LINUX.ORG.RU

История изменений

Исправление byko3y, (текущая версия) :

Пруфы есть что у всех падают или балабольство?

Давай так: были уязвимости в линуксе (в том числе десятилетиями висевшие), браузерах, СУБД, suid хреновине polkit, удаленное управление в мессенжере tkabber, как минимум DOS в pidgin — любая мало-мальски сложная программа не заколоченная в песочницу имела в то или иное время ту или иную уязвимость. В линуксе повышений прав до рута было настолько много, что безопасники уже относятся к этому в духе «как не дать злоумышленнику удаленно выполнить команды после получения прав рута», а все мало-мальски популярные хостинги помещают контейнера docker в отдельную VM, потому что возможность запуска любого софта в контейнере фактически значит возможность доступа к руту на хосте.

Господи, покажи мне хотя бы одну софтину, которая делает что-то сложное, никогда не имела уязвимостей, и ей кто-то пользуется (то есть, «неуловимый Джо» никому не нужен, секретарше не нужно взламывать enterprise-мусор, отгороженный фаерволами от мира).

Ну да, Си гораздо тяжелее парсить, чем С++ или С#. Намного, намного тяжелее.

Только немножко наоборот: С++ намного сложнее парсить, чем Си, потому что C++ включает в себя Си. Правда, Си по прежнему остается тяжелым для парсинга языком.

Видимо clang-analyzer показывая мне указатель в 6м поколении сдвинутый на значение из другого указателя через libastral показывает.

Я не понял, о чем ты.

А, это то говно из-за которого вся программа раком встает раз в пару минут включая весь user-input, обработку сообщений и сигналов? Да, очень полезная штука когда нужна реакция 1/24 с чтобы не дай боже посетителю кинотеатра не показался яркий фрейм рекламного ролика, вшитого в фильм.

GC-фоб в треде, все в кучу.

Исходная версия byko3y, :

Пруфы есть что у всех падают или балабольство?

Давай так: были уязвимости в линуксе (в том числе десятилетиями висевшие), браузерах, СУБД, suid хреновине polkit, удаленное управление в мессенжере tkabber, как минимум DOS в pidgin — любая мало-мальски сложная программа не заколоченная в песочницу имела в то или иное время ту или иную уязвимость. В линуксе повышений прав до рута было настолько много, что безопасники уже относятся к этому в духе «как не дать злоумышленнику удаленно выполнить команды после получения прав рута», а все мало-мальски популярные хостинги помещаются контейнера docker в отдельную VM, потому что возможность запуска любого софта в контейнере фактически значит возможность доступа к руту на хосте.

Господи, покажи мне хотя бы одну софтину, которая делает что-то сложное, никогда не имела уязвимостей, и ей кто-то пользуется (то есть, «неуловимый Джо» никому не нужен, секретарше не нужно взламывать enterprise-мусор, отгороженный фаерволами от мира).

Ну да, Си гораздо тяжелее парсить, чем С++ или С#. Намного, намного тяжелее.

Только немножко наоборот: С++ намного сложнее парсить, чем Си, потому что C++ включает в себя Си. Правда, Си по прежнему остается тяжелым для парсинга языком.

Видимо clang-analyzer показывая мне указатель в 6м поколении сдвинутый на значение из другого указателя через libastral показывает.

Я не понял, о чем ты.

А, это то говно из-за которого вся программа раком встает раз в пару минут включая весь user-input, обработку сообщений и сигналов? Да, очень полезная штука когда нужна реакция 1/24 с чтобы не дай боже посетителю кинотеатра не показался яркий фрейм рекламного ролика, вшитого в фильм.

GC-фоб в треде, все в кучу.