The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов, opennews (?), 15-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +1 +/
Сообщение от Аноним (38), 15-Май-22, 14:26 
При чем тут ядро вообще? Как ты предлагаешь ядру отличать действия самого интерпретатор питона от действий запущенного в нем скрипта? Ядро может только запретить доступ всему процессу, но тогда сам интерпретатор не сможет функционировать. Так что это чистая проблема юзерспейса.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

50. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Неуклюжий танцор (?), 15-Май-22, 15:40 
Ядро и не должно отличать действия скрипта от действий интерпритатора, это и не нужно. Для ядра всё равно чем вызваны эти действия, самим интерпритатором или скриптом, но ядро должно завершать программу если она выполняет недопустимые действия. Если программа на питоне может это сделать, то и любая другая программа тоже. Поэтому нет смысла править кучу интерпритаторов с разных языков, если дыра в ядре.
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (68), 15-Май-22, 17:32 
Я сейчас переверну твою картину мира и заодно порву тебе шаблон. В этом мире никто никому ничего не должен.
Ответить | Правка | Наверх | Cообщить модератору

131. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (131), 16-Май-22, 13:13 
Да и Деда Мороза не существует.
Ответить | Правка | Наверх | Cообщить модератору

135. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от 1 (??), 16-Май-22, 14:58 
Это наглая ложь !!!!
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (38), 15-Май-22, 18:08 
А где там недопустимые действия? Запуск другой программы или доступ к файлам абсолютно обычные действия, которые совершают 99% программ. О какой дыре в ядре идет речь?
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

96. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Аноним (96), 15-Май-22, 20:23 
>ядро должно завершать программу если она выполняет недопустимые действия.

undecideable.

>Если программа на питоне может это сделать, то и любая другая программа тоже.

Если программа на питоне не сможет это сделать, значит и ни одна программа не сможет это сделать. Любую программу элементарно сделать безопасной, никогда её не выполняя.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

97. "Уязвимость в Python, позволяющая вызвать системные команды и..."  +/
Сообщение от Тфьу (?), 15-Май-22, 20:41 
Допустимость или недопустимость в данном случае - сущности, которые таковыми являются в рамках того, что позволяет сам (с?)python. с точки зрения ОС/ядра питон совершает обычные действия, которые разрешены всем процессам и ему в частности.
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру