The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в стандартной библиотеке языка Rust, opennews (??), 20-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от Gedweb (ok), 21-Янв-22, 00:38 
Прямо с главной страницы:
type system and ownership model guarantee memory-safety and thread-safety

Ни кто не говорит про всецелую безопасность

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 00:47 
Т.е. когда текла память в ядре редокса - это memory-safety?!
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость в стандартной библиотеке языка Rust"  –3 +/
Сообщение от Аноним (42), 21-Янв-22, 01:08 
А разве утечка памяти может получить рута?
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (-), 21-Янв-22, 03:13 
т.е утечка памяти и всякие мелкие уязвимости из-за запуска не в том веке или не на той планете -это фигня ? ок , ждем пополнения этого списка еще и рутом
Ответить | Правка | Наверх | Cообщить модератору

230. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от freecoderemail (ok), 21-Янв-22, 11:48 
Утечки - это не фигня. Просто это не memory-safety и не thread-safety.
Логические ошибки - это не фигня. Просто это не memory-safety и не thread-safety.
Бекдоры - это не фигня. Просто это не memory-safety и не thread-safety.
...
Сколько вам раз нужно еще повторить, чтобы вы научились уже отличать проблемы memory-safety и thread-safety от всех остальных?
Ответить | Правка | Наверх | Cообщить модератору

459. "Уязвимость в стандартной библиотеке языка Rust"  –1 +/
Сообщение от Аноним (-), 22-Янв-22, 03:32 
> Сколько вам раз нужно еще повторить, чтобы вы научились уже отличать

та ладно, что уж там. будет рут - расскажешь

Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в стандартной библиотеке языка Rust"  +3 +/
Сообщение от Аноним (-), 21-Янв-22, 01:32 
https://gitlab.redox-os.org/redox-os/redox/-/issues/855
>> The Redox kernel does not have the structures in place to allow freeing memory.
> Т.е. когда текла память в ядре редокса - это memory-safety?!

Интересно, чего Аноним (8) так жарко (аж 14 раз в теме) возмущается, если он все равно в системном программинге "ни ухом, ни ..."

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

102. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (102), 21-Янв-22, 02:07 
утечка в памяти не нарушают безопасности, так что да, они безопасны
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

107. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 02:38 
А когда растаманы ошибаются в FF при проверке индекса в массиве и обращаются чёрт знает куда - это тоже безопасно?!
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Ordu (ok), 21-Янв-22, 03:18 
Нет, вот это не безопасно. И как раз в этот момент было бы очень уместно сравнить частоту таких косяков в зависимости от языка, на котором написан код.
Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Аноним (8), 21-Янв-22, 03:37 
> очень уместно сравнить частоту

Раст на 26-ом месте... Поэтому частота появления программ на нём - околонулевая.

Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Ordu (ok), 21-Янв-22, 04:06 
Тогда и говорить не о чем. Непонятно зачем вообще тебе не лень разговаривать о расте.
Ответить | Правка | Наверх | Cообщить модератору

214. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Аноним (81), 21-Янв-22, 11:27 
Я гналась за вами 3 дня чтобы сказать как вы мне безразличны.
Ответить | Правка | Наверх | Cообщить модератору

289. "Уязвимость в стандартной библиотеке языка Rust"  +2 +/
Сообщение от Ordu (ok), 21-Янв-22, 13:09 
> Я гналась за вами 3 дня чтобы сказать как вы мне безразличны.

Хах, лол, да, очень похоже. Весь опеннет гонится за растом, чтобы сказать, что он на 26 месте.

Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (8), 21-Янв-22, 03:40 
P.S. По сути используемая программа на расте сейчас всего одна: FF. И та падает от простого шевеления окна мышкой.
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

518. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от Аноним (548), 23-Янв-22, 23:52 
У меня не падает. Но все равно интересно, по вашей логике, сколько их всего этих используемых программ? 10-20 штук? Высоко метите если хотите там раст видеть уже сегодня.

Судя по сегодняшним тенденциям в будущих топ-100 программах будет либо питон, либо браузер обмазанный JS-ом. Скорее второе.

Ответить | Правка | Наверх | Cообщить модератору

208. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от Gedweb (ok), 21-Янв-22, 11:17 
Язык не запрещает выстрелить себе в ногу, да это про unsafe.
Не понятно при чём здесь проект на языке и он сам, "текущих" проектов на C миллионы.
Это лишь означает что на С отстрелить ногу проще и не умаляет сам язык.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

355. "Уязвимость в стандартной библиотеке языка Rust"  +1 +/
Сообщение от bOOster (ok), 21-Янв-22, 15:46 
Отстрелить ногу подумав значительно сложнее чем сделать это не имея этой возможности...
Ответить | Правка | Наверх | Cообщить модератору

503. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от anonymous (??), 23-Янв-22, 12:51 
На моей практиимке с type safety языками память обычно течёт не из-за нарушений гарантий mem safety, а тупо из-за того, что приложение коллекционирует около бесконечное количество данных. Да men safety обычно не подразумевает проверку приложения на то, будет ли оно бесконечно создавать объекты (и запоминать в какой-нибудь списочек)
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

506. "Уязвимость в стандартной библиотеке языка Rust"  +/
Сообщение от anonymous (??), 23-Янв-22, 12:57 
Опечатался:
s/практиимке с type safety/практике с mem safety/
s/men/men/
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру