The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации"  +/
Сообщение от opennews (??), 16-Апр-26, 09:37 
Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что уязвимости вызваны выходом за границы буфера в прослойке ANGLE (трансляция вызовов OpenGL ES в другие графические API) и библиотеке Skia (отрисовка 2D-графики), а также обращениями к уже освобождённой памяти (Use-after-free) в механизме упреждающей отрисовки (Prerender), компонентах для виртуальной реальности (XR) и реализации Proxy-объектов...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65219

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Апр-26, 09:37    Скрыто ботом-модератором+12 +/
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Жироватт (ok), 16-Апр-26, 09:49   +1 +/
> Дополнительно можно отметить разбор подверженности Chrome

Секрет полишинели Полишинеля. Зачем им резать тот базис, на котором работает их основной продукт, приносящий прибыль - рекламная сеть, где важно знать о цели (естественно, для более релевантной рекламы) буквально все, идентифицировать её однозначно и знать буквально то, что ей нужно вотпрямщас, чтобы баннер сработал?
Кто ставит хром и нехардэндед-сборки хромиума - тот явно дал согласие, что его будут отслеживать, в том числе и за пределами браузера: антивирус, встроенный в хром, и сканирующий юзерские файлы как пример.

---
Зато память (самая важна проблема, по мнению некоторых!) настолько надёжно защищена, что ух. Все хакеры делают себе хакерокири, крекеры - курят крек, а куки лежат в круглой жестяной коробке.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #30

4. Сообщение от Аноним (4), 16-Апр-26, 09:49   –1 +/
Ну дак надо понимать, что Chrome это уже не веб-браузер, а целая операционная система... со своими болячками.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5, #20, #29

5. Сообщение от Грустный (?), 16-Апр-26, 10:17   +1 +/
Спасибо кэп.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

6. Сообщение от Bob (??), 16-Апр-26, 10:21   +3 +/
>методам скрытой идентификации

Сам Хром - тот ещё шпион. О какой приватности вообще может идти речь? Вот если бы ungoogled chromium разбирали - да, это имеет смысл. А так...

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10

7. Сообщение от Аноним (7), 16-Апр-26, 10:33   +2 +/
>Отмечается, что в Chrome почти нет встроенных механизмов защиты от скрытой идентификации, а ранее действующие инициативы по усилению конфиденциальности, такие как Privacy Sandbox и Privacy Budget, свёрнуты.

И ведь найдутся те, кто до сих пор считает, что хром лучше лисы.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #47

8. Сообщение от Аноним (30), 16-Апр-26, 10:33   +1 +/
А какие методы существую для маскировки и усреднения отпечатка?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41, #51, #53

10. Сообщение от Аноним (10), 16-Апр-26, 10:36   +3 +/
"Удаление" шпионажа самого гугла никак не влияет на отсуствие защиты .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

11. Сообщение от Аноним (11), 16-Апр-26, 10:42   +1 +/
> на основе косвенных признаков, таких как

интересно, а что из списка есть в лисе?
Screen.height и Screen.width есть во всех браузерах.
MIME-типы, шрифты и прочее вроде тоже.

Поэтому попахивает как вброс.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15, #18

12. Сообщение от Аноним (12), 16-Апр-26, 10:44   +1 +/
> анализ установленных шрифтов

Ничего, сейчас оставят одни Таймс Нью Роман и Segoe UI, а всё остальное -- грузите веб-шрифтами. Трафик сам себя не увеличит!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16

13. Сообщение от Аноним (13), 16-Апр-26, 10:45   +1 +/
> знать буквально то, что ей нужно вотпрямщас

и окажется, что рекламу показывать почти некому. Чтобы ты что-то вотпрямщас захотел купить у тебя должны быть желания, либо кто-то должен сформировать их, чем гугол и занимается в том числе

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #14, #17

14. Сообщение от Жироватт (ok), 16-Апр-26, 10:55   +/
Не согласен: у подавляющего числа людей есть набор привычек и плюс-минус повторяющихся сценариев каждый жень. Некоторые из этих привычек параметризированы: можно в нужный момент подставить нужное объявление, чтобы ты решил пойти не в заведение А за кофе, а в недавно открывшееся рядом заведение Б, чью рекламу ты увидел.
И прочие сценарии.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #27

15. Сообщение от Жироватт (ok), 16-Апр-26, 10:59   +/
Тут вопрос по-другому формулировать надо:
- а что лиса отдаёт в ответ на API-запрос getInstalledFonts() - усредненный массив "стандартных" шрифтов из дефолтного набора этой ОС или полный список шрифтов? Стандартный список "стандартных" MIME или все известные лисе?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

16. Сообщение от Жироватт (ok), 16-Апр-26, 11:01   +/
После стомегабайтных наборов медиа, скриптов - объёмом в три ОС - на простом глагне того же FB сотня-другая килобайт векторных шрифтов погоды реально не сделают
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

17. Сообщение от Аноним (17), 16-Апр-26, 11:06   –1 +/
Уместная реклама определённо работает, но тот факт, что рекламируют абсолютный мусор всегда, совершенно не помогает. Вот к примеру если я смотрю мультики с торрентов, я куплю тематический мерч. Но он окажется низкого качества и я отговорю ещё 100 человек от спонтанных покупок. Контроль за рекламодателями на публичных платформах должен быть ужесточён, иначе это всё во вред человечству.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

18. Сообщение от ктото (-), 16-Апр-26, 11:09   +/
https://privacytests.org
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #39

19. Сообщение от АнонимШариков (?), 16-Апр-26, 11:21   +2 +/
Вот поставлю Фурифокс и буду открывать браузер не на всю ширину, тода нихто не узнает кто я!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22

20. Сообщение от Аноним (17), 16-Апр-26, 11:26   +1 +/
В операционной системе нет столько намешанных блобов и левых компонентов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

21. Сообщение от Аноним (17), 16-Апр-26, 11:30   +/
У фф много вранья, и ещё больше зондов и средств идентификации напихано (и не от одной корпорации зла, а сразу от 10 и пачки васянов). Спасибо, что отключается, хотя регулярно всплывают обсуждения, мол, неплохо бы убрать у пользователей такую возможность. На мобилках уже.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #32

22. Сообщение от Аноним (22), 16-Апр-26, 11:38   –1 +/
Угу, ты будешь единственный у которого ширина будет 599 пикселей.
Совершенно не палишься)

Лучше "прятаться в толпе" - использовать монитор  fullHD.
Видяху самую распространенную.
Не ставить каких-то особенных шрифтов, использовать системные.
И так далее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Axonic (ok), 16-Апр-26, 11:51   +/
Вот что ИИ животворящий делает.
Ответить | Правка | Наверх | Cообщить модератору

25. Сообщение от Аноним (25), 16-Апр-26, 11:52   +1 +/
Немного не по теме.
Для Linux Хром браузер нормально оптимизирован (рендеринг, аппаратное ускорение и прочее) или хуже чем на Windows системах? Очень давно не тестил. Но сколько ни пробовал, всегда было хуже, чем на Винде.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #26, #33

26. Сообщение от Гость (??), 16-Апр-26, 12:18   +/
Chromium в Linux дистрибутивах нормально оптимизирован, с аппаратным ускорением есть проблемы, особенно для Nvidia.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

27. Сообщение от Аноним (13), 16-Апр-26, 12:29   +/
> набор привычек и плюс-минус повторяющихся сценариев каждый жень.

похоже, что у меня есть привычка покупать телефоны и автомобили ежедневно

> можно в нужный момент подставить нужное объявление, чтобы ты решил пойти...

это не делается "в нужный момент", это надо постоянно капать на мозг "в заведении Б дешевле/лучше/доступнее/теперь без глютена" при этом заведение Б должно оказаться не сильно дальше А — мало кто в обеденный перерыв поедет на другой конец города выпить кофе из рекламы

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #34

29. Сообщение от Аноним (29), 16-Апр-26, 13:01   +/
> позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения

Точно-точно операционная система?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

30. Сообщение от Аноним (30), 16-Апр-26, 13:01   +1 +/
>Секрет полишинели Полишинеля.

Ага, счас. Останавлвайте случайного прохожего, и задаёте ему вопросы. Хорошо, если вас не посчитают за сумашедшего, что вы в открытую заявляете о слежке. Кроме того, открытый вопрос, насколько вы сами сможете перечислить методы идентификации наизусть, без шпаргалок.
>где важно знать о цели (естественно, для более релевантной рекламы) буквально все, идентифицировать её однозначно и знать буквально то, что ей нужно вотпрямщас, чтобы баннер сработал?

Вы опять повторяете эту мантру о релевантной рекламе. Релевантной рекламы не существует, просто потому, что никто не знает, что действительно интересует пользователя. Но, даже если какая-то компания и будет знать, то эта информация всё равно помочь никак не сможет.
>Кто ставит хром и нехардэндед-сборки хромиума - тот явно дал согласие, что его будут отслеживать

Да, да, особенно всякие "уверенные пользователи". Они вообще ничего в этом не понимают, и единственная надежда для них - что рядом найдётся айтишник, который прочитает им проповедь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #37

31. Сообщение от Аноним (29), 16-Апр-26, 13:02   –1 +/
Почему гугл не использует безопасный язык? А если использует, почему он не помогает?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #35, #42, #55

32. Сообщение от Аноним (32), 16-Апр-26, 13:04   +/
Что на мобилках не отключается?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #38

33. Сообщение от Аноним (30), 16-Апр-26, 13:05   +/
>аппаратное ускорение

Ставтье firefox, там точно работает.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

34. Сообщение от Жироватт (ok), 16-Апр-26, 13:06   +/
Или ты гуглил эти самые телефоны-автомогили.
Или андроид услышал, а гемини распознал, что "надо бы заменить смартфон" или "моя ласточка совсем уже того", или "да как меня задолбали бабки в метро и троллейбусе!".
Или ты попал в когорту {М, 25-40 лет, есть излишек денех, но нет семьи и новорожденных}.
Это один из вариантов таргетинга при отборе рекламы на лично твой adID.

> это не делается "в нужный момент",

Как раз делается, в нужный (по мнению мощной экспертной системы рекламной сети) момент, с учётом наложения (с весами, разумеется) всех твоих предвычисленных когорт, включая, но не ограничиваясь местоположением и распознанными привычками.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #52

35. Сообщение от Аноним (35), 16-Апр-26, 13:07   +/
Почемушта
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

36. Сообщение от Аноним (36), 16-Апр-26, 13:11   +/
Этот разбор такую Америку открыл... Вообше-то именно ради фингерпринтинга Гуглаг и взял под контроль браузерную экосистему: нельзя позволить, чтобы бизнес зависер от злой воли какой-то мозиллы, которая активно палки в колёса ставит. Поэтому гугл с бесконечными деньгами взял и подмял этот базовый блок под себя, и теперь веб-стандарты издаёт он, и контролирует как они будут реализованы и что от них сайтоделы ожидают (чтобы в браузерах, нарушающих ожидания сайтоделов, сайты были сломаны) тоже он. А мозилла теперь ПОТРАЧЕНА, чему веб-разработчики несравненно рады - им тоже надо фингерпринтить, и зачастую можно лицезреть Chrome || GTFO.
Ответить | Правка | Наверх | Cообщить модератору

37. Сообщение от Жироватт (ok), 16-Апр-26, 13:23   +/
Ага, он самый. Передергивание с выборками ("Останавлвайте случайного прохожего") - ну такое себе.

> Релевантной рекламы не существует,

И именно поэтому маленький калифорнийский стартап "ООО ГУГОЛ" с неё НЕ получает свою тонну прибыли, отбивая затраты на создание ПО: от простого браузера, до полноценных операционных оболочек (ведроид) и ОС (ядро фуксии) и на поддержание полноценной экосистемы сервисов: от гуглопочты до сбора и хранения пользовательских фото в онлайн-галереях. Расскажи гуглу, яндексу, бэкбон-рекламным сетям помельче, что их продукта не существует.

> просто потому, что никто не знает, что действительно интересует

Никто не знает, но с достаточной долей вероятности вычисляют, угу.
И постоянно повышают этот процент верных попаданий, внедряя экспертные системы на бигдате, угу.

> Да, да, особенно всякие "уверенные пользователи".

Ламеры были есть и будут всегда. Чайники, которые пользуются "так все делают" тоже.
Проблема в том, что ламеры об этом уже знают, но что делать - не знают.
А чайники, когда растут - узнают и что-то делают.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #54

38. Сообщение от Аноним (17), 16-Апр-26, 13:31   +/
about:config скрыли
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #40

39. Сообщение от Аноним (10), 16-Апр-26, 13:36   +/
Только это не тест , а рекламный сайт брейва - владельца давно отследили . У конкурентов версии старее , защита (у кого есть) переключена на минимум , чего в брейве нет - "вообще не существует" .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

40. Сообщение от Аноним (10), 16-Апр-26, 13:41   +/
А включить так лееень ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #43

41. Сообщение от Аноним (41), 16-Апр-26, 13:51   +/
бутсрап новой виртуалки и установки свежего браузера
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

42. Сообщение от Аноним (42), 16-Апр-26, 13:56   +/
Потому что, занят пилением нового безопастного Carbon.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #46

43. Сообщение от Аноним (17), 16-Апр-26, 14:00   +/
Не всё сразу. Завтра уберут включение без перекомпиляции, а следом скажут "никто не пользуется" и удалят.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #45

44. Сообщение от Аноним (44), 16-Апр-26, 14:14   +/
упустил момент, а сколько пользователей у этого приложения? в натуральных величинах. они же следят за всеми. что на их приборах количества написано?
Ответить | Правка | Наверх | Cообщить модератору

45. Сообщение от Аноним (10), 16-Апр-26, 14:24   +/
Вот приписывать свои фантазии мозилле - точно не лень .
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #48

46. Сообщение от Tita_M (ok), 16-Апр-26, 14:26   +/
ЕМНИП это от сотрудника гугла, а не официально от этой корпорации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

47. Сообщение от Аноним (47), 16-Апр-26, 14:27   +/
Конечно лучше, а доля рынка это подтверждает!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

48. Сообщение от Аноним (17), 16-Апр-26, 14:34   +/
я видел аргументацию мозиллы в пользу "оптимизации" user.js.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

49. Сообщение от Аноним (49), 16-Апр-26, 14:35   +/
Вот только Chrome прекрасно робит и под линукс и под виндой, а Firefox в линукс работает через пень и так всегда было.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #50

50. Сообщение от Аноним (44), 16-Апр-26, 14:38   +/
в линуксе в FF не работают только редкия корявые сайты. сам FF много лет пользуюсь только им
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

51. Сообщение от анон (?), 16-Апр-26, 14:46   +/
Если вы собираетесь пользоваться браузером полноценно, то никаких. Иначе простое открытие современного сайта превратиться в мучение. А если чисто поиграть в хакера, то только Tor Browser, но там тоже не все будет работать. Все остальное типа LibreWolf и всяких кастомных user.js это васянские поделки.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

52. Сообщение от Аноним (13), 16-Апр-26, 14:48   +/
или всё просто: за рекламу уже заплатили и ее будут показывать даже если по чьему-либо мнению она не нужна никому.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34

53. Сообщение от Аноним (53), 16-Апр-26, 14:53   +/
https://www.firefox.com/ru/features/protection/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

54. Сообщение от Аноним (30), 16-Апр-26, 14:56   +/
>Передергивание с выборками ("Останавлвайте случайного прохожего") - ну такое себе.

Это единственный правильный вариант. Если человек только заинтересовался данной тематикой, например школьник, то до тех пор, пока он случайно с проповедником не столкнётся, то ничего не узнает, в условной школе про это не рассказывают ни учителя, ни сверстники. Буквально с проповедником, так как условный хакер может хорошо разбираться в теме, но не рассказывать свои секреты.
>И именно поэтому маленький калифорнийский стартап "ООО ГУГОЛ" с неё НЕ получает свою тонну прибыли

Прибыль гугл получает не с "релевантной рекламы", а с "рекламы". А за рекламу гуглу платят, поскольку платить болше некому. Не, есть другие фирмы, но там с качеством рекламы не лучше.
>Расскажи гуглу, яндексу, бэкбон-рекламным сетям помельче, что их продукта не существует.

Существует целая куча проблем, вроде скликивания рекламы. И проблема это не для гугла, а для пользователей, чей бюджет высасывают роботы. А может и роботов никаких нет, а логи рисуются с потолка. Вас же не пустят проводить аудит?
>Никто не знает, но с достаточной долей вероятности вычисляют, угу.

Вы уверовали в данную мантру. Допустим, я хочу смартфон с классическим внешним видом, как они были в начале 2010-ых, без вырезов, с рамками, не ультрабюджентный, с 3.5 разъёмом и картой памяти. Я открываю сайт магазина, а там возможности отфильтровать по параметру рамок нет вообще. Я даже не могу спарсить это самостоятельно, поскольку в характеристики данное поле решили не вносить. Что мне должен рекомендовать гугл, если он сам не знает, у каких смартфонов есть чёлка, а у каких - нет? Вы умный, и умеете в машинное зрение? Ну так маркетологи не дураки, и по этому у смартфона с рамками верхняя часть экрана будет затемнена, чтобы вырез в глаза не бросался. Я ради интереса приходил в точки продаж операторов, и продавцы, услышав мой вопрос, попросту разводили руками. Конечно, прямо сейчас, в продаже есть несколько моделей, без покусанного экрана. Но, во-первых, их название нужно знать, иначе вы просто так их не найдёте, а во-вторых, они продаются только в нескольких местах. Точки продаж операторов, большая часть крупных сетей, всякие мелкие магазинчики - все они выпадают из данного запроса. Весь рекламный бюджет этих сетей - тупо слит в мусор, так как я у них покупать не хочу. Вы вбиваете запрос в поиске статей, написанных живыми людьми? Часть статей просто старая, например за 2023 год, и данных моделей нет в продаже совсем, а часть моделей просто с маленькой каплей, которую автор демонстративно решил не замечать, о чём написал прямо в статье. А меня даже капля, уже не устраивает.

Мне рассказать, как я выбирал wifi карту? Находишь список чипов, поддерживаемых gnu/linux, и идёшь довольный на сайт магазина. А на сайте, такой важнейший параметр, как чип не указан в карточке. На некоторых упаковках он всё же указан, но это не тот чип, который мне нужен. И если в отношении машинного зрения я пока не уверен, то вот парсер писать точно придётся.
>И постоянно повышают этот процент верных попаданий, внедряя экспертные системы на бигдате, угу.

Поздравляю, вы уже втянуты в секту продавцов рекламы. Вбейте условный pinephone в условный трёхатомный кислород, и вам будет попадаться всякие хлаоми, хотя строку поиска можно однозначно и уверено распознать как бренд. Тот же самый гугл ищет всё хуже и хуже. Несколько раз, за последнее время, после того, как страница с результатами загрузится, я просто выбираю поле поиска, и нажимаю Enter, и после загрузки результаты становятся чуть более релевантными. Почему нельзя было с первого раза найти - непонятно. Ранее, текст можно было найти, даже если он набран с опечатками, сейчас если в тексте есть хотя-бы одна опечатка, то всё, её даже не предложат исправить, будут как и продавцы покусанных смартфонов, рассказывать что такого варианта попросту нет.

Вы, очевидно, не понимаете, что цель рекламщиков не связать покупателя и продавца, а состричь с продавца деньги, а покупателю всучить какой-то хлам. А поскольку хлам покупатель брать не хочет, и всячески этому сопротивляется, то его нужно старательно убедить, что не хлама больше нет.
>Проблема в том, что ламеры об этом уже знают, но что делать - не знают.

Вы не правы. Если ламеру сказать, что за ним следят, то он просто отмахнётся от этого, как от назойливой мухи. У вас не получится взять ламера, и натыкать его в какой-то факт, он этого попросту не поймёт. Но, даже если ламер вдруг действительно поймёт, что за ним следят, то он не сделает из этого абсолютно никаких выводов. А даже если и сделает, то далеко не те, какие нужно. Например, обвинит специалист в параное.
>А чайники, когда растут - узнают и что-то делают.

Ключевое слово "когда". Во-первых, в сети много суеверий. Ну пойдёт условный чайник жечь 5G вышки, кому от этого легче? Во-вторых, он может десятилетиями ни о чём не догадываться. Он попадёт в ловушку раньше, чем осознает сам факт наличия ловушки. В-третьтих, даже если он начнёт о чём-то догадываться, то не имея знаний сам, он не сможет понять, когда ему лгут. Полным полно людей, которые заявление о слежке поднимают на смех. Послушает он пару десятков таких персонажей, и начнёт осознанно закрывать глаза на факты, доказывающие слежку, и скорее всего и сам будет отговаривать других, ссылаясь на таких вот персонажей. И, если человек, возражающий ему, не имеет достаточных компетенций, то его слова просто не будут восприняты в серьёз, так как даже имея на руках железобетонный факт, данный факт можно неправильно интерпретировать. И персонажи, высемивающие здравый смысл, как раз и занимаются подменой понятий. Не встертил айтишника-проповедника - так и будет потеряным.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37

55. Сообщение от Аноним (55), 16-Апр-26, 14:58   +/
> Почему гугл не использует безопасный язык?

Использует.

> А если использует, почему он не помогает?

Потому что в дырявых компонентах используется не он :)
И нет, там используется не богомерзкая, а плюсы.

angle C++ 90.0%
skia C++ 79.7%
PDFium C++ 82.0% (Heap buffer overflow)
Graphite это часть skia и тоже плюсы (Use after free)
и тд

Но как показывает практика плюсы даже с "луДшими практиками" они не сильно и лучше))
Вообще в этом фиксе всего 31 проблема, большая часть из которых связана сами знаете с чем)
chromereleases.googleblog.com/2026/04/stable-channel-update-for-desktop_15.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #56

56. Сообщение от Аноним (30), 16-Апр-26, 15:31   +/
>И нет, там используется не богомерзкая, а плюсы.

Плюсы принципиально си не лучше. Там точно так же могут быть висячие указатели, выход за пределы массивов, порча памяти из-за многопоточности и прочие проблемы.

Зато время компиляции почти наверняка растёт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #58

57. Сообщение от Аноним (57), 16-Апр-26, 15:59    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

58. Сообщение от Аноним (58), 16-Апр-26, 16:02   +/
> Плюсы принципиально си не лучше.

Принципиально может и не лучше, но местами лучше 100%.
Там есть смартпоинтеры, есть деструкторы, есть какие-то решения для многопоточности (shared_mutex, shared_lock), move механика и тд.
Еще можно обмазаться всякими miraclePtr, санитайзерами, фаззингом, и надеяться что оно все нашло и нигде не отстрелит ногу по самую оппу.

Но да, это помогает, но не сильно))

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру