| 1.1, Аноним (1), 11:53, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +14 +/– |
Не должно быть никаких сторонних пакетных менеджеров, скриптов, автозагружаемых дополнений из магазинов и прочего. Ставишь из репозиториев дистрибутива и таких проблем не будет.
Очередные смузихлёбы догадались скрипты в документ запихать. История их ничему не научила.
| | |
| |
| 2.4, mrdzharoff (?), 12:06, 26/11/2025 [^] [^^] [^^^] [ответить]
| –9 +/– |
точно жрём чем кормят корпы, купившие дистры. история с системг, вялендом и гномом ничему не научила
| | |
| |
| 3.14, Аноним (1), 12:19, 26/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– | |
> точно жрём чем кормят корпы
Если хотите - жрите. Никто не заставляет. На выбор есть и другие дистрибутивы.
И при чём здесь это вообще? Вейланд ставит без спроса какие-то пакеты из ненадёжных источников или запускает их? Нет.
| | |
| |
| 4.103, Васян (?), 18:52, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
- - - Если хотите - жрите.
Ну я ваще не понимаю, как можно на дырявом проприетарном железе использывать типа безопасный софт, заверенный даже подписью какого-то корпораста, который десятками лет не закрывает уязвимости и писал их совсем не для твоей безопасности, и даже т.н. свободный софт. Ну как-то уж очень противоречиво всё звучит. Любители пруфов будут вопросы задавать?
| | |
|
| 3.15, Аноним (15), 12:21, 26/11/2025 [^] [^^] [^^^] [ответить]
| –4 +/– |
Такой вид, что все эти "свободные" блендеры - просто средство доставки троянов.
| | |
| |
| 4.24, Аноним (24), 13:19, 26/11/2025 [^] [^^] [^^^] [ответить]
| –3 +/– |
Оставляешь ключ рядом с замком, а виноват завод замков что допустил это?
| | |
|
|
| 2.27, Аноним (27), 13:26, 26/11/2025 [^] [^^] [^^^] [ответить]
| +7 +/– |
Даже если будет один единственный дистрибутив с одним единственным репозиторием, без вирусов, ты как запретишь пользователям делиться модельками?
| | |
| 2.31, Гомер (?), 13:28, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>Не должно быть никаких сторонних пакетных менеджеров, скриптов, автозагружаемых дополнений из магазинов и прочего. Ставишь из репозиториев дистрибутива и таких проблем не будет.
За что боролись, на то и напоролись).
Магазины приложений,
Подписки,
Сервисы)
Все для домохозяйки чтбы тыкнула кнопку.
А не думала головой.
Ведь еще есть кнопка "сделать офигенно", в фотошоп - это Ai редакторы, в смартфонах ведь фильтры, и даже непонятно, это бот сгенерированный, или куча фильтров освещения, талии.
Эффективные менеджеры.
| | |
| |
| 3.56, Аноним (27), 14:13, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>Все для домохозяйки чтбы тыкнула кнопку.
>А не думала головой.
Бытовые приборы буквально по закону обязаны быть готовы для использования, а не иметь форму DIY конструктора.
| | |
| |
| 4.94, Гомер (?), 17:51, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Да круто, а тоесть например мобильный телефонв в 2000, даже 1995 года, это не тыкнул кнопочку, а DIY конструктор.
Я имею ввиду что если сравнивать WinXp, 7, даже 2000, это поставил нужный софт и пользуешься.
Такие компы десятилетиями стоят в оффисе, и ничего не ломается.
А тут куча каких то магазинов приложений, подписок, сервисов.
Вот недавно хотел попробовать Chrome, и оказалось что Ubuntu ставит Snap, вместе с Chrome, тоесть пишешь apt install Chrome, он ставит сначала 500Mb Sbap.
Притом мне не нужна изоляция, я как раз использую в tmpfs overlay в браузере. А в случае Snap - это изоляция.
| | |
| |
| 5.120, Аноним (-), 19:53, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Хахаха!
Ты бы еще сочинил "винь95 не нужно переставлять каждые пол года"))
Сколько проблем было что с ХРюшей, что с семеркой до появления сервиспаков...
> А тут куча каких то магазинов приложений, подписок, сервисов.
Угу, мир немного поменялся.
Теперь ждать двагода, пока выйдет очережной сервиспак никто не хочет.
Исправили баг - отправили юзеру.
И покупать на СД дисках пролижения тоже перестали.
Проще скачать. А откуда? Вот удобный магазин.
| | |
| |
| 6.123, Гомер (?), 20:51, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>ХРюшей, что с семеркой до появления сервиспаков...
Никогда небыло с Xp, проблем.
>Теперь ждать двагода, пока выйдет очережной сервиспак никто не хочет.
Исправили баг - отправили юзеру.
Исправили баг, и накидали непонятных фич жрущщих ресурсы, это не одно и то же.
Исправили, этот как на примере с играми, игра выходит и тормозит на топовом железе, после оптимизации, летает на почти самых слабых пк.
| | |
|
|
| 4.156, Аноним (-), 00:56, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Бытовые приборы буквально по закону обязаны быть готовы для использования, а не
> иметь форму DIY конструктора.
Ну попробуй так поюзать хотя-бы смартфон или планшет чтоли.
| | |
|
| 3.58, Аноним (58), 14:17, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Все для домохозяйки чтбы тыкнула кнопку.
Ты еще тыкажешь кнопки на калькуляторе?
Думай головой! Возьми бумажку и ручку.
> А не думала головой.
Выкинь все баш скрипты, мейк файлы!
Все команды набирай как в первый раз.
| | |
| |
| 4.60, Аноним (27), 14:18, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>Возьми бумажку и ручку.
Бумажка и ручка это для тех кто не умеет считать в уме.
| | |
|
| 3.59, Аноним (27), 14:18, 26/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– | |
>Магазины приложений,
По твоему свободное По должно быть бесплатным?
>Подписки
Чем это отличается от подписки на электричество и горячую воду?
>Все для домохозяйки чтбы тыкнула кнопку.
Да конечно, ты же будешь разбираться как работает лифт или светофор, делать проливку, чтобы только на твоем этаже останавливался, а зеленый свет только на твоём повороте.
>Ведь еще есть кнопка "сделать офигенно", в фотошоп - это Ai редакторы, в смартфонах ведь фильтры, и даже непонятно, это бот сгенерированный, или куча фильтров освещения, талии.
Раньше макияж использовали, сейчас фильтр, разница не большая, читерство.
| | |
| |
| 4.69, Васян (?), 15:12, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
-- -- ---- По твоему свободное По должно быть бесплатным?
Если оно, это ПО, не бесплатное, оно не фри даже и открытое. Свободное - это свободное. А кто там что понимает иначе и пытается втюхивать всем остальным, не знаю. Это как подарок ..... Хочешь бери, а хочешь - нет. Написал, выложил, бери кто хочет если достанешь, не хочешь так, бери продавай за деньги, можешь бартером за слив инфы и т.д. и т.п.
| | |
| |
| 5.89, Аноним (89), 17:40, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Шёл 2025й год, опеннетные эксперты прлдолжали путать "свободный", "открытый", и "бесплатный".
| | |
| |
| 6.95, Васян (?), 17:52, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
--- Шёл 2025й год...
Ты хочешь сказать что открытый и не бесплатный - свободный?
| | |
|
| 5.185, Аноним (185), 12:09, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Ты прям серьезно путаешь. Свободное - это значит без вредоносных действий и с открытыми исходниками.
| | |
|
| 4.71, Bottle (?), 15:21, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Кстати, свободное ПО обречено быть халявой, в иных случаях получается просто кривая проприетарщина вроде Godot, который просит за порты на консоли мзду хуже чем Юнити. Тем временем Defold позволяет это сделать бесплатно.
| | |
| |
| 5.184, Аноним (185), 12:07, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Чушь не неси. Про донаты или платную поддержку свободного ПО слышал?
| | |
|
|
|
| 2.36, Аноним (36), 13:34, 26/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– | |
> Не должно быть никаких сторонних пакетных менеджеров, скриптов,
Эксперт не подскажет, как быть, если скрипт не сторонний, а мой и в моем же blend файле?
> Ставишь из репозиториев дистрибутива и таких проблем не будет.
К чему ты приплел репозитории дистрибутивов, если новость о файлах Blender? Буквально "BTW, I use Arch".
| | |
| |
| 3.45, Аноним (1), 13:44, 26/11/2025 [^] [^^] [^^^] [ответить]
| –3 +/– | |
> Эксперт не подскажет, как быть, если скрипт не сторонний, а мой и в моем же blend файле?
Отдельный make для сборки.
> К чему ты приплел репозитории дистрибутивов, если новость о файлах Blender? Буквально "BTW, I use Arch".
В комментарии написано к чему.
| | |
| |
| 4.53, Аноним (36), 14:05, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Эксперт не подскажет, как быть, если скрипт не сторонний, а мой и в моем же blend файле?
> Отдельный make для сборки.
Что за бред? При чем здесь make, чего сборка?
>> К чему ты приплел репозитории дистрибутивов, если новость о файлах Blender? Буквально "BTW, I use Arch".
> В комментарии написано к чему.
Нет, не написано.
| | |
| |
| 5.67, Аноним (1), 14:53, 26/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Что за бред? При чем здесь make, чего сборка?
Научитесь читать:
> скриптов на языке Python, предназначенных для автоматизации действий и выполнения расширенных операций, таких как формирование каркаса модели.
Каркас можно и нужно собирать отдельно.
| | |
| |
| 6.72, Аноним (36), 15:25, 26/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
>> Что за бред? При чем здесь make, чего сборка?
> скриптов на языке Python, предназначенных для автоматизации действий и выполнения расширенных операций, таких как формирование каркаса модели.
> Каркас можно и нужно собирать отдельно
Т.е. ты предлагаешь собирать какркас модели отдельно при помощи make-файлов? Я все правильно понял?
| | |
| |
| 7.73, Аноним (1), 15:39, 26/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Да, всё верно поняли. Так и должно быть в нормальных проектах - явная сборка.
| | |
| |
| 8.75, Аноним (36), 16:07, 26/11/2025 [^] [^^] [^^^] [ответить] | +2 +/– | Все понятно, вопросов больше не имею Персонаж увидел знакомые слова Python и ... текст свёрнут, показать | | |
| 8.76, Аноним (76), 16:09, 26/11/2025 [^] [^^] [^^^] [ответить] | +1 +/– | Чел, или проспись Речь идет о каркасах 3Д моделей внутри 3Д редактора Какой к ... текст свёрнут, показать | | |
| |
| 9.85, Аноним (1), 17:09, 26/11/2025 [^] [^^] [^^^] [ответить] | –1 +/– | И Каркас генерируется ОДИН раз То, что эту операцию запихали в документ - кост... текст свёрнут, показать | | |
| |
| 10.90, Аноним (89), 17:43, 26/11/2025 [^] [^^] [^^^] [ответить] | +1 +/– | Сразу же с моими правками, которые я ещё даже не придумал Вот это технологии В... текст свёрнут, показать | | |
|
|
|
|
|
|
|
| 3.129, Аноним (129), 21:21, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Скрипты в 3Д модели... за каким якодзуном??? ЧТО там делать скрипту, если это просто сетка модели???
| | |
|
| 2.50, Аноним (-), 13:57, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Ставишь из репозиториев дистрибутива и таких проблем не будет.
Например либу ХЗ или переводчик.
Которые или бекдорные или сразу отправляют данные на китайские сервера.
Зато самый официальный репозиторий!!
| | |
| 2.57, Аноним (57), 14:13, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Точнее не должно быть ничего кроме сурса, взятого напрямую от автора кода. Всё остальное - бэкдоры разной степени вероятности.
| | |
| |
| 3.61, Аноним (-), 14:19, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Точнее не должно быть ничего кроме сурса, взятого напрямую от автора кода.
> Всё остальное - бэкдоры разной степени вероятности.
А если автора кода скомпрометировали?
Или он сам добавил бекдор?
Выходит доверять нельзя никому!
| | |
| |
| 4.64, Аноним (27), 14:25, 26/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Ну в теории должны быть штатные спецы которые будут анализировать исходные код н наличие бекдооров и уязвимостей перед использованием.
| | |
| |
| |
| |
| 7.92, Васян (?), 17:49, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Тебе умному выложили ПО без гарантий, как есть и бесплатно. Кто кому там что должен, хозяин серверов где этот софт выкладывают или добровольцы взявшиеся за т.н. проверку этого софта? Про уязвимости без их использывания в софте не узнают пока это не откроется кем-нибудь, а кто будет закладывать уязвимости в софт и всем о них рассказывать?
| | |
|
|
| 5.87, Аноним (1), 17:11, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
астично эту работу как раз выполняют ментейнеры дистрибутивов. Плюс хранят все исходники для сборки, для повторяемости.
| | |
|
|
|
| 2.78, Аноним (78), 16:25, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>Очередные смузихлёбы
>скрипты в документ запихать
Word, Excel... История повторяется, ага.
| | |
|
| 1.2, Аноним (2), 11:55, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вывод: Не запускаем чужие .blend файлы ; не включаем автоматическое исполение .py файлов ; живём в песочнице. xD
| | |
| |
| 2.6, Аноним (15), 12:12, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Не запускаем чужие .blend файлы
Это первое, что делается в мультитрэш-редакторе :) Всякие туториалы, библиотеки, шаблоны...
| | |
| 2.22, Аноним (22), 13:08, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>"живём в песочнице"
В MacOS все приложения всегда запускаются в песочнице. В Linux ещё не так?
| | |
| |
| 3.30, Аноним (27), 13:28, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
В Windows продвинутые пользователи и сисадмины выкручивают UAC (англ. User Account Control) на максимум, чтобы на каждый чих просил подтверждение, а тут вольница.
| | |
| |
| 4.34, СтолярОбычныйЧеловек (?), 13:33, 26/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– | |
>UAC (англ. User Account Control)
Ну кстати нормальная штука,
Если firewallm, и UAC, настроенны правильно, то никакой антивирус ненужен.
| | |
| 4.38, Аноним (15), 13:36, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> чтобы на каждый чих просил подтверждение
И тут импортирует блендер 100500 файлов текстур из разных мест... А среди этой кучи - ещё и твой кошелёк.
| | |
| |
| 5.65, Аноним (27), 14:26, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> UAC
> Байпассится буквально миллиардом способов, лол.
Не знал, даже слова такого.
| | |
|
| |
| |
| 6.106, Аноним (106), 19:02, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
И что? они тырят файлы самого юзера. при чем тут Administrator Protection?
| | |
| |
| 7.121, Аноним (91), 20:45, 26/11/2025 [^] [^^] [^^^] [ответить] | +/– | Ну так настройка UAC тут тоже не особо поможет Речь ишла о настройке системы в... большой текст свёрнут, показать | | |
|
|
|
| 4.105, Аноним (106), 19:02, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Чувак. ты читать новость пробовал? В против такой атаки UAC не работает...
| | |
|
| 3.82, Аноним (82), 16:34, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
В Linux просто и надёжно программы изолируются отдельными юзерами.
| | |
| |
| 4.97, Аноним (91), 17:58, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Просто и ненажёжно. Защищает только от тривиальных атак и случайных операций типа 'rm -rf ~'. Ядро и сетевой стек общие. IPC, shared. Есть ещё X11. SUID. DE leaks.
Нужны хотя бы хорошо настроенные песочницы или контейнеры.
| | |
| |
| 5.104, Аноним (106), 19:00, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Нужны хотя бы хорошо настроенные песочницы или контейнеры.
Все инструменты у тебя для этого есть. И песочницы и контейнеры. Пользуйся...
| | |
| |
| 6.122, Аноним (15), 20:49, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ни одна кухарка не сможет это настроить в линуксе. А вот в симбиане это было "из коробки".
| | |
| |
| 7.150, Аноним (106), 23:30, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Причем тут линукс если строян поражал именно виндузятников?
Может кухарки уже побросали свой ужасный виндовс и побежали на более защищенные системы?
И да...
Если кухарка последует совету Ильича, то сможет.
А так пусть она этим симбианом пользуется или страдает...
| | |
|
|
| 5.117, кек (?), 19:44, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
в корпы вкатываешь атомарный дистр, источники приложений только доверенные, дальше уже по ситуации хардить
геморройно для всех сторон, но это тот самый проклятый мир, который мы сами себе и создали
| | |
| |
| 6.119, Аноним (106), 19:47, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
здесь проблема не в источники приложений только доверенные, здесь проблема что виндузятники сами тянут из интернета всякую каку и запускают ее, несмотря на предупреждения программы...
| | |
| |
| 7.132, Аноним (129), 21:27, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Только ограниченный ментально линукс-durачок будет думать, что венду придумали только запускать нотепад. Нормальные люди держат ДЕСЯТКИ приложений + ещё тысячи перделок ждут своей загрузки. Это нормально - решать на компьютере тысячи жизненных задач.
| | |
|
|
| 5.144, Tron is Whistling (?), 22:30, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Не. Этого мало.
Во-первых, каждое приложение - на отдельные ядра и отдельные модули памяти. Мало ли там, шпектр какой-нибудь или там рохляммер.
Во-вторых, каждое приложение под гипервизор. Который тоже на отдельных ядрах сидит.
Каждому приложению - по отдельному набору железа. А вдруг через клавиатуру что утечёт.
И да, сеть у каждого приложения тоже своя, изолированная, со своим отдельным аппаратным файрволом - на той же системе нельзя.
И даже в одной коробке нельзя. И блоки питания разные должны быть.
Файлы - каждый на отдельной флешке в отдельный для каждого приложения USB-порт.
Ну короче покупай, не стесняйся, производители железа тебя заждались.
| | |
|
|
| 3.168, Alex5Anc (ok), 09:51, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>В MacOS все приложения всегда запускаются в песочнице.
Таще-то нет. Наличие sandbox не означает, что ВСЕ! приложения в нем запускаются.
| | |
|
|
| 1.3, Аноним (3), 11:57, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Сейчас наверное в любой большой программе можно запустить мини-Linux с OpenSSH сервером на борту прокинутым через туннель
| | |
| |
| 2.11, Аноним (15), 12:17, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Программа не может работать изолировано, ты в блендер будешь постоянно подкидывать файлы, модели, картинки, текстуры... экспортировать всякое, рендерить, заливать куда-то результаты. Т.е. из песочницы будет дыра наружу.
| | |
|
| 1.5, Bottle (?), 12:08, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Спойлер: любая Тьюринг-полная система со скриптами подвержена вирусам.
Скелетор вернётся позже с ещё одним неприятным фактом...
| | |
| |
| 2.20, Аноним (20), 13:02, 26/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– | |
>любая Тьюринг-полная система со скриптами подвержена вирусам.
Неверно. Например, JavaScript вон Тьюринг-полный и в браузере исполняет скрипты прямо с Интернета, но ограничен так чтобы не иметь доступ к произвольным файлам на диске.
| | |
| |
| 3.68, Bottle (?), 15:08, 26/11/2025 [^] [^^] [^^^] [ответить]
| –2 +/– | |
Скажи это зависимостям и сишным дыреням, на которых написан движок Джаваскрипта)))
Виртуальная машина/песочница/контейнер - не панацея, мы это уже проходили на примере с Log4j. Ну что, банкиры и майнкрафтеры прочувствовали на себе Тьюринг-полноту по полной.
Понимаешь, ты либо можешь делать всё, либо ничего, третьего не дано. Это не значит, что всё должно быть отложено скриптами, но будь готов к опасностям всегда.
https://github.blog/security/vulnerability-research/attack-of-the-clones-getti
| | |
| |
| |
| 5.192, Bottle (?), 14:45, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Я в курсе разницы между Java & JavaScript. Просто вот прикол, оказывается, сколько не обкладывайся виртуализации, контейнеризацией, изоляцией, они не помогут защитить...
| | |
|
|
| 3.81, windows10 (ok), 16:31, 26/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Неверно. Например, JavaScript вон Тьюринг-полный и в браузере исполняет скрипты прямо с Интернета, но ограничен так чтобы не иметь доступ к произвольным файлам на диске.
Неверно. Вирус - не означает доступ к произвольным файлам на диске.
Если после захода на сайт, у тебя в браузере, в неудаляемом (ну вот так хацкер постарался) расширении прописался майнер, то не все ли тебе равно откуда твой проц нагружается на 100%, из песочницы или из нативного бинарника?
| | |
| |
| 4.138, Bottle (?), 22:08, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ты не понимаешь! Из песочницы вирус безопасно ворует твои пароли и данные банковской карточки, и также безопасно переходит по ссылкам для безопасного скачивания специально оформленных файлов.
| | |
| |
| 5.154, windows10 (ok), 00:27, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Ты не понимаешь! Из песочницы вирус безопасно ворует твои пароли и данные
> банковской карточки, и также безопасно переходит по ссылкам для безопасного скачивания
> специально оформленных файлов.
Такой песочницы не существует, в том числе и в MacOS.
Когда ты скачиваешь софтину - ты даешь ей разрешение на установку. Дальше либо запускается бинарь, либо запускается примонтированный раздел с бинарем и либами, и запускается бинарь.
| | |
|
|
| 3.176, Alex5Anc (ok), 10:38, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>>любая Тьюринг-полная система со скриптами подвержена вирусам.
>Неверно. Например, JavaScript вон Тьюринг-полный и в браузере исполняет скрипты прямо с Интернета, но ограничен так чтобы не иметь доступ к произвольным файлам на диске.
Неверно. Т.к. браузер не написан на js и имеет доступ не только к своим файлам.
| | |
|
|
| 1.18, Аноним (15), 12:44, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– | |
Тут вопрос: а почему программы хранят чувствительные данные так, что их может прочитать левая васянпрога?! Обвешались системдами, песочницами, докерами, покерами, и тут приходит блендер с питоном и вычитывает данные аддонов из браузера, которые кроме браузера ничем читаться не должны.
Почему-то во времена симбиана у каждой программы был "из коробки" приватный каталог.
| | |
| |
| 2.47, Аноним (47), 13:47, 26/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Так вы же сами отказываетесь использовать всякие flatpak и snap.
А конкретно этот вредонос вообще под винду. Но и под линукс по идеи тоже можно такое же сделать, если там питон неизолирован.
| | |
| |
| 3.125, Аноним (15), 20:54, 26/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> надо
Почему браузеры это не могут сделать? Почему разработчики браузеров это не могут сделать? Почему мейтенеры пакетов это не могут сделать? Никто не может, а кухарка - должна мочь?
| | |
|
| 2.174, Alex5Anc (ok), 10:29, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>Почему-то во времена симбиана у каждой программы был "из коробки" приватный каталог.
От не надо про симбу и "приватный каталог", оно только для пользака могло так выглядеть, но не для другой приложухи.
| | |
|
| |
| 2.51, Аноним (47), 13:59, 26/11/2025 [^] [^^] [^^^] [ответить]
| +2 +/– | |
Андроид и ios вообще лучший пример в плане защиты от дурака. Разве что лучше бы каждый раз запрос пароля с предупреждением был, когда ставишь софт из apk. Изоляция приложений в целом хорошая относительно винды и дефолтного линукса. Насчет мака хз, там вроде тоже норм защита от дурака.
Пользователям никогда нельзя доверять их безопасность. Если хочешь больше свободы, то ты должен в процессе её получения доказать, что ты не совсем дурак. Пока что в андроиде слишком легко получить право запускать вредоносный код.
| | |
|
| 1.23, Аноним (36), 13:18, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Господи, эти новости про "атаки" в последнее время - как парад неудачных шуток к первому апреля.
> Атака прежде всего нацелена на пользователей, включающих в настройках опцию автоматического запуска скриптов из blend-файлов. Автоматический запуск по умолчанию запрещён, но пользователь может не задумываясь подтвердить запуск в диалоге с предупреждением
Что дальше откроют "исследователи"? Что левый бинарь, скачанный из инета, может делать с твоей системой что угодно, если ты "не задумываясь, пдтвердил запуск в диалоге с предупреждением"? Фейспалм. 🤦
| | |
| |
| 2.55, Жироватт (ok), 14:10, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Они откроют, что оффисный скриптинг в табличках экселя может содержать вирусы!
| | |
| |
| 3.98, Васян (?), 18:02, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
-- -- скриптинг в табличках экселя может содержать вирусы!
Да ну? Любой скриптинг придумали из благих намерений для всякого удобства во благо человечества. Какие вирусы? Это не гуманно и противоречит всяким лицензиям корпорастов...
| | |
|
| 2.175, Аноним (175), 10:31, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Что дальше откроют "исследователи"? Что левый бинарь, скачанный из инета, может делать
> с твоей системой что угодно, если ты "не задумываясь, пдтвердил запуск
> в диалоге с предупреждением"?
Раскрыли вполне конкретную _атаку_. Проинформировали общественность. В том числе описали сценарий. Что не так?
| | |
|
| 1.28, Аноним (28), 13:26, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вообще это удобно поставлять данные сразу с функциями над ними.
Таже lua в этом плане удобнее json, для luajit можно создавать файлы под 64гб.
Очевидно что подобное будет использовано для злого умысла и ничего с этим не поделать.
Расширенный вывод в блендере с разрешением запустить код, в котором
будет указано что используются функции, которые обычно не встречаются
в моделях не помешал бы. А не просто да/нет
| | |
| |
| 2.134, Аноним (129), 21:47, 26/11/2025 [^] [^^] [^^^] [ответить]
| –3 +/– |
Вот на такой безалаберной логике нынешний вирус и построен. Удивительно, как можно прочитать новость и продолжать думать, сто "скрипты в модели" - это хорошо? Вам ПЕРВЫЕ грабли вообще что ли не оставили пищи для размышлений???
| | |
| 2.173, Аноним (175), 10:28, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Расширенный вывод в блендере с разрешением запустить код, в котором
> будет указано что используются функции, которые обычно не встречаются
> в моделях не помешал бы. А не просто да/нет
Проблема в том, чтобы понимать какие функции и как могут быть использованы по неназначению, нужно самому быть злоумышленником. А последние в разработке полезных программ не участвуют. Они вирусы распространяют.
| | |
|
| 1.42, Аноним (-), 13:40, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Компромиссный и самый простой способ защититься от слива: настроить фаервол на запрет исходящих соединений от произвольного софта. В винде по-умолчанию кто угодно может выйти в интернет, а так фаервол покажет окошко когда зловред попытается скачать вирус или отправить собранные данные. Наличие такого окна достаточный повод физически отрубить интернет и запустить антивирус.
| | |
| |
| 2.44, Аноним (15), 13:44, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Как собираешься гасить, например, запросы на резолвинг хост-неймов?
| | |
| |
| 3.74, Аноним (28), 16:05, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Меня эта защита от dns тунелей тоже волнует, нет инета, зато unbound шпарит.
Я бы запускал на отдельной машине с прокидыванием графики, waypipe тот же, хз насколько он быстрый.
| | |
|
| 2.49, Аноним (-), 13:55, 26/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Компромиссный и самый простой способ защититься от слива: настроить фаервол
> на запрет исходящих соединений от произвольного софта.
Поэтому скриптец просто пошифруете тебе файлы на диске и попросит заплатить.
А ты уже сам выйдешь в инет))
| | |
|
| 1.79, Аноним (80), 16:28, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Вообще плевать. В серьёзных конторах есть DLP, а у геймеров, вытянувших модельку из игры путём перехвата вызова OpenGL через специальную проприетарную программу, и красть нечего.
| | |
| |
| 2.107, Аноним (106), 19:05, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
у виндузятников истерика, а новость они, как обычно, прочитать не шмогли
> Вредоносное ПО ограничено атакой на пользователей Windows.
Ж)))
| | |
|
| 1.88, Jeck (?), 17:14, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вчера только все восхваляли блендер как самый лучший опен соурс а сегодня уже вон оно как оказалось
| | |
| |
| 2.108, Аноним (106), 19:06, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Виндузятники должны страдать... На линукесе эти ваши вирусы-шмнирусы не работают...
| | |
|
| 1.111, Аноним (111), 19:30, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Что-то не сказали ничего, разрабы Blender как-то будут что-то делать? Ну там наверняка же есть питон-песочница.
| | |
| |
| 2.113, Аноним (106), 19:32, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Что-то не сказали ничего, разрабы Blender как-то будут что-то делать? Ну там
> наверняка же есть питон-песочница.
Я нашел на дорожке в парке чей-то старый пирожок и съел его... Теперь у меня болит живот... Пекарни планируют что-то с этим делать?
| | |
| |
| 3.115, Аноним (111), 19:37, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если заранее известно, что в печку будут сувать всё подряд, в т числе радиоактивные железки и неразорвавшиеся мины 40-ых годов, сделаете ли вы стены печи потолще или будете жарить на мангале?
| | |
| |
| 4.116, Аноним (106), 19:42, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
Еще раз для танкистов.
По дефолту запуск скриптов ЗАПРЕЩЕН.
Почему? Потому как разрабы предупреждают юзверя - это опасно.
Виндузятник качает с левого сайта левую модельку.
При открытии этой левой модельки программа виндузятника предупреждает.
Виндузятник игнорирует предупреждение и запускает скриптоту...
Виндузятник получает любимый строян StealC.
А виноваты разрабы блендера...
Л - логика!
| | |
| |
| 5.182, Аноним (185), 11:22, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Здесь проблема в том, что есть возможность совершать действия с имуществом индивида без его добровольного информированного согласия. Такие действия должны интерпретироваться, как вредоносные.
Если есть исходный текст python-сценариев, разработчики сценариев информируют об одних действиях, а сценарий выполняет другие, то насилие с имуществом индивида совершили разработчики сценариев.
В любом случае разработчик Blender не имеет к этому никакого отношения.
| | |
|
|
| 3.179, Аноним (185), 11:12, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
>> Что-то не сказали ничего, разрабы Blender как-то будут что-то делать? Ну там
>> наверняка же есть питон-песочница.
> Я нашел на дорожке в парке чей-то старый пирожок и съел его...
> Теперь у меня болит живот... Пекарни планируют что-то с этим делать?
Ты в здравом уме и твердой памяти сравниваешь пирожок на улице, который воздействует на тело, и выполнением действий с имуществом индивида?
| | |
|
| 2.114, Аноним (111), 19:36, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Погуглил. Ничего кроме рекомендаций запускать питон в докере не нашёл.
Если это так, то питон не самый подходящий для таких целей язык. Тот же JS и понятен всем и имеет изоляцию.
| | |
| |
| 3.118, Аноним (106), 19:45, 26/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Какая разница на каком языке написан скрипт который качает и запускает строян с интернета?
| | |
| |
| 4.172, Аноним (175), 10:23, 27/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Какая разница на каком языке написан скрипт который качает и запускает строян
> с интернета?
У некоторых встраиваемых языков (например, Lua) можно ограничить функции. Например, доступ к ФС. Что не позволит ни читать, ни писать, ни запускать сторонние файлы.
| | |
|
| 3.178, Аноним (185), 11:10, 27/11/2025 [^] [^^] [^^^] [ответить] | +/– | Если на сайте имеется Java, JS, MM flash или ещё что-нибудь подобное, для польз... большой текст свёрнут, показать | | |
| |
| 4.190, Аноним (15), 13:06, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> все веб-разработчики, создающие такие сайты, которые невозможно просматривать с отключённым в браузере интерпретатором JS и/или MM flash и других подобных примочек - безответственные убл*дки
Золотые слова... Но сейчас без JS даже данный сайт не полностью работает.
| | |
|
|
| 2.162, Аноним (162), 03:03, 27/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>Ну там наверняка же есть питон-песочница.
У бидона нет песочницы, это вам не lua и не любой другой встраиваемый язык.
| | |
|
| 1.124, Геймер (?), 20:54, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
А загружаемый тоннами со стороны веб-сервера и тут же исполняемый в браузере код JavaScript - это не атака на компьютеры пользователя? По сравнению с Хромом Блендер идеал безопасности.
| | |
| |
| |
| |
| 4.191, Аноним (15), 13:08, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> CVE на Хром
Наличие питона в блендере, который может исполнить всё, что угодно - это CVE? Это начали исправлять?
| | |
|
| 3.153, Аноним (-), 00:05, 27/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> ну напиши пример чтения произвольного файла...
В свое время был такой сплойт, фигачил лису через внедрение через PDF-просмотрщик на JS в контекст браузера. И дальше оно лихо шарахалось по всей ос с правами браузера.
Фактические боевые экспонаты собирали все - от ключей ssh до логинов-паролей, списков прокси, номеров кредиток, кошелей крипто и какие там еще ассеты с вас можно поиметь (довольно длинный список интересных файлов). Так что - можно и уже было.
| | |
| |
| 4.163, Аноним (15), 03:04, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> PDF-просмотрщик
У меня нету такого просмотрщика... Дак будут примеры на JS?
| | |
| |
| 5.166, Аноним (-), 04:29, 27/11/2025 [^] [^^] [^^^] [ответить] | –1 +/– | YOLO, он в каждой версии Firefox по дефолту встроен - и активирован По дефолту,... большой текст свёрнут, показать | | |
| |
| 6.188, Аноним (15), 12:56, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Тебя про сырцы на JS спрашивают, которые такие script в html, а ты всё на PDF зациклился...
| | |
|
|
|
|
|
| 1.142, Аноним (142), 22:26, 26/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Уверен, это именно целенаправленная атака. На кого? На разработчиков тех самых игр. У них на форумах Итча совсем недавно активировался анон, с разных аккаунтов со сгенерированными именами постящий "самые свежие обновления" с вредоносом (короткие ссылки типа lilurl.run или psee.io, ведущие на hardware-gui.su). Ждите прилётов и на F95, там вообще заливают все, кому не лень. Домен с вредоносом как бы намекает на юрисдикцию уполномоченного злоумышленника, в которой изготовление такого контента запрещено, а значит, подвергает изготовителя, имевшего счастье оказаться в той же юрисдикции, риску преследования, шантажа или вымогательства.
| | |
| 1.152, Аноним (-), 00:03, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> благодаря возможности включения в blend-файлы автоматически запускаемых скриптов на языке Python,
Уроки макровирусов некоторых так ничему и научили. А, хотя это ж питонисты, им надо все грабли на СВОЕМ лбу собрать.
> предназначенных для автоматизации действий и выполнения расширенных операций, таких как формирование каркаса модели.
Или тыринг ключей ssh, паролей, инсталляция бэкдоров и прочих червяков для pip^W nodejs а впрочем найдите 10 отличий между ними.
| | |
| 1.155, Аноним (155), 00:34, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Столько комментов, а ничего по делу. Не скачивать! Не запускать! Выдавать предупреждение! Вы понимаете, что это все припарки или вы реально думаете, что бумажками можно запретить человеку нажимать кнопки? Действенный практический (без пространных философтствований) способ тут один - дать по башке разрабам блендера, чтобы скрипты на ЯВУ в их софтине были ВСЕГДА И ВЕЗДЕ ограничены их пемочницей. Никакого доступа к системе. Никакого резидентного запуска. Область видимости ТОЛЬКО внутри объектов блендера. То есть реально виноваты тут только разрабы.
| | |
| |
| 2.164, Аноним (15), 03:09, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> дать по башке разрабам блендера
Первое, что самое стрёмное в блендере, он юзает внешний системный питон. Со всеми вытекающими последствиями. И определяет его весьма изощрённым методом: через пакетный манагер.
| | |
| |
| 3.167, Аноним (-), 04:31, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> Первое, что самое стрёмное в блендере, он юзает внешний системный питон.
Можно подумать несистемный сильно поможет. На этом battle for wesnoth в свое время налетел, заметив что питон сандбоксингу не поддается хоть ты что - поэтому "ai script" может вылезти в основную систему более 9000 способов и конкретно поразвлечься. И таки поскольку это loadable content, питон был задропан нафиг - и заменен на Lua. Вот так да, AI скрипты более не могут ничего в системе ломать. А чем думали в сабже - хз. Синдромом утенка и хайпом видимо.
| | |
| |
| 4.187, Аноним (15), 12:54, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> питон был задропан нафиг - и заменен на Lua
Кажется, ты начинаешь понимать... Что мешает сделать встроенный питон, работающий как Lua?
| | |
|
|
| 2.170, Аноним (185), 10:06, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Всегда найдут сбособ выйти из песочницы. Нужно другое решение.
Уже такой дыры, как JS в браузере, хватает. Это все из одной оперы.
| | |
| 2.171, Аноним (175), 10:17, 27/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Никакого доступа к системе.
Чтбы даже свои blend-файлы не открывались!
> То есть реально виноваты тут только разрабы.
Виноваты только злоумышленники.
| | |
|
| 1.158, Аноним (-), 01:01, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> скрипт Rig_Ui.py включал известную реализацию
> системы автоматического риггинга.
It definitely rigged. Its some setup! :D
| | |
| 1.161, Аноним (162), 03:01, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
О, опять макровирусы пошли. А зачем макросам по умолчанию давать доступ к файловой системе? Почему нельзя как в браузере на доступ к файловой системе постоянно запрашивать разрешение или как в андроиде?
Или же пробелема из-за того, что вместо нормального языка взят гвидобейсик?
| | |
| 1.169, Аноним (185), 09:51, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
У меня бы такое не сработало, т.к. запускаю все программы, которым не нужен доступ в интернет, через пользовательскую группу, которой запрещен доступ в интернет.
Да и сценарии запрещены, разумеется.
| | |
| 1.177, Аноним (177), 10:48, 27/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ну это не страшно. Только Windows касается. Впрочем, конечно, лучше не использовать ПО, где используется Python.
| | |
| |
| 2.186, Аноним (15), 12:49, 27/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
> лучше не использовать ПО, где используется Python
Есть такое, сейчас через эту дыру повалят.
| | |
|
|