Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Изменения в отслеживании проблем с безопасностью в GNOME"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от opennews (ok), 21-Июл-26, 09:02 
Майкл Катанзаро (Michael Catanzaro), с 2020 года отвечающий за отслеживание проблем с безопасностью в проекте GNOME, объявил о сокращении срока раскрытия информации об уязвимостях с 90 до 30 дней. Заявлено, что открытие публичного доступа к информации об уязвимости через 30 дней после получения отчёта является разумным компромиссом, с учётом того, что в большинстве случаев сопровождающие либо устраняют проблему за 1-3 недели, либо вообще не обращают на неё внимания. Изменение вступит в силу 1 августа и  объясняется существенным ростом числа отчётов об уязвимостях, созданных при помощи AI-ассистентов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65939

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Изменения в отслеживании проблем с безопасностью в GNOME"  +4 +/
Сообщение от Какаянахренразница (ok), 21-Июл-26, 09:02 
Если ИИ теперь шлёт отчёты вместо людей, то пускай он же и обрабатывает эти отчёты.
Ответить | Правка | Наверх | Cообщить модератору

2. "Изменения в отслеживании проблем с безопасностью в GNOME"  +4 +/
Сообщение от Жироватт (ok), 21-Июл-26, 09:09 
Тогда уж пусть и слопит решения.
Гном уже даже нейрослопом не испортишь, хотя...

Где там бахатая Ред Хут, которая одним щелчком скупает проекты и вообще?
Не нашлось зарплаты для инженера, который будет разгребать потоки слопа, что ли?

Ответить | Правка | Наверх | Cообщить модератору

8. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от поле Name. (?), 21-Июл-26, 09:26 
> Гном уже даже нейрослопом не испортишь

как есть

> Где там бахатая Ред Хут

а им это зачем? они сервера пилят, виртуализацию, их драйвера kvm отлично работают, а десктоп пилят канониклы, и чего и где, а они на том же параде абсурда пытаются переписать то что не ломалось на раст, впарить снап, а проблемы гнома им до фонаря.

Ответить | Правка | Наверх | Cообщить модератору

9. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от aname (ok), 21-Июл-26, 09:27 
> Не нашлось зарплаты для инженера, который будет разгребать потоки слопа, что ли?

А зачем? Есть бесплатное сообщество, есть бесплатные любители покодить, поотслеживать, поординировать. Зачем платить за бесплатное?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

10. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от psv (??), 21-Июл-26, 09:27 
Вы путаете цель. Одно дело это генерить зарплатами своих разработчиков "бойлерплате-барьер сложности" через который не может прорваться ни один посторонний со своими правками.

И совсем другое дело пытаться "заткнуть пальцем" поток исправлений от ИИ ассистента пробивающего этот с любовию выпестованной барьер в режиме "ничего сложного".

По этому ситуация

1) "скрипач (открытый код) снова не нужен" (платить стало бессмыссленно)

2) Открытый код свободно эволюционирующий без "вендорлока сложности от корпораций" снова представляет опасность коммерческому софту, и пока рецепта борьбы с ним нового нет.

ps таким образом -- "Дело Столманы сново живо" ))))

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

15. "Изменения в отслеживании проблем с безопасностью в GNOME"  –1 +/
Сообщение от поле Name. (?), 21-Июл-26, 09:48 
> снова представляет опасность коммерческому софту,

в каком месте? микрософт себя окончательно дискридитировала своими дропаньями поддержки вовсе, и кривой поддержкой в частности, вспомните как они сломали винду и весь мир остановился подождать, аэропорты, банкоматы, и это повторяется снова и снова, в меньших масштабах, но несколько раз в год.

санкции против неправильных тех или этих, ни один вменяемый инженер/бизнесмен не возьмет за основу чтото закрытое, даром ему такие риски не нужны. И микрософты это прекрасно понимают, поэтому и пилят свой всл, и интегрируют линукс в винду всеми способами, оракл примерно там же, не даром одни из главных контрибьюторов.

4% на десктопах, это просто неверная выборка, на десктопах 4, а в целом в инфраструктуре процентов 70, давно уже линукс главная ос планеты.

Ответить | Правка | Наверх | Cообщить модератору

22. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (22), 21-Июл-26, 10:13 
> микрософт себя окончательно дискридитировала своими дропаньями поддержки вовсе,

это тот самый майкрософт у которого работает софт под 98 винду на последней 11й?

> и кривой поддержкой в частности, вспомните как они сломали винду и весь мир остановился подождать, аэропорты, банкоматы, и это повторяется снова и снова, в меньших масштабах, но несколько раз в год.

То ли дело ядро в котором Dirty Fagʼи наовнокодили дыреней.

> санкции против неправильных тех или этих

Против у№№в и преступников.
Понятно, что опенсорсники даже фюрреру бы не запретили использовать "открытую и свободную программу регулирования подачи газа".
Учитывая что столлман говорил про детей, не удивлюсь что где-то есть СПО софт для работорговцев, п-филов и насильников.

> ни один вменяемый инженер/бизнесмен не возьмет за основу чтото закрытое, даром ему такие риски не нужны.

Феноменальная чушь.
Сейчас всё что ездит, летает и плавает проектируется в проприетарных CAD системах.
Платы, чипы сложностью выше чем "наколенная поделка" разводятся в проприетарных системах.
В процах, дисках, даже автомобилях вполне проприетарные прошивки ибо нищуков-криворучек к ним пускать нельзя - сломают.
Кикад, кстати сказал, что у них пользователей красноглазиков почти нет, угадай на какой ОСи ведется разработка в кикаде))

> 4% на десктопах, это просто неверная выборка, на десктопах 4, а в целом в инфраструктуре процентов 70, давно уже линукс главная ос планеты.

4% на дестопе - это 4% на дестопе

>  в целом в инфраструктуре процентов 70, давно уже линукс главная ос планеты.

Лол, гдавное себя похвалить.

Ответить | Правка | Наверх | Cообщить модератору

45. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от историк_кун (?), 21-Июл-26, 13:29 
> Кикад, кстати сказал, что у них пользователей красноглазиков почти нет, угадай на какой ОСи ведется разработка в кикаде))

Ссылку в студию

Ответить | Правка | Наверх | Cообщить модератору

12. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 09:44 
> Где там бахатая Ред Хут, которая одним щелчком скупает проекты и вообще?

Скуплена ибмом. Одним щелчком и вообще.

> Не нашлось зарплаты для инженера, который будет разгребать потоки слопа, что ли?

Тут уже другой фактор: зарплата-то может и найдётся, осталось найти идиота с достаточным опытом, который согласится разгребать слоп. Это снежинки в слоп веруют беспощадно, а для человека с опытом окучивать слоп - ну тупо слишком нудное и бессмысленное занятие.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

29. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от нах. (?), 21-Июл-26, 10:54 
> Не нашлось зарплаты для инженера, который будет разгребать потоки слопа, что ли?

Какой еще, блин, зарплаты?!

Написано ж тебе - ищут этого... полотёра? Или как там его. Который будет работать на благо этого... соворщества, бесплатново, "честно и радостно выполняя свой долг!", чтоб rhbm могла и дальше спокойно заниматься своим бизнесом, а не вот этойвота фигней.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору
Часть нити удалена модератором

44. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от нах. (?), 21-Июл-26, 13:27 
> Э... так это нытик пять лет работал "за спасибо"?

ну походу что да, раз полотера ищут, а не "освобождается вакансия, возможна релокация".

> Ну бузинесс с такой поддержкой будет жить весьма красочно, но скорее всего не долго.

да вроде сотню лет уже живет, если от Холлерита считать.

А нормальная поддержка ушла вместе с Эвингом, тем самым "guy in red hat" и его поколением.
Надеюсь он хотя бы заработал мильен (ох, вряд ли... фамилие там у CEO было слишком уж говорящее. Кстати, вот это IPO было как надо IPO, а не как у жулика Маска - eighth-biggest first-day gain in Wall Street history. И никаких схлопываний в отрицательные ценники через неделю.)

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

3. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (3), 21-Июл-26, 09:18 
>либо вообще не обращают на неё внимания

Вот тут правильней.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

4. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от aname (ok), 21-Июл-26, 09:19 
> либо вообще не обращают на неё внимания

Б- Безопасность

Ответить | Правка | Наверх | Cообщить модератору

42. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (42), 21-Июл-26, 12:59 
> отвечающий за отслеживание проблем с безопасностью в проекте GNOME

А может надо исправлять проблемы, чтобы их не было? Да ну! Лучше как разработчик гном-календаря будем месяцами в чатах сидеть!

Ответить | Правка | Наверх | Cообщить модератору

55. "Изменения в отслеживании проблем с безопасностью в GNOME"  –1 +/
Сообщение от нах. (?), 21-Июл-26, 14:40 
> А может надо исправлять проблемы, чтобы их не было? Да ну! Лучше

да в чем проблема-то?! Давай-исправляй!

> как разработчик гном-календаря будем месяцами в чатах сидеть!

а то сидит тут на опеннете, а чаты ему типа не те!

Ответить | Правка | Наверх | Cообщить модератору

5. "Изменения в отслеживании проблем с безопасностью в GNOME"  –1 +/
Сообщение от Аноним (5), 21-Июл-26, 09:20 
Сопровождающие и кодеры не нужны все больше, важны только пользователи. Разницы между нейронкой и человеком не заметна невооруженным глазом, а ведь как высмеивали ИИ.
Ответить | Правка | Наверх | Cообщить модератору

57. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от windows10email (ok), 21-Июл-26, 16:09 
> Сопровождающие и кодеры не нужны все больше, важны только пользователи. Разницы между нейронкой и человеком не заметна невооруженным глазом, а ведь как высмеивали ИИ.

Ну, если исходить из истории, то все даже печальней чем было до этого.

Вот например "погонщики и конюхи не нужны все больше - а ведь как высмеивали автомобили". Поэтому теперь вместо погонщика и конюха у нас водитель с платной лицензией, шиномонтажник, моторист, кузовщик, электрик, автомойщик, страховщик, ДПСник, МРЕОшник, вахтер на стоянке, вахтер на свалке, утилизатор в шредере, ремонтник шредера, ... и еще длинный список, а ведь это только после производства автомобиля, хотя такой же список есть еще и до.

Так что высмеивают его и сейчас, хотя бы потому что понимают, что на продвинутом справочнике новую технологию не построишь, как слова в этом справочнике не комбинируй между собой.

Точнее даже высмеивают не его, а очередных мечтателей о большой кнопке "Сделать всё".

Ответить | Правка | Наверх | Cообщить модератору

58. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (5), 21-Июл-26, 16:48 
Ходит как утка... значит это утка. Неотличим результат и этого достаточно. Вон.ниже еще про токены пишут.так и зряплату платить не надо. На голодном энтузиазме кузовщики не работают.
Ответить | Правка | Наверх | Cообщить модератору

59. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (59), 21-Июл-26, 20:07 
> Вот например "погонщики и конюхи не нужны все больше - а ведь
> как высмеивали автомобили". Поэтому теперь вместо погонщика и конюха у нас
> водитель с платной лицензией, шиномонтажник, моторист, кузовщик, электрик, автомойщик,
> страховщик, ДПСник, МРЕОшник, вахтер на стоянке, вахтер на свалке, утилизатор в
> шредере, ремонтник шредера, ... и еще длинный список, а ведь это
> только после производства автомобиля, хотя такой же список есть еще и
> до.

Да, только в случае айти всё не так. Не нужно сравнивать с должностями вроде вахтёра, где образование не нужно. А электрики - это вряд ли бывшие кучеры.

Ты учился 5 лет на кодера. Теперь пойдёшь учиться 5 лет ещё на кого-то, чтобы работать без использования компа, если старые мозги позволят сдать экзамены. Компы теперь будет кому использовать вместо людей.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

6. "Изменения в отслеживании проблем с безопасностью в GNOME"  +2 +/
Сообщение от Nmmv (?), 21-Июл-26, 09:24 
"Отслеживание проблем безопасности в основном носит секретарский характер." Там не нужен человек, все правильно, вполне можно Ai науськать на эту работу.
Ответить | Правка | Наверх | Cообщить модератору

49. "Изменения в отслеживании проблем с безопасностью в GNOME"  –1 +/
Сообщение от нах. (?), 21-Июл-26, 13:42 
> "Отслеживание проблем безопасности в основном носит секретарский характер." Там не нужен
> человек, все правильно, вполне можно Ai науськать на эту работу.

ага, можно - а за токены и/или хотя бы - электричество - ты платить будешь?! Так срочно шли аппликейшн, тебя уже ищут!

Кожановый-то за ИДЕЮ впахивал! Добровольно и с песней!


Ответить | Правка | Наверх | Cообщить модератору

63. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (63), 22-Июл-26, 09:05 
ИИ значительно удешевляет и ускоряет работу (так сказал куртка и его сторонники), а значит цена за это копеечная, пусть сами гномеры и платят, их бюджет этих трат не заметит
Ответить | Правка | Наверх | Cообщить модератору

7. "Изменения в отслеживании проблем с безопасностью в GNOME"  +2 +/
Сообщение от aname (ok), 21-Июл-26, 09:24 
> При этом, явно созданные через AI отчёты не будут перенаправляться в трекеры ошибок
> подпроектов GNOME, в правилах которых запрещена обработка контента,
> созданного через AI. Такие отчёты будут сразу закрываться с отправкой уведомления сопровождающему.

Создателя ещё послать пусть не забывают.

> сообщил о решении покинуть свой пост 1 декабря 2026 года

Красивый дембельский аккорд

> волонтёра

Гоя

> прекратит приём новых отчётов об уязвимостях

Нет отчётов- нет уязвимостей

Ответить | Правка | Наверх | Cообщить модератору

23. "Изменения в отслеживании проблем с безопасностью в GNOME"  +2 +/
Сообщение от Жироватт (ok), 21-Июл-26, 10:23 
> Создателя ещё послать пусть не забывают.

Для этого есть канадские снежинки, сделают все в луДшем виде: после серии истерик "это не у меня ошибка, не пишите мне, это усё в Минте, я не поддерживаю ничего старше месяца!" никто слать багрепорты не будет. Даже агентов ЫЫшных быстро отучат

> Нет отчётов- нет уязвимостей

Негр_с_пальцем_у_виска.джипег
Но с другой стороны, в много ли от ЫЫшки идет реальных уязвимостей, а не "в недостижимом коде у нас зарезервированное поле" или "тут сгаллюцинировал и вот тебе на пустом месте юз-афтер-фри"?

Ответить | Правка | Наверх | Cообщить модератору

26. "Изменения в отслеживании проблем с безопасностью в GNOME"  –1 +/
Сообщение от Аноним (26), 21-Июл-26, 10:49 
> Для этого есть канадские снежинки, сделают все в луДшем виде: после серии истерик "это не у меня ошибка, не пишите мне, это усё в Минте, я не поддерживаю ничего старше месяца!"

С какого перепуга мейнтернер гнома должен отвечать за долбодятлов минтовцев (ментовцев?) ?.
Они взяли старый кал и завали его как новый рабочий софт.
Возможно для тебя норм жрать овно, главное чтобы шильдик правильный наклеили, но не все же такие.

> никто слать багрепорты не будет. Даже агентов ЫЫшных быстро отучат

Багрепорт может отправляться автоматически, например о падении.
Плюс аналитика (ну шизо-параноики ее сразу отключат, но для них это норм)

> Но с другой стороны, в много ли от ЫЫшки идет реальных уязвимостей, а не "в недостижимом коде у нас зарезервированное поле" или "тут сгаллюцинировал и вот тебе на пустом месте юз-афтер-фри"?

opennet.me/opennews/art.shtml?num=65880
"позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров...
уязвимость может быть эксплуатирована во всех дистрибутивах, выпущенных за последние 15 лет...
выявлена при помощи AI-инструментария VEGA."

Мало?
В сколько там дыреней от Dirty Fag'ов нашли?
Мне стало лень считать на 7 эпик фейле.

Ответить | Правка | Наверх | Cообщить модератору

37. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Жироватт (ok), 21-Июл-26, 11:30 
О, ещё один на взлёт пошел.
Ты тоже квир-снежинка, который не обязан и которого задели проблемы собрата по клубу любителей пощекотать оч...рган?

> Мало?

Ага. Какой процент из реально найденного, напомни?
У очень активно пеаримого в начале 2020х набора правил к статическому анализатору PVS-Studio процент найденного куда выше.
Или ты из этих, которые носятся со своими протухшими аргументами везде - потому, что других нет?

> Багрепорт может отправляться автоматически, например о падении.

А могут и не слаться. А мог отсылаться только после прямого нажатия на кнопку "отослать багрепорт", что, кстати, делают производители любого софта, которые мало-мальски уважают своих юзверей.

Ответить | Правка | Наверх | Cообщить модератору

46. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от нах. (?), 21-Июл-26, 13:35 
> Ага. Какой процент из реально найденного, напомни?

а ты эти проценты считал?

> У очень активно пеаримого в начале 2020х набора правил к статическому анализатору
> PVS-Studio процент найденного куда выше.

ноль в смысле? Проблема pvs была в том что он выдавал гигабайтную простыню своих выcepoв, где ему померещилось. (причем он абсолютно не умел и видимо не умеет судя по тому как они слились из публичного пространства, реально сложные вещи типа асинхронного кода, которые _прекрасно_ умеют llm) Ее должен был разбирать не какой-то там полотер на общественных началах, а охрененно грамотный разработчик, не из этих вот которые не знают языка на котором понакодили копипастой со стековерфлова. А потом - никаких гарантий что баг вообще exploitable - pvs штудия так не умеет (ллм - умеют написать работающий эксплойт. но рабам запретили)

pvs для демонстрации - _платили_ (своему) такому разработчику за анализ их анализа.
А мы платить-то не собираемся. И эксплойты писать ты не умеешь, даже если баг на самом деле можно использовать.

>> Багрепорт может отправляться автоматически, например о падении.
> А могут и не слаться. А мог отсылаться только после прямого нажатия

правильный вариант только первый. (э.. в смысле из твоих а не та вот чушь)

> на кнопку "отослать багрепорт", что, кстати, делают производители любого софта, которые
> мало-мальски уважают своих юзверей.

КОГО блин?! Этих вот, конченных?! Ну не, так не покатит.

См. мразила. Телеметрия - это вот да, от всех, можешь выключить...после того как уже отправила. А крэшрепорты - галочка уже ДЕСЯТЬ лет выключена по умолчанию. После одного интересного инцидента прям сразу и была выключена.
(нет, не расскажу - незнающие историю - обречены без конца ее повторять)

Ответить | Правка | Наверх | Cообщить модератору

56. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от Жироватт (ok), 21-Июл-26, 15:14 
Толстовато.

> Проблема pvs была в том что он...

...пеарился как "серебряная пуля" от всего: крыс, мышей, лягушек, блох, клопов, вшей, соседей, зелёных человечков, чёрных чувачков и багов. При этом это реально продвинутый статанализатор с нормальными наборами правил, с приблизительным процентов пять ложноположительных срабатываний на сложных участках кода.

>  реально сложные вещи типа асинхронного кода, которые _прекрасно_ умеют <галлюцинировать> llm

Поправил. Правда, такого вот асинхронного кода обычно мало (если много - поздравляю, ты обделался с архитектурой и тут только эвтаназепам перорально поможет), а эта студия не умеет галлюцинировать.

> а охрененно грамотный разработчик,

Такое ощущение, будто мне рссказывают про Моцарта в перепевке Рабиновича. Где ты там прямо такое сложное увидел? Не работал бы с его выхлопом - поверил бы, но не буду: я с ним работал.

> А потом - никаких гарантий что баг вообще exploitable - pvs штудия так не умеет

Ага-ага, видел я эти нейроэксплойты: чтобы он сработал, нужно запустить из-под рута и отключить защиту, типа AppArmor. А студия умеет работать с недостижимым и мёртвым кодом, а также прекрасно понимает, зачем структуры выравнивают и резервируют поля. Лллмки радостно лезут в недостижимый код, находя там "уязвимости". Особенно мне понравилось, когда ЛЛМка специально сформированную структуру (чтобы не было мелкой фрагментации памяти при работе в с 1М таких структур) записал как уязвимость, хотя рассказать не смог почему.

> КОГО блин?! Этих вот, конченных?! Ну не, так не покатит.

Главное потом не удивляться, что врачи, которые для этих контор "конченные", примерно точно так же этих разрабов и лечат. И учат.

Ответить | Правка | Наверх | Cообщить модератору

60. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от нах. (?), 21-Июл-26, 21:17 
>>  реально сложные вещи типа асинхронного кода, которые _прекрасно_ умеют
>> <галлюцинировать> llm
> Поправил.

и зря поправил - ghostlock, снабженный работающим эксплойтом, заодно (впрочем, как всегда) походя обошедшим все дополнительные слои защиты, ни разу не померещился.
И где были все эти pve все предыдущие 15 лет? Может дело-то в том что никто простыни их выхлопа кроме как за очень хорошую зарплату и не готов был читать? А может в том что такое вообще трудно найти статическим анализатором.

> и отключить защиту, типа AppArmor.

это ту защиту, которая надысь успешно защитила suid root бинарники от сброса привиллегий и выполнила их непривиллегированную часть от рута? Хорошая защита, надо не забыть включить. Тут уже и никакие другие эксплойты не нужны.

> Главное потом не удивляться, что врачи, которые для этих контор "конченные"

врача, гуглившего правила вакцинации от бешенства, я встретил сравнительно давно.
Сейчас бы вероятно он просто спросил чатгопа, и, надеюсь, получил бы правильный а не правдоподобный ответ. Но уверенности что-то нет.

Ответить | Правка | Наверх | Cообщить модератору

65. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Жироватт (ok), 22-Июл-26, 10:35 
> и зря поправил - ghostlock, снабженный работающим эксплойтом,

Если ты хотел этим блеснуть, то ты немного сильно мимо.
Ты пишешь это так, будто индусский код кто-то в принципе проверяет хотя бы каким-нибудь анализатором, а не "тяпляп проходит набор тестов, МС-ный интелликод не ругаеццо, рослин выдаёт нефатальные предупреждения, а ворнинги компилера читать никто и так не читает - не для того удешевляли разработку, у индусов время танцев и риса с карри в комнате отдыха".

> И где были все эти pve все предыдущие 15 лет? Может дело-то в том что

...хинди-майкрософт бхай-бхай? Дёсево-дёсево, кацества кода халёсее-лёсее, корефана! Стописят долларов в мисяц, корефана!
...что набранные дешёвые (из-за H2b и клановости) индусы и готовые работать "за еду и H2b" мексиканцы в принципе не проверяют свой код строже, чем "прогнали набор тестов, проглядели по диагонали на ревью и в продакшн"? Пропуская баги уровня "показать NTFS-ное имя в корзине, вместо пользовательского, которое алиас".  

Так что тут бы реальные случаи, когда PVS не смог, а ллм смогла, а не "индусы сделали индусскую дырку, которую смогла найти ДАЖЕ ллм".

> это ту защиту, которая надысь успешно защитила suid root бинарники от сброса

...и баг в которой уже поправлен и раскатан по машинам, пока РедСаны живут десятилетиями?  

> врача, гуглившего правила вакцинации от бешенства, я встретил сравнительно давно.

Ну, учитывая как они постоянно меняются (формально, да, а не на уровне отработанных конечных процедур) - я бы сам ему подсказал, в каком месте надо искать свежее испражнение местного минздрава.


Ответить | Правка | Наверх | Cообщить модератору

66. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от нах. (?), 22-Июл-26, 19:47 
>> и зря поправил - ghostlock, снабженный работающим эксплойтом,
> Если ты хотел этим блеснуть, то ты немного сильно мимо.
> Ты пишешь это так, будто индусский код кто-то в принципе проверяет

Пук-cpeньк, клиент начал вилять ужом. До этого врал что уязвимости не уязвимости.
Теперь - ой, код ему индусский.

> Так что тут бы реальные случаи, когда PVS не смог, а ллм смогла, а не "индусы сделали
> индусскую дырку, которую смогла найти ДАЖЕ ллм".

даже llm - смогла. А pvs - бесполезна. И кожановые не смогли - ни с pvs, ни пристальным вглядыванием. За 11 лет.

Продолжай нам рассказывать этих прекрасных историй как llm бесполезны и славить pvs.

Ответить | Правка | Наверх | Cообщить модератору

67. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Жироватт (ok), 23-Июл-26, 11:21 
> Я знаю единственный доказанный случай, когда ллм смогла найти дырку в индусском коде! Ух! Теперь буду бегать и доказывать всем, что ллм могЁт найти дырку в низкокачественном коде! А еще? Или это все, в стеке примеров дальше пусто?
>> Так что тут бы реальные случаи, когда PVS не смог, а ллм смогла,
> Пук-cpeньк, клиент начал вилять ужом.

Твои слова о тебе же. Как завилял, когда я попросил реальных кейсов с pvs, как завилял, какая сверхманевренность, даже красненький (хотя какой там красненький, обычный розовый псевдокомми) Нафигатор так не вилял, когда я его прищемил вопросами.

Ответить | Правка | Наверх | Cообщить модератору

68. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от нах. (?), 23-Июл-26, 11:55 
> Как завилял, когда я попросил реальных кейсов с pvs

КАКИХ тебе еще "реальных кейсов" о том как pvs днем с огнем ничего не нашла?

Не нашла. Вот и весь кейс. Нашла бы - были б кейсы.

Как ни пыжились продажники певесного (воистину - бредогенератора) - ничего сравнимого с локал рутом в линуксе их поделка не нашла. Ни разу. А ведь они очень старались.

А ыышечка - вон, раз в неделю выдает.

Потому что не требует чтения километровых листингов какой-то бредятины грамотным инженером, с высокой вероятностью что интересная ошибка вообще в этот километр вовсе не попала, и вдобавок умеет еще и отличить безобидные ошибки от реально эксплуатируемых, поскольку умеет еще и в эксплойты. А васяну остается эксплойт запустить и набрать id, убедившись что таки ноль. Всьо.

Все, закрывайте свою лавочку. певеес - ненужна. Бывает. Не все технологии выживают. Некто Дизель тоже начинал с полированного цикла Карно. И даже именно за это был нанят, потому что у него хорошо получалось, по крайней мере на бумаге. Но внезапно оказалось что идеальная тепловая машина неэффективна по сравнению с банальным сжиганием топлива прямо в циллиндре.  (Но он-то был гений и успел на ходу перестроиться. А ты нет.)

Ответить | Правка | Наверх | Cообщить модератору

28. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от aname (ok), 21-Июл-26, 10:54 
А вот статистику по реальному выявлению ошибок нам точно никто не выкатит, ибо это выстрел себе в голову через жопу, такой- то рынок сесурити, а ты, со своими отчётами про нейрогаллюцинации мешаешь гоев греть.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

38. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от Жироватт (ok), 21-Июл-26, 11:33 
Ага. Сначала будут рекламировать ограничениями и хайповыми новостями "лоббисты внесли проект о запрете экспорта" == "БАБОНЬКИ, В СыШыА ЗАПРЕТИЛИ ДОСТУП К МОДЕЛИ, МЫ ВСЕ УМРЁМ!11", потом давить реальных юзеров - даже тут был эксперимент, что тотальный наипрорыващий мифос жиденько обделался на реальной кодовой базе, в новостях.

Сектанты, впрочем, уже есть, и с оптимизацией страничного кэша теперь будут бегать и распространять отвратительные запахи очень долго.

Ответить | Правка | Наверх | Cообщить модератору

11. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 09:37 
> Майкл, который был единственным разработчиком, занимавшимся отслеживанием выявления и координацией исправления уязвимостей в GNOME, сообщил о решении покинуть свой пост 1 декабря 2026 года

В соседней ветке обсуждали про слоп и мейнтейнеров. Это так ещё, даже не цветочки, бутончики. Массовый уход опытных мейнтейнеров - возможное ближайшее будущее, разгребать тонны слопа - на любителя.

Ответить | Правка | Наверх | Cообщить модератору

14. "Изменения в отслеживании проблем с безопасностью в GNOME"  +1 +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 09:48 
И тут внимание - я не говорю, что это плохо.
Наоборот.
Когда будут прослопаны все полимеры, вернуть разработчика с опытом станет вдвое дороже. И это жЫрный плюс.
Ответить | Правка | Наверх | Cообщить модератору

17. Скрыто модератором  –3 +/
Сообщение от Аноним (17), 21-Июл-26, 09:53 
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

18. Скрыто модератором  +1 +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 09:54 
Ответить | Правка | Наверх | Cообщить модератору

24. Скрыто модератором  +/
Сообщение от Жироватт (ok), 21-Июл-26, 10:39 
Ответить | Правка | Наверх | Cообщить модератору

19. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 09:55 
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

21. Скрыто модератором  +2 +/
Сообщение от Аноним (17), 21-Июл-26, 09:58 
Ответить | Правка | Наверх | Cообщить модератору

30. Скрыто модератором  +/
Сообщение от aname (ok), 21-Июл-26, 10:58 
Ответить | Правка | Наверх | Cообщить модератору

32. Скрыто модератором  +2 +/
Сообщение от Аноним (-), 21-Июл-26, 11:02 
Ответить | Правка | Наверх | Cообщить модератору

34. Скрыто модератором  –1 +/
Сообщение от aname (ok), 21-Июл-26, 11:15 
Ответить | Правка | Наверх | Cообщить модератору

52. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 21-Июл-26, 14:01 
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

50. Скрыто модератором  +/
Сообщение от Аноним (-), 21-Июл-26, 13:49 
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

25. Скрыто модератором  +/
Сообщение от нах. (?), 21-Июл-26, 10:45 
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

27. Скрыто модератором  +/
Сообщение от Аноним (27), 21-Июл-26, 10:52 
Ответить | Правка | Наверх | Cообщить модератору

31. Скрыто модератором  +/
Сообщение от нах. (?), 21-Июл-26, 11:01 
Ответить | Правка | Наверх | Cообщить модератору

36. Скрыто модератором  +/
Сообщение от aname (ok), 21-Июл-26, 11:27 
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

47. Скрыто модератором  +/
Сообщение от нах. (?), 21-Июл-26, 13:37 
Ответить | Правка | Наверх | Cообщить модератору

61. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Аноним (61), 21-Июл-26, 22:46 
Мейнтейнеры должны учиться пользоваться ИИ фильтрами и ИИ-ревью или уходить из этого дела.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

64. "Изменения в отслеживании проблем с безопасностью в GNOME"  +/
Сообщение от Tron is Whistling (?), 22-Июл-26, 09:49 
Ну вот они и будут уходить. Потому что нафиг нужно.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру