TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #199 · 2.02

Закончил «Нейромант» Уильяма Гибсона. Для своего времени (середина восьмидесятых) это было прорывное произведение, которое если не изобрело, то закрепило жанр киберпанка в его текущем виде. Но мне не очень понравилось. Во-первых, иногда всё-таки плохо браться за чтение спустя много десятилетий. Книга ввела такой удачный мир, что заимствования из него с тех пор встречаются в фантастике постоянно. И особенно — в произведениях на тему киберпанка, компьютеров, хакерства и так далее. Умом я понимал, что сейчас вот читаю первоисточник, но эмоционально не отступало чувство, что я всё это уже видел в The Matrix, Deus Ex, Ghost in the Shell, Bladerunner, Cyberpunk, наконец! Во-вторых, профдеформация мешала мне серьёзно воспринимать те художественные образы, которыми автор описывал киберпространство и происходящее в нём. В целом аналогия красивая: цифровая защита в романе выглядит, как стена льда, а хакер проламывается сквозь неё, совершая некоторое сложное взаимодействие с узором этого льда. Но для меня местный виртуальный мир представлялся совсем уж наивным и нереалистичным. В-третьих, и это, пожалуй, самое главное — у меня были сложности с восприятием событий, действий героев, их мотивации. Я бы сказал, что текст написан тяжело (хотя, возможно, это проблема перевода). Ты не всегда понимаешь, какая именно сцена сейчас. Иногда совсем не понимаешь, почему герой внезапно что-то сказал или сделал. Ну и, в конце-концов, я не совсем понял основную сюжетную подоплёку. Понял, но не в деталях. В том числе причины, по которым персонажи что-то сделали или захотели сделать. Тем не менее, от процесса я удовольствие получал, бросить не хотелось, узнать развязку было любопытно. По этой книге можно было бы снять шикарнейший фильм, почти ничего не переделывая в сюжете. И важность этого произведения для мира переоценить сложно. Роман был очень популярен среди технарей того времени, многие из которых стали авторами первых языков программирования, гипертекстовой разметки, создавали первые компьютерные сети и так далее. Американский писатель Джек Уомак заметил интересную вещь: «Может ли быть так, что видение Гибсоном глобального информационного пространства в конечном счёте стало причиной, по которой Интернет сегодня выглядит так, как он выглядит, и работает так, как он работает?». #fiction

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC