- Дней с прошлой обнаруженной уязвимости в user namespaces 0 Отключать их не очен,
Аноним, 21-Янв-22, 11:06 (1)
//
- Альтернативой будет являться суидный бинарник запускающий программу от рута и эт,
Аноним, 21-Янв-22, 11:08 (3)
//
- Да, ведь макаки не умеют сбросить привиллегии правильно Это ж книжку надо читат,
., 21-Янв-22, 11:41 (10)
//
- Для начала ядро просто изолирует процесс и дело не в сбросить права Ядро следит,
Аноним, 21-Янв-22, 11:45 (11)
- я же говорю, макаки вы сбросить права - это именно сказать ядру, что процесс,
., 21-Янв-22, 11:49 (12)
- Не ну и потом, запускать каждую скаченную из интернета программу это так дально,
Аноним, 21-Янв-22, 11:52 (14)
- Так ведь безопастно же ж запускать Сам Бредон Уйк мамой клялся что жопоскрипт н,
., 21-Янв-22, 12:25 (31)
- Но, кстати, насколько я знаю, если в неймспейсе у тебя рута нет,то ты его в нейм,
Аноним, 21-Янв-22, 12:34 (35)
- Ыксперта можно заметить сразу ,
d, 21-Янв-22, 16:56 (107)
- Я лично видел как это делают на курсе по вирусам взлому Правят бинарники, пер,
Аноним, 21-Янв-22, 13:00 (52)
- курсы по вирусам -D жжёшь ,
сипипи, 21-Янв-22, 15:36 (91)
- А ты и не знал, что в институтах курсы Ясненько Курс в МИФИ, факультет Б Инф,
Likern, 21-Янв-22, 18:02 (115)
- Да тут за морскую милю видно дятла, который лично видел и ни хрена не разгляде
, Michael Shigorin, 21-Янв-22, 20:38 (132)
- Забавно, что такие эксперды не в состоянии по существу ответить Ни на один вопро,
Аноним, 21-Янв-22, 20:45 (133)
- Этот дурачок про безопасность не понимает Но я объясню Объясняю местным дурачка,
Аноним, 21-Янв-22, 21:04 (139)
- И откуда у приложения _вдруг_ появится рут, если его запускали не под рутом При,
Аноним, 21-Янв-22, 21:24 (141)
- А это уже хороший вопрос, по существу Товарищ спорил с Типа это процесс должен с,
Likern, 21-Янв-22, 21:57 (142)
- Нюанс в том, что стандартно установленные бинари лежат в usr и доступны на за,
Аноним, 21-Янв-22, 22:25 (143)
- Круто, чо Учитывая, что править бинарники для несовсем тривиальных программ е,
Аноним, 21-Янв-22, 16:33 (101)
- Мне кажется все еще хужее, и это не школота, а уже цельный тимлид С опытом чтен,
., 21-Янв-22, 14:09 (71)
- Ну вот почему каждый такой малолетний олух просто обязан сделать такой каминаут,,
Michael Shigorin, 21-Янв-22, 20:30 (130)
- В этом-то и проблема ,
псевдонимус, 21-Янв-22, 17:26 (111)
- Все правильно написал ,
псевдонимус, 21-Янв-22, 17:23 (110)
- Это совершенно нормально И всем лучше иллюзорной защыты ,
псевдонимус, 21-Янв-22, 17:22 (109)
//
- Пора разделять user namespaces на привилегированные и нет, для песочниц будет ид,
Аноним, 21-Янв-22, 11:14 (5)
//
- а нормальный код писать не ,
Аноним, 21-Янв-22, 12:01 (17)
//
- Вот к чему приводит уход от полноценной виртуализации в сторону контейнеров eB,
Аноним, 21-Янв-22, 11:08 (2)
//
- Ахаха Нет, let me laugh even harder Ахахахахаха Почти 3 года прожило получение ,
Аноним, 21-Янв-22, 11:17 (6)
//
- Вот поэтому только JavaScript Головняка меньше А за безопасный и производитель,
Аноним, 21-Янв-22, 11:23 (8)
//
- дык вон - бают, что он небезопастный и его нельзя никак без user namespace запус,
., 21-Янв-22, 11:52 (15)
- сколько секунд прошло с последнего бекдора в npm ,
Аноним, 21-Янв-22, 12:04 (19)
//
- У тех, кто пишет код не думая -- в любом языке головняка нет ,
Аноним, 21-Янв-22, 12:07 (21)
- Советую почитай на досуге про чудеса в ЖС https github com denysdovhan wtfjs,
OpenEcho, 21-Янв-22, 12:46 (39)
//
- Под JavaScript я имею ввиду TypeScript На чистом JS уже давно никто не пишет ,
Аноним, 21-Янв-22, 12:50 (42)
- да вы все на одно лицо,
Аноним, 21-Янв-22, 12:56 (46)
- Ну да, здесь все телепаты Подразумеваю TypeScript, но пишу JavaScript ну дава,
OpenEcho, 21-Янв-22, 13:57 (67)
- GitHub хоть иногда открывай Практически все топовые проекты переписаны на TypeSc,
Аноним, 21-Янв-22, 14:32 (77)
- Ах,ты ещё и не Infinity,а строку парсишь Сочувствую Тут даже TypeScript не пом,
Аноним, 21-Янв-22, 14:34 (79)
- Ну попробуй без кавычек СпециалистС однако смотрю Ну спасибо, посмешил ,
OpenEcho, 21-Янв-22, 16:52 (105)
- Отвечаю const one parseInt i , 19 const two parseInt Infini , 24 Больше та,
Likern, 21-Янв-22, 18:33 (117)
- А ты смешной, продолжайВообще-то наоборот Ты забыл сказать, что стандарт ты см,
OpenEcho, 22-Янв-22, 15:10 (158)
- Ну так именно TypeScript находит очень много неявных ошибок, как неявная конверт,
Аноним, 22-Янв-22, 18:35 (164)
- Слушай скачай что ли deno хотя бы, который самый что ни на есть тру TypeScript и,
OpenEcho, 22-Янв-22, 23:38 (172)
- Я, в отличие от тебя, весь код проверил и в JavaScript, и в TypeScript И подробн,
Аноним, 23-Янв-22, 00:45 (173)
- Ну давай, отвечайся за слова тогда, линки в студиюЭт не моё говно и я не мамонт ,
OpenEcho, 21-Янв-22, 16:49 (104)
- Ладно, я потыкаю в тебя стандартом, раз JavaScript не знаешь Открываем https 2,
Likern, 21-Янв-22, 18:58 (120)
- TS - очередной костыль, который продолжит агонию JS еще лет на 20, что идиотизм,,
penetrator, 21-Янв-22, 19:04 (122)
- Ты плохой троль Совсем не жирный Топишь за TypeScript, а сам хвостом крутишь в,
OpenEcho, 22-Янв-22, 15:40 (159)
- Блин, на кого я время потратил Тебе показали стандарт и почему и где ты не прав,,
Аноним, 22-Янв-22, 18:49 (165)
- Я могу, но зачем Я люблю общаться с теми, кто признаёт что он не прав и учится ,
Аноним, 22-Янв-22, 18:58 (166)
- да что тут говорить JS - один из самых конченых языков, его используют потому чт,
penetrator, 21-Янв-22, 19:02 (121)
- Раст в продакшен билде тоже не проверяет переполнение целочисленной переменной ,
Аноним, 21-Янв-22, 12:05 (20)
//
- изи устанавливаешь пакетным менеджером в чистую функцию пару замыканий, future-,
Аноним, 21-Янв-22, 12:09 (23)
//
- Как смешно ты извиваешься А факт в том что это С программисты не справились с ,
Аноним, 21-Янв-22, 12:20 (28)
//
- Да, но ты же коммитил код, без проверки в дебаге Правда ведь И получил бы threa,
Аноним, 21-Янв-22, 13:34 (65)
//
- gcc -Wall -Wextra -pedantic main c main c In function 8216 main 8217 ,
., 21-Янв-22, 14:15 (73)
- это я к слову, ничего не имею ввиду конкретно в этой ветке ,
., 21-Янв-22, 14:18 (74)
- а вообще, не правильно я щас посмотрел, там и len size_t и справа - size uns,
., 21-Янв-22, 14:38 (80)
- оу, оу, с константами это элементарносделай чтобы они все кроме 4096 были вычи,
Аноним, 21-Янв-22, 14:43 (83)
- потому что с константами они валится в ошибкой еще на этапе компиляции даже в ре,
Аноним, 21-Янв-22, 14:49 (85)
- Ошибка лежив в гарде if len PAGE_SIZE - 2 - size для memcpy В идиоматичном,
Аноним, 23-Янв-22, 21:54 (183)
- Как раз нет ,
Vasyan2, 22-Янв-22, 12:03 (156)
- Кто бы что ни говорил, Linux так и остаётся уязвимым, а BSD островком безопасно,
Аноним, 21-Янв-22, 12:21 (29)
//
- неуловимый Джо одобряэ,
Аноним, 21-Янв-22, 12:31 (34)
//
- Настолько неуловимый, что Netflix и Whatsapp до сих пор не взломали ,
Аноним, 21-Янв-22, 13:11 (53)
//
- Смотря для чего они там используются Вероятно, для чего-то весьма узкоспециализ,
Аноним, 21-Янв-22, 13:18 (58)
- Нетфликс отказался от Фряхи проснись ты обрастался Тем более они его использова,
Аноним, 21-Янв-22, 13:26 (63)
- Дадас http www reuters com article us-facebook-cyber-whatsapp-idUSKCN1SK0SMhtt,
Michael Shigorin, 21-Янв-22, 20:58 (136)
- KEKW,
Аноним, 21-Янв-22, 12:49 (41)
//
- Два года не обновлял ядро, не выдержал, обновил, теперь система жрёт на 100mb бо,
кек, 21-Янв-22, 13:13 (56)
//
- Так это как раз и добавилась тысяча проверок на выходы за границы массивов и т п,
Rev, 21-Янв-22, 14:01 (69)
- 1 на безопастность не жалко 2 вырезать из ядра ненужное не пробовали так поп,
john_erohin, 21-Янв-22, 15:32 (90)
//
- Не один я это заметил Когда-то чистый Debian ел около 32 Мб, затем 60 , а тепер,
Аноним, 21-Янв-22, 22:43 (145)
- А где же были все те супер-квалифицированные Си-программисты, которые не допуска,
freecoder, 21-Янв-22, 13:17 (57)
//
- В твоих влажных мечтах идеальных программистов не бывает и идеальных языков типа,
Аноним, 21-Янв-22, 13:25 (62)
- От голода поумирали - не выдержали конкуренции с молодой порослью, которая хоп-х,
YetAnotherOnanym, 21-Янв-22, 13:29 (64)
- доказывали растовикам что те макаки, и нафига им помощь от компилятора ,
Аноним, 21-Янв-22, 14:00 (68)
- код для легаси всё равно скоро выкинут так что я не проверял С какой целью интр,
Аноним, 21-Янв-22, 14:11 (72)
- Они писали компилятор Раста со всеми теми детскими ошибками, которые им доступны,
BorichL, 21-Янв-22, 15:28 (89)
//
- Компилятор Rust изначально писался на OCaml ,
freecoder, 21-Янв-22, 15:48 (92)
//
- И что это дало Ты в поиск по понятным причинам не умеешь но я тебе дам ссылку h,
Аноним, 21-Янв-22, 15:57 (95)
- Прекрасно, знаком математический термин транзитивность https github com ocam,
BorichL, 21-Янв-22, 16:09 (98)
- он до сих пор писается,
Аноним, 22-Янв-22, 10:06 (154)
- Они в соседней новости про Rust, пытаются написать Hello World на С без ошибок ,
Аноним, 21-Янв-22, 19:48 (127)
//
- в смысле недоступно вчера еще завезли sys-kernel gentoo-sources Lates,
Mike Lee, 21-Янв-22, 14:44 (84)
- Тоесть надо рута Или в быдлодистрах CAP используют не для ограничевания прав ro,
Аноним, 21-Янв-22, 15:27 (88)
- В комментариях царит хруст французской булки ,
Аноним, 21-Янв-22, 15:49 (93)
- А почему вы упорно пишете эксплоит вместо эксплойт я пробовал править, но п,
passerby, 21-Янв-22, 16:29 (100)
//
- Нормальным людям пох АндроЙд, линуксоЙд, эксплоЙт Хочешь поправить, пиши в ско,
псевдонимус, 21-Янв-22, 17:45 (114)
- По правилам русского языка правильно эксплоит и в обиходе всегда было эксплоит, ,
Аноним, 22-Янв-22, 00:15 (149)
//
- когда в слове exploit предпоследняя буква станет j или y т е пример,
john_erohin, 22-Янв-22, 18:20 (163)
- Миллионы глаз опять проглядели,
Аноним, 21-Янв-22, 16:41 (103)
//
- Да что ж такое ,
pavlinux, 23-Янв-22, 02:51 (179)
- Вот вы подставляете жестко , че за школьник это нашел Дело в том что если так ,
Griggorii, 26-Янв-22, 22:35 (187)
- Прикольно, у crusaders of rust эксплойты почему-то на сишке написаны Стран,
Аноним, 27-Янв-22, 05:18 (188)
//
|