо M$ DOS, возможно, большинство софта сегодня писали на паскале...

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

27. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +1 +/
Сообщение от Tita_M (ok), 25-Янв-21, 14:34 
Вирт же учёный, а не торгаш маркетолог. Оберон бы вообще на свет мог не появиться если бы Вирт вместо научной деятельности начал бы тратить время на продвижение не совершенного паскаля. Да и ЕМНИП операционок на паскале он не делал. Лилит на модуле и Церес на Обероне делал, а вот на паскале вроде не было у него проектов.

Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +4 +/
Сообщение от Аноним (49), 25-Янв-21, 15:26 
Паралельно с первыми версиями американской M$ DOS на сях, в Цюрихе, Швейцария была готова OS на Паскале тех годов. Николяс Вирт руководил тем проектом. Швейцарская OS была лучше намного чем DOS, но ее не продвинулись в коммерцию. Сегодня можно скачать новую A2:

http://a2.inf.ethz.ch/
http://www.ocp.inf.ethz.ch/
http://www.bluebottle.ethz.ch/

Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 15:28 
> Швейцарская OS была лучше намного чем DOS, но ее не продвинулись в коммерцию.

Сказки опеннета, том тыщедвеститридцатый.

> Сегодня можно скачать новую A2:

поставить на полку как эталон ненужно, любоваться.

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Аноним (49), 25-Янв-21, 15:58 
> поставить на полку как эталон ненужно

Там уже раст место занял.

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 17:21 
Ну ты нашел чего на полку ставить-то - хипстаподелка, тьфуй.

А тут - цельный прохфессор цюрихского университета руку приложил... или что это у него там было - псевдоподия? Винрарно, на века, и никакой бессмысленной суеты вокруг. Толпы почитателей молча благоговейно взирают.

Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +3 +/
Сообщение от Аноним (49), 25-Янв-21, 16:01 
> > Швейцарская OS была лучше намного чем DOS, но ее не продвинулись в коммерцию.
> Сказки опеннета, том тыщедвеститридцатый.

"... It includes memory management and module loader, a file system, a viewer system, editors for text and graphics, a compiler, a server interface and various tools. The primary motivation was to demonstrate the feasibility of a small, yet highly flexible and powerful, system, a system that is a (decimal) order of magnitude smaller than commonly used operating systems. ..." https://onlinelibrary.wiley.com/doi/abs/10.1002/spe.4380190905

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

61. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Аноним (25), 25-Янв-21, 17:20 
А чего не открываются даже через TOR?
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

63. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –5 +/
Сообщение от пох. (?), 25-Янв-21, 17:21 
система повисла :-(

Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +1 +/
Сообщение от BJ (ok), 25-Янв-21, 18:08 
Не повисла,  она однозадачная.
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Атон (?), 25-Янв-21, 19:20 
> Швейцарская OS была лучше намного чем DOS,

но не лучше чем OS/2 ! :)

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

32. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 15:27 
Он не то что "операционок не делал", он компилятор не сделал - паскакаль так и скакал бы только на бумаге, если бы не несколько его учеников, недопонявших теоретика и зачем-то написавших компилятор.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

39. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +4 +/
Сообщение от Аноним (49), 25-Янв-21, 15:46 
Вирт как раз и делал: язык программирования (все описание занимает один лист А4), компилятор (самый безопасный и бездырный), операционную систему (безопасную среду исполнения).

https://doi.org/10.1002%2Fspe.4380190905

https://inf.ethz.ch/personal/wirth/ProjectOberon1992.pdf

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 15:55 
Дайте угадаю даже неглядя: и выполнить в этой операционной системе можно только программы уровня к 2 прибавить 2. И вывести результат - writeln.

Что даже уже в 89м году или когда там оно было, оказалось немного неактуально ни для чего.

Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +4 +/
Сообщение от Аноним (49), 25-Янв-21, 16:13 
В 1989 году вышла книга, как создать правельный язык программирования, написать для него бездырный компилятор и разработать безопасную OS.

Написание компилятора, системного и прикладного ПО заняло 2.5 года. ОС была готова раньше: "... It includes memory management and module loader, a file system, a viewer system, editors for text and graphics, a compiler, a server interface and various tools. ..." https://onlinelibrary.wiley.com/doi/abs/10.1002/spe.4380190905

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –7 +/
Сообщение от пох. (?), 25-Янв-21, 16:19 
> В 1989 году вышла книга, как создать правельный язык программирования, написать для него
> бездырный компилятор и разработать безопасную OS.

к сожалению делать она ничего не умела (зато бебебезопастно!) от того и никому до сих пор не нужна.
Отличный учебный проект - да, верю.

А vlc придется написать на чем-то предназначенном для реального мира.

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноним (72), 25-Янв-21, 18:08 
> к сожалению делать она ничего не умела

И тогда и сегодня делает больше чем ты можешь представить.

> А vlc придется написать на чем-то предназначенном для реального мира.

Посмотри на чем и как оптимизация видеокодеков написана... Вот где поле засеяно дырами!

Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –1 +/
Сообщение от пох. (?), 26-Янв-21, 01:50 
> Посмотри на чем и как оптимизация видеокодеков написана...

А на волшебном-виртовом паскале без небебебезопастных расширений и совсем волшебном обероне не написано ничего. В этом и разница.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –4 +/
Сообщение от пох. (?), 25-Янв-21, 15:26 
Не врут - на паскале просто ничего сравнимого никогда и не было написано.  Нет кода - нет увизгвимостей. Кстати, КАКОМ паскале? Том что в книжке некоего профессора кислых щей Вирта? Так он только для математических вычислений годится. С фиксированной точкой ;-)
С выводом результата в терминал методом посимвольной печати. Какая в жо графика, вы о чем вообще тут?

А на турбо-паскале и дельфях много интересного написали - но оно...опачки...да. Таки  было увизьгвимо, поскольку доставалось путем неодобренных прохвессором методик, включая и работу с адресными указателями через наколеночные прокладки и т д.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

35. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +6 +/
Сообщение от Аноним (49), 25-Янв-21, 15:38 
> на паскале просто ничего сравнимого никогда и не было написано.

Ты просто не знаешь какой софт на A2 написан и где он работает.

> Какая в жо графика, вы о чем вообще тут?

Не в теме, графический детском там есть давно: TUI - начиная с Oberon OS, ZUI - в современных BlueBottle и A2.

> турбо-паскале и дельфях

fpc, lazarus.

Вири были, цеплялись к бинарям Паскале и даже к самим текстам программ.

Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –6 +/
Сообщение от пох. (?), 25-Янв-21, 15:44 
> Ты просто не знаешь какой софт на A2 написан и где он работает.

у вас есть такие приборы, но мы вам о них не расскажем.

> Не в теме, графический детском там есть давно: TUI - начиная с Oberon OS, ZUI - в современных
> BlueBottle и A2.

и там наверняка полно дыр - потому что никто в здравом уме в этот код не лезет за его полной ненужностью. В _спецификациях_ оберона от прохвессора - есть какой-то еще ui кроме writeln ?

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноним (49), 25-Янв-21, 15:51 
> > Ты просто не знаешь какой софт на A2 написан и где он работает.
> у вас есть такие приборы, но мы вам о них не расскажем.

Не говорит Яндекс зайди в гуголь. Ты должен это узнать..

> и там наверняка полно дыр - потому что никто в здравом уме в этот код не лезет за его полной ненужностью.

Те паскили что в Швейцарском Цюрихе писались, под контролем самого Витра, дыр не имеют. Профессор Николяс Вирт выганял студентов которые писали дырявые компиляторы и ядра OS! ;)

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –4 +/
Сообщение от пох. (?), 25-Янв-21, 15:56 
>> > Ты просто не знаешь какой софт на A2 написан и где он работает.
>> у вас есть такие приборы, но мы вам о них не расскажем.
> Не говорит Яндекс зайди в гуголь. Ты должен это узнать..

то есть ты не в курсе, гугль в курсе. ООк.

> Те паскили что в Швейцарском Цюрихе писались, под контролем самого Витра, дыр
> не имеют.

за полной бесполезностью.

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноним (72), 25-Янв-21, 18:03 
Я то в курсе где юзают A2, а ты нет.
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +2 +/
Сообщение от Аноньимъ (ok), 25-Янв-21, 17:22 
> Те паскили что в Швейцарском Цюрихе писались, под контролем самого Витра, дыр
> не имеют. Профессор Николяс Вирт выганял студентов которые писали дырявые компиляторы
> и ядра OS! ;)

Святой человек. Господи, и такие ведь есть. Я уже в мире залитым сишкой перестал верить в красоту и человечество.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

100. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  –1 +/
Сообщение от Аноним (100), 26-Янв-21, 14:39 
Вы больны илиткой головного мозга.
Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Аноним (-), 28-Янв-21, 02:20 
> Говорят, что у ниодного софта написанного на паскале никогда не было подобных
> уязвимостей. Врут, наверное?

Да на нем и кодеков толком не было. Он небось будет раза в три тормознее сишного и кому он такой сдастся. Там си то ассемблером в горячих местах разбавляют. А так вон кто-то ссыль дал на кодек на жыэс, пользуйтесь, если перфоманс устроит :)

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

117. "Уязвимости в VLC и GStreamer, способные привести к выполнени..."  +/
Сообщение от Аноним (116), 28-Янв-21, 02:38 
Только в связи с нераспространённостью :)

Плюс, наличие средств, более удобных, чем арифметика указателей, не способствует написанию опасного кода. Плюс встроенные в компилятор и рантайм проверки отключать обычно лень.

10 лет работаю с Дельфи. Дыр и уязвимостей в наших программах полно. Но скармливать им специально созданные для взлома данные нет желающих.

Но все смотрят на более удобные IDE для C#.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру