TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #261 · 19.03

#урбанист_купил_автомобиль, часть 3 (предыдущие: часть 1, часть 2). Первые два поста по теме были об урбанистике и проблемах автомобилизации городов. Но этот текст скорее про выбор гика. Расскажу, что за автомобиль, и почему такой. Исходные данные: работаю удаленно, и ездить на работу не нужно (впрочем, я считаю, надо делать всё возможное, чтобы не пришлось ездить на работу на автомобиле). Однако, живу далеко от метро + дача там, куда не ходит общественный транспорт. Так что автомобиль нужен для коротких поездок по району, для поездок на дачу и для поездок по КАД/ЗСД, перевозки вещей и семьи. При бесконечных деньгах, кажется, выбор гиков в пользу какой-нибудь Tesla X очевиден. Ну и ещё в добавок к ней дом с гаражом, где можно заряжать. При конечных деньгах (в моем случае ~2.5млн по старым ценам) пространство сужается. Выделил для себя три главных критерия: 1. Практичность для города и ближайшего пригорода, возможность перевозки вещей. Поэтому рассматривал только кроссоверы и внедорожники. Кстати, кто покупает в Питере седаны с низкой посадкой, можете парой слов обосновать этот выбор? Кажется, плюсов никаких, зато застрять в ледяной яме более чем вероятно. 2. Эмоции. Некоторые друзья автолюбители смеялись над этим пунктом. Но по мне так любая вещь должна обладать эмоциональной составляющей. Чтобы тебе кайфово было на неё смотреть и ей пользоваться. Поэтому я рассматривал только автомобили с интересным внешним видом, не слишком банальным цветом, и особенно с крутым интересным дизайном салона. Странно садиться в автомобиль и смотреть на убогие древнего вида приборы, миллион бестолковых кнопок и в целом унылый интерьер. Должно быть кайфово, а для гика кайф это хайтек. И ещё изрядно эмоций добавляет панорамная крыша, так что я тоже поставил это себе в список пожеланий. 3. Технологии. От современного автомобиля не только само по себе разумно ожидать некоторой технологической начинки, но она ещё и хорошо помогает новичку с небольшим фактическим опытом, как я. Так что только автомат. Адаптивный круиз-контроль. Радары и парктроники по периметру, камера заднего вида. В итоге получилось даже круче, чем я рассчитывал в эту цену, но о некоторых особенно прикольных технофишках я расскажу потом в других постах. В общем, с этими критериями и ценой я прошёлся по каталогам всех производителей, кто возит (возил :'( ) в Россию. Не скажу, что ассортимент меня ошеломил. Кажется, по-настоящему большое пространство выбора есть только за большие деньги, от 5млн (по старым ценам) и выше. Но внезапно самое интересное для меня решение нашлось у французов: Peugeout 2008 и 3008. Последний меньше понравился по дизайну, а в хорошей комплектации выходил за пределы ценовых рамок, так что я и остановился на 2008, самая топовая комплектация 2022 года (да, путаница из-за того, что модель называется как год). Интересный не слишком банальный дизайн. Не спорткар, конечно, но и не стариковская телега. Дизайн даже выиграл в каком-то европейском конкурсе. Довольно экономичный двигатель, 150 сил, но объём всего 1.2, мощность достигается за счёт турбины и электроники. Очень крутой высокотехнологичный салон. Много электронных наворотов: всё, что я хотел, плюс ещё пачка, об этом потом расскажу. В конце-концов, автомобиль в наше время это тоже гаджет. Из недостатков пришлось пожертвовать полным приводом, тут только передний. Варианты с полным у других производителей не дотягивали сразу по ряду критериев. Впрочем, мне говорили, что на кроссоверах полный привод всё равно ненастоящий. А полный внедорожник очень уж дорого, да и большой по размерам для города. Но мне очень нравится. Накатал 500 км, изучаю. И, конечно, кайфую каждый раз, когда спускаюсь в паркинг и когда сажусь в салон. Эмоции наше всё. #gadgets

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC