TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #347 · 17.05

У Star Trek: Strange New Worlds неплохой старт. Может даже получится что-то дельное. Энсон Маунт, который играет капитана, весьма харизматичен и отлично подходит на эту роль. Впрочем, у Star Trek: Discovery тоже был хороший старт с любопытным ответвлённым сюжетом, и интересный персонаж в исполнении Джейсона Айзекса, но потом и он ушел, и всё скатилось в какой-то трэш. Это я вам как адский фанат космофантастики говорю, смотревший все сериалы франшизы, кроме классических. Вообще, сюжет в стиле "Команда космического корабля с пафосом приключается" много где обыграли и в серьёзной и в шуточной форме. Недостатков у подобной модели полно: взрослые люди в повествовании нередко ведут себя очень нелепо и театрально, космос нереалистично перенаселён и цветаст, а "научная" составляющая — просто мешанина технических терминов в духе "Резонанс силовых катушек в варп-двигателе!". Тем не менее, две вещи мне нравятся. Во-первых, художественное отображение тех или иных качеств людей в виде инопланетных рас. А это именно оно: вот вам раса умников и ботаников (вулканцы), вот вам раса агрессивных воителей (клингоны), а вот раса хитроумных мошенников (ференги). Маловероятно, что в реальности другая разумная цивилизация сплошь состояла бы из особей с каким-то характерным выраженным свойством. Если среди людей есть и умники, и агрессоры и мошенники, то совершенно непонятно, почему любая иная жизнь складывалась бы как-то иначе. Среди инопланетян в теории тоже должны быть абсолютно разные представители: умные, глупые, любящие людей, ненавидящие людей, добрые, агрессивные итд. Так что да: пришельцы в этих сериалах это, конечно же, вычурное изображение людей. И оно позволяет хоть и гротескно, но чётко и однозначно показывать некоторые человеческие особенности. Я люблю простоту и прямолинейность, до некоторой степени люблю обобщения, и, как вы помните, считаю людей не такими разными, какими они считают себя сами — так что во мне такие образы отлично откликаются. Во-вторых, акцент на социологии и дипломатии, и фигура капитана, как универсального переговорщика и лидера. Проблемы в большинстве случаев решают не оружием и силой, а попыткой понять и договориться. По сюжету Энтерпрайз вообще научный корабль, имеющий на борту торпеды лишь номинально. Так вот, что внутренние распри команды, что сложности, приходящие извне: как правило решаются или дипломатией или высоким профессионализмом и смекалкой различных членов экипажа. Герои не обладают сверхсилами, но нередко сталкиваются со сверхсильным противником. Нечто похожее нам пытаются показать в "Докторе Кто", но там как-то всё менее строго и лично у меня чаще отключает приостановку неверия. Discovery я бросил, кажется, после второго сезона. Picard вообще не начинал: на мой взгляд это просто эксплуатация фанбазы, пожалели бы престарелых актёров! Посмотрим, как долго Strange New Worlds сможет удерживать хотя бы минимальный интерес. #fiction

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC