Aktywne Wpisy

ShadyTalezz +71
Amerykańscy żołnierze zmuszają wietnamskie kobiety do zostania ludzkimi wykrywaczami min - rok 1966
#usa #ciekawostki #antykapitalizm #antyimperializm
#usa #ciekawostki #antykapitalizm #antyimperializm
źródło: HMvt3rSXYAAoxmG
Pobierz
baemaj +20
Chcę kupić jednego kwiatka i sprawdzić, czy przez rok uda mi się go nie uśmiercić. (ಠ‸ಠ) Jeśli przeżyje, dostanie zaszczytne miejsce w moim mieszkaniu.
Myślałam o drzewku oliwnym. Ma to sens jako pierwsza roślina, czy lepiej zacząć od czegoś mniej wymagającego?
Ładniutka też jest Aspidistra wyniosła.
#rosliny
Myślałam o drzewku oliwnym. Ma to sens jako pierwsza roślina, czy lepiej zacząć od czegoś mniej wymagającego?
Ładniutka też jest Aspidistra wyniosła.
#rosliny





Firma ta szybko wykryła 113 istotnych problemów, z których znaczna część stanowiła poważne luki w zabezpieczeniach wymagające nadania numeru CVE.
W wydaniu Ubuntu 26.04 naprawiono jedynie część tych problemów występujących w przeróbkach w języku Rust.
Powtórzę: Ubuntu 26.04 jest dostarczane z istotnymi znanymi problemami w nowych narzędziach coreutils napisanych w języku Rust.
Stwierdzono, że niektóre z najbardziej krytycznych poleceń przepisanych w języku Rust (, mv i rm) zawierają dużą liczbę istotnych problemów typu „Time-of-Check to Time-of-Use”, czyli takich, które powodują luki związane z warunkami wyścigu. Tego rodzaju luki są często wykorzystywane przez hakerów.
W związku z tym polecenia , mv i rm nie zostaną uwzględnione w Ubuntu 26.04. Nawet przy ich jasnej polityce „nie ma problemu, jeśli przeprogramowane w Rustu narzędzia w Ubuntu 26.04 zawierają poważne błędy”… problemy z poleceniami **, mv i rm były po prostu ZBYT poważne.
Pomimo tego niezaprzeczalnie katastrofalnego wdrożenia opartych na Rust przeróbek Coreutils, zespół Ubuntu planuje wydać kolejną wersję za 6 miesięcy (26.10), w której 100% GNU Coreutils zostanie zastąpione (obecnie komicznie zepsutymi) przeróbkami w Rust.
Co za żart!
Narzędzia GNU napisane w starym, dobrym C nadal działają i sprawdziły się w boju, a sekta Rusta jak zwykle tworzy chłam..
[An update on rust-coreutils]((https://discourse.ubuntu.com/t/an-update-on-rust-coreutils/80773)
[Wydawca Ubuntu zatrudniła zewnętrzną firmę ds bezpieczeństwa w celu oceny kodu uutils w języku Rust.
Ubuntu 26.04 (Long Term Support) is shipping tomorrow… and Canonical has published an update on their quest to replace GNU CoreUtils with Rust-based re-writes.
#ubuntu #linux #rust #cyberbezpieczenstwo
@osetnik: No, a ile błędów fajnych było to nie powiesz xD
@meczace_loginy: discourse.ubuntu.com to "Brajan"? Pierwsze słyszę.
@fervi: trzeba spytać Zellic, oni robili audyt.
https://www.cvedetails.com/vulnerability-list/vendor_id-72/product_id-5075/GNU-Coreutils.html
Może trzeba na Busybox przejść ( ͡° ͜ʖ ͡°)
@fervi: całe 10 sztuk od 2004 do 2024.
Nie no, to straszne. Bez porównania - czymże są dziesiątki CVE wobec strasznej liczby 10 w ciągu 20 lat? ¯\(ツ)/¯
@Pawcio_cukierek: reklama, reklama, pranie mózgu już od rana.
Na stronie NIST dot. CVE uutils ma 44 zarejestrowanych podatności.
Coreutils ma niby 60, ale w tym są wszystkie z uutils. Czyli, tak naprawdę na, max, 16. W ciągu 20 lat. Weź to teraz porównaj do 44 w ciągu roku, czy dwóch.
@osetnik: Nie zgodzę się, coreutils to są po prostu dziesiątki lat rozwoju. To nie jest wina rusta i społeczności to jest wina Canonicala, że do LTSa wpieprzają kluczowe oprogramowanie które jest defacto jeszcze świeże i zawiera błędy. Każde przepisanie niestety wiąże się z tym, że masz jakieś nowe błędy
@Oo-oO: Korporacje jak google czy nawet microsoft też migrują na Rusta. Przyczyna to głównie chyba memory-safety, najwięcej błędów bezpieczeństwa to są
@tubkas12: dziesiątki lat rozwoju, w tym strasznym, niebezpiecznym C, i jedna czerwona podatność (na 9+).
Tymczasem Rust, w ciągu dwóch lat produkuje 44, w tym co najmniej 3 czerwone.
Muszę przyznać, że są lepsi. W produkcji bugów. Ale kto by się takimi detalami przejmował?
@osetnik: według wiki coreutils powstało w 2003 czyli mieli 23 lata by to łatać. myślisz, że wcześniej błędów nie było? głupio jest porównywać aktualne podatności
@tubkas12: w Canoninal by się z Tobą nie zgodzili. Rustaceans są w tym, ewidentnie, lepsi.
@osetnik: to g------a firma coraz bardziej :)
@tubkas12: w pierwszych 2 latach nie było takich. Nie takich , które by wylądowały na stronie NIST jako CVE.