@spblug

Страница 656 из 1075
Vartan
03.10.2016
19:15:36
Угрожай, что пожалуешься. мол у тебя есть квалифицированная ЭЦП от аккредитованного УЦ

И ты не врубаешься, нахера тебе еще что-то

Basi1io
03.10.2016
19:21:15
Ну... :)
от отож. Не всегда надо считать чужой код за сраный вирус, тем более что вирусы ищутся ныне по эвристике действий. А эксплойты, зачастую находятся за счет уязвимостей в энтерпритаторах и (реже) компиляторах

Vartan
03.10.2016
19:21:30
Херассе

Google
Vartan
03.10.2016
19:21:37
Первый раз встречаю такое написание

Энтерпритатор

Basi1io
03.10.2016
19:22:26
Еще раз, это не код. Я не знаю что там. Это вирус
Ок, т.е. если тебе выдадут *.с c инклудами asm, ты соберешь в уверенности, что это не вирус? Или не эксплойт, использующий уязвимость одного из пакетов?

Basi1io
03.10.2016
19:29:57
Это буду читать не только я. И, да, я смогу понять что там написано.
т.е. вот честно разберешься в вопросе, что безопаснее прочитать данные и очистить буфер, либо перенести данные в буфер? Для gcc 4.9.4, к примеру.

Vartan
03.10.2016
19:30:47
Сережа, ну вот если честно — вряд ли ты прочел весь код, что исполняется у тебя на контупере

Сраный heartbleed жил в openssl несколько лет

Так что это все видимость.

Basi1io
03.10.2016
19:35:31
Так что это все видимость.
именно к этому я и веду, об этом и говорю. Что порой функция, которая считалась просто функцией, может быть потенциально опасной при определнном наборе инструкций CPU

Serge
03.10.2016
19:35:57
Нет. Это читают сотни тысяч людей. И хартблид бы утаили, если бы оно не было открытым, как сотни раз делал ms

Daniel
03.10.2016
19:36:11
Сраный heartbleed жил в openssl несколько лет
а ведь это основа современной безопасности. и код его миллион человек читал, не меньше. некоторые прочли с поьзой

Serge
03.10.2016
19:36:22
Вы вообще охуели стоять против open source в линуксовом чате?

Google
Daniel
03.10.2016
19:36:28
:)

Vartan
03.10.2016
19:36:32
Стоп-стоп

Daniel
03.10.2016
19:36:41
мы с другой стороны за оперсорс

Vartan
03.10.2016
19:36:46
Опенсорц это лучше чем клозедсорц

Daniel
03.10.2016
19:36:49
я, во всяком случае

Vartan
03.10.2016
19:37:07
Но само по себе это не панацея

Serge
03.10.2016
19:37:10
Vartan
03.10.2016
19:37:21
Слив засчитан
Это вот ты мне щас?

Serge
03.10.2016
19:37:32
Vartan
03.10.2016
19:37:42
Я за фри софтваре топил, когда некоторые тут еще под стол пешком ходили, извините :))

Basi1io
03.10.2016
19:37:49
Нет. Это читают сотни тысяч людей. И хартблид бы утаили, если бы оно не было открытым, как сотни раз делал ms
кстати, именно ms выпустил книгу "безопасный код", в которой указана туева хуча уязвимого использования кода, который я наблюдаю в исходниках известных пакетов опенсорса.

Daniel
03.10.2016
19:38:47
но “я могу это прочесть” - аргумент только в ограниченном числе случаев. хотя printk случалось и мне использовать

Serge
03.10.2016
19:39:02
Можешь исправить багу в открытом софте и не делаешь этого - сам дурак

Basi1io
03.10.2016
19:39:19
Исправь
Правил раньше и много. Теперь уже стар, семья, все дела... на полноценное сидение ночами с мейнтейнерами времени нет. Да и основная работа она за деньги.

Basi1io
03.10.2016
19:41:18
Работа
Открытый код тут вовсе не причем. Мы по RFC писали.

Google
Roman
03.10.2016
20:05:18
фигасе у вас тут разборки ))

Vartan
03.10.2016
20:05:37
Да какие это разборки

это все разобрали на LOR году в 2000’ом

Roman
03.10.2016
20:06:17
аргумент про тысячи глаз - он плохой. а вот годный аргумент - это возможность послать в пень вендора, форкнуть и пилить нужные тебе фичи.

Basi1io
03.10.2016
20:06:41
это все разобрали на LOR году в 2000’ом
150 этому гражданину. Это не разборки, а так, слепая уверненность VS проза жизни

Cate
03.10.2016
20:06:41
Влачешь жалкое существование?)

Roman
03.10.2016
20:08:05
ну и наличие исходников - это возможность посмотреть "а что же эти ебланы нахуевертили".

вариант, но суки вендоры даташиты не всегда сдают.
ну это про всякие драйвера обычно.

Basi1io
03.10.2016
20:11:38
ну это про всякие драйвера обычно.
не только. Давеча писали под ленточную библиотеку, у которой дров закрыты только под RHEL, и управлялка не заводится от слова совсем на нормальном железе+ПО. Приходилось мучать RHEL на отдачу описания их API, чтобы написать свою обертку под тот ебучий LTFS. Ну и про драйверы тоже, да.

да тут все понятно. Ответ - C2H5OH

Andrey
03.10.2016
20:35:38
Но само по себе это не панацея
Ну вот я тут с Сергеем соглашусь. Тут некому это объяснять. Тут это изначально понимают.

Sergey
03.10.2016
20:42:06
блин, ну что за, опять пушнет в ауте

Sunlight
03.10.2016
20:42:23
блин, ну что за, опять пушнет в ауте
сорян, уже не посмотрю, не работаю там

Sergey
03.10.2016
20:43:13
электричество вроде есть, а по кабелю ноль

Ох, последние нормальные люди ушли :(

Sunlight
03.10.2016
20:51:44
Железнодорожная 40 - 3 (3) is now down (ping failed) IP: 172.18.254.37 Model: Zyxel MES3500-28 MAC: B0:B2:DC:B2:6E:3B Location: Толстого 23

вообще у меня такое вот прилетело

я себя из мониторинга телеги еще не удалял

Aleks
03.10.2016
21:18:55
Windows crash screen [3840x2160](X-Post from /r/Wallpaper)\n\nhttp://i.imgur.com/EP4RNQh.png

Google
Sunlight
03.10.2016
21:19:40
они там даже куиркоды вроде начали рисовать

чтоб проще было онлайн смотреть

Irina
03.10.2016
21:30:48
Basi1io
03.10.2016
21:40:24
В питере нет хороших бургеров. Поэтому каждую командировку в Мск еду в СтарЛайт на Чеховской. И везу от туда. Хотя я не все заведения обошел, но если кто составит список с рейтингом - буду рад.

Cate
03.10.2016
21:45:50
@drinkobot

Прошу любить и бухать ?

)))

Admin
ERROR: S client not available

Cate
03.10.2016
21:45:58
Тема))

Basi1io
03.10.2016
21:50:17
Была там неоднократно. Не могу сказать, что там лучшие бургеры. Ничего личного.
ну, на мой субьективный взгляд лучшего пока не видел. Были неплохие, но эти лучше среди всего что пробовал

Daniel
03.10.2016
21:56:34
хороший бургер - это примерно как магистральный dlink

Basi1io
03.10.2016
21:59:46
Хороший бургер, это как FullView BGP - во многом его многогрании. Но вы дальше Длинками меряйтесь, да

Goletsa
03.10.2016
22:10:42
я вообще софт стараюсь не покупать
Санкции, весь софт трофейный.

Sunlight
03.10.2016
22:10:59
Goletsa
03.10.2016
22:13:04
ага, и в стиме
Я верую в третью халфу

Sunlight
03.10.2016
22:13:34
джобс не выпустит, ибо скорей всего налажают, ему щас деньги со стима капают и так норм

Goletsa
03.10.2016
22:13:34
Я аж 2% хорайзона прошел

осталось к нему генератор подрубить

Google
Sunlight
03.10.2016
22:13:56
Я аж 2% хорайзона прошел
мне больше нравилась тема когда ты покупал и не играл, а не наоборот

Goletsa
03.10.2016
22:14:02
не к ночи будет сказано

А вот твой драйватар сеня выгнал

Денег от него почти ноль(

Alex
03.10.2016
22:16:13
Сраный heartbleed жил в openssl несколько лет
То, что код OpenSSL - лютое дерьмо, я знал года за полтора до хартблида

Потому что я его читал

Vitaliy
03.10.2016
22:47:41
Daniel
03.10.2016
23:04:32
не-а

Sergey
04.10.2016
06:02:59
Спасибо, @livetune

Алексей
04.10.2016
06:19:11
гитхабу то совсем хана да ?

Алексей
04.10.2016
06:21:52
да они там прикольные

Алексей
04.10.2016
06:22:27
да хоть из нефти

Irina
04.10.2016
07:30:16
гитхабу то совсем хана да ?
October 04, 2016 09:27 MSK Everything operating normally.

Алексей
04.10.2016
07:30:25
уже да

Phil
04.10.2016
08:21:10
от Бобука хорошая ссылка https://paperplanes.world лучше со смартфона

Коллеги, а поругайте мне mod_fcgid. Я не совсем понял принцип его работы. Но вот фаствпс его в своей панельке использует

Aleks
04.10.2016
09:30:02
https://plus.google.com/+HristoBelchev/posts/MMjT46mZc4c

Страница 656 из 1075