The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект по созданию реализации zlib на языке Rust, opennews (??), 11-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


160. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Ivan_83 (ok), 11-Апр-24, 15:09 
> Например, в 2022 году в zlib было выявлено переполнение буфера при попытке сжатия специально подготовленной последовательности символов, которое позволяло эксплуатировать уязвимость через передачу специально оформленных входящих данных.

Опять в дурке по недосмотру санитары включили инет.
Этому zlib уже лет 25+, и проще раз в 25 лет что то там в нём исправлять чем переписывать.
Я понимаю они бы взяли flash плеер, в котором каждую неделю по 5 зиродеев находили и его переписали, но нет, надо переписать то что проще и что в этом не нуждается.

Ответить | Правка | Наверх | Cообщить модератору

161. "Проект по реализации zlib на языке Rust"  +2 +/
Сообщение от Аноним (-), 11-Апр-24, 15:31 
> Этому zlib уже лет 25+, и проще раз в 25 лет что то там в нём исправлять чем переписывать.

Хаха, ее уже 25 лет фиксят, и всё никак недофиксят.

И ничего что та конкретная проблема прожила не меньше 4 лет ("патч с исправлением уязвимости был предложен ещё в 2018 году, но разработчики не обратили на него внимания и не выпустили корректирующий выпуск")?
А либа используется дофига где и работает с сторонними данными в том числе.

Это скорее выглядит как закладка, которую фикс которой разрабы сознательно проигнорили.

> они бы взяли flash плеер

Так взяли. Ruffle называется. И прекрасно работает в связке с Flashpoint (проект по сохранению флеш наследия).

> надо переписать то что проще

Так ведь проще переписать то что проще, не?

> и что в этом не нуждается.

Еще как нуждается! в ней дырки по 5 лет живут

Ответить | Правка | Наверх | Cообщить модератору

192. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Ivan_83 (ok), 11-Апр-24, 19:04 
Она 25 лет работает без проблем, а всё что там было - мелочи не мешающие никому.


> Ruffle называется.

Ну вот и удачи в этом начинании :)

Ответить | Правка | Наверх | Cообщить модератору

229. "Проект по реализации zlib на языке Rust"  +2 +/
Сообщение от Аноним (-), 12-Апр-24, 10:53 
> Она 25 лет работает без проблем, а всё что там было - мелочи не мешающие никому.

Боже, как же ты клоун...
Куча CVE с denial of service и code execution - это так "мелочи не мешающие никому".
Ты уже расписывал, что у тебя на компе ничего ценного нет. Вот и сиди на дыренях.
Но таких особенных не так уж много, нормальным людям нужно чтобы их комп не ломали после любого чиха.

Ответить | Правка | Наверх | Cообщить модератору

231. "Проект по реализации zlib на языке Rust"  –1 +/
Сообщение от Ivan_83 (ok), 12-Апр-24, 13:34 
У вас как в том анекдоте: "в теории мы миллионеры, а на практике наелись каках".

Вы когда начнёте различать теоритические/фантастические истории от того что реально было использовано и причинило вред?

Нормальным людям пофиг, главное чтобы мобила звонила и котиков/порнуху показывала.
Учитывая что вы считаете нормальными тех у кого компы - от нормы вы очень далеки.

Ответить | Правка | Наверх | Cообщить модератору

240. "Проект по реализации zlib на языке Rust"  –1 +/
Сообщение от Прохожий (??), 13-Апр-24, 08:21 
>что реально было использовано

Ну вот бывало, что у наших клиентов бд падала из-за проблем работы с памятью. Не сказать, что часто, однако же инциденты случались. СУБД на Си написана.

>Нормальным людям пофиг, главное чтобы мобила звонила и котиков/порнуху показывала.

Забавные у тебя представления о нормальности.

>Учитывая что вы считаете нормальными тех у кого компы - от нормы вы очень далеки.

И почему же? Подавляющее число бизнес-пользователей до сих пор сидят за компами.

Ответить | Правка | Наверх | Cообщить модератору

172. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Аноним (172), 11-Апр-24, 17:01 
Ну Вам нравится сишная версия библиотеки, так пользуйтесь ей! Вам кто-то мешает? Зачем хамить про дурку? Если Вам Раст не нравится - пишите сами новости про сишку!
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

173. "Проект по реализации zlib на языке Rust"  +/
Сообщение от нах. (?), 11-Апр-24, 17:10 
> Я понимаю они бы взяли flash плеер

Ну, они хотя бы попытались...
Вышло вот как-то так:  https://ruffle.rs/compatibility

И ведь эти еще из лучших...

Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору

202. "Проект по реализации zlib на языке Rust"  –1 +/
Сообщение от Аноним (204), 11-Апр-24, 20:26 
Эмулятор для окончательно сдохшей, давно окоченевшей платформы это как раз подходящая область применения данного языка. И справедливости ради, он даже почти работает.
Ответить | Правка | Наверх | Cообщить модератору

227. "Проект по реализации zlib на языке Rust"  –1 +/
Сообщение от пох. (?), 12-Апр-24, 09:42 
не сдохшей, а старательно убитой группой лиц по сговору.

И казалось бы, да, язык умеющий безопасТно, язык умеющий в вебасм ровно из того же кода что и в нативный бинарь без дополнительных трудозатрат, язык с миллионом библиотек для всего (ненужного) идеально подходит для этого случая.

Если бы он хотя бы "почти работал" ВОВРЕМЯ - наверное флэш никуда бы с сайтов и не делся, просто все заменили бы плагин на эмбеднутую wasm замену.

Но увы... нескучный йезычок оказался настолько чудовищно неудобен, что понадобилось пять лет на это вот ужепочтисовсемокончательнона67%готово. Больше чем у адобы заняло с нуля и в виде плагина под четыре несовместимые платформы.

Ответить | Правка | Наверх | Cообщить модератору

233. "Проект по реализации zlib на языке Rust"  +1 +/
Сообщение от Ivan_83 (ok), 12-Апр-24, 13:38 
Насколько я помню историю, адоба купила готовый стартап, а сам флеш начали пилить в конце 90х.

И флеш убили не из за дыр, а скорее потому что это был закрытый стандарт который единолично контролировал адобе.
Фактически это означало что это был не свободный рынок а поляна адоба, и стоить на этом бизнес было слишком рискованно.

Ответить | Правка | Наверх | Cообщить модератору

235. "Проект по реализации zlib на языке Rust"  +/
Сообщение от нах. (?), 12-Апр-24, 19:50 
> И флеш убили не из за дыр, а скорее потому что это был закрытый стандарт

открытый, прикинь, открытый.
У меня до сих пор где-то лежит пдф с описанием формата. А ты думал, они там крутые хакеры а не просто кодеры-на-безопастном? И было аж две попытки запилить открытый плагин - обе никому не нужны, потому что кривое, косое, глючное и падучее (как всегда в этом вашем опенсорсии если чуть посложнее хеловрота и без денег ibm) было нахрен никому не надо при наличии оригинала.

Фактически это означало что кто угодно может выложить свои приложения в обход "магазинов".

"В конце девяностых" был другой флэш - с action script v1, он нужен разьве что любителям ретроигрушек. (с ним у них, кстати, пошло лучше, и Language: 95% API: 76% - поэтому эскопета и работает... ну дырка в текстурах, подумаешь. Но это немного не совсем тот веб который мне лично хотелось бы сохранить.)

Ответить | Правка | Наверх | Cообщить модератору

242. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Прохожий (??), 13-Апр-24, 08:29 
>не совсем тот веб который мне лично хотелось бы сохранить

И ты лично что-то сделал, чтобы мир внял твоим хотелкам? Например, денег дал кому надо, ну или сам поучаствовал в разработке? Или всё, как обычно, сидим и ноем, ждём у моря погоды?

Ответить | Правка | Наверх | Cообщить модератору

254. "Проект по реализации zlib на языке Rust"  +/
Сообщение от нах. (?), 13-Апр-24, 17:02 
>>не совсем тот веб который мне лично хотелось бы сохранить
> И ты лично что-то сделал, чтобы мир внял твоим хотелкам? Например, денег
> дал кому надо, ну или сам поучаствовал в разработке? Или всё,

к счастью, пока я изыскивал в дырявых штанах лишние 500 баксиков, которые можно было бы перевести авторам руфля (я тогда всерьез верил что у них получится) - мир обо мне позаботился и людям с неправильными паспортами стало нельзя переводить свои неправильные баксы.

> как обычно, сидим и ноем, ждём у моря погоды?

ну ты еще можешь наслаждаться escopeta.swf
(Но учти, тот лесник явно не на охоту ходит.)

Ответить | Правка | Наверх | Cообщить модератору

258. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Прохожий (??), 14-Апр-24, 03:04 
>к счастью

Ты же хотел что-то получить, а теперь не получишь. Это счастьем так называется у тебя? Гм...

>ну ты еще можешь наслаждаться

Да меня этот проект не интересует, от слова совсем.

Ответить | Правка | Наверх | Cообщить модератору

261. "Проект по реализации zlib на языке Rust"  +/
Сообщение от нах. (?), 14-Апр-24, 15:58 
>>к счастью
> Ты же хотел что-то получить, а теперь не получишь.

я бы и так получил ровно то же самое недоделанное - но стал бы беднее на $500

> Да меня этот проект не интересует, от слова совсем.

как обычно. Ничего не интересует кроме твоих умных ворот. А когда заказы кончатся - пойдешь винду админить.
А они у тебя с таким подходам - кончатся скоро.


Ответить | Правка | Наверх | Cообщить модератору

266. "Проект по реализации zlib на языке Rust"  +/
Сообщение от Прадед (?), 15-Апр-24, 08:34 
Да, мокро-медиа flesh был конфетка
Ответить | Правка | К родителю #235 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру