185 похожих чатов

6 ответов

27 просмотров

Чё за бред, любой редактор и IDE тебе покажет escape символы и прочую лабуду в коде

бум https://github.blog/changelog/2021-10-31-warning-about-bidirectional-unicode-text/

Alexey Shmalko
бум https://github.blog/changelog/2021-10-31-warni...

просто 'Greek Question Mark' максимально старая херня известная всем, говорить что это "атака", "trojan source!!!11111oneone" минимум глупо

Антон
просто 'Greek Question Mark' максимально старая хе...

ну чего глупо. они ведь скоординировались с гитхабом и разными компиляторами и эту херню прикроют. учитывая, что эта группа называется Compiler Development, авось кто-то ещё пофиксит

Антон
просто 'Greek Question Mark' максимально старая хе...

Основное открытие, насколько я понимаю, это всё же возможность с помощью RTL+LTR маркеров выстроить визуально символы в таком порядке, что это будет выглядеть как один код, а компилироваться как совершенно другой. И редакторы с поддержкой юникода, не предполагающие подобный malicious intent, как раз вряд ли будут явно отмечать наличие этих маркеров в коде -- они вполне легитимно отрендерят код "неправильно". Конечно, теперь редакторы и линтеры наверняка дополнят соответствующими предупреждениями. Greek Question Mark и остальные примеры -- это уже, кажется, просто к слову упомянуто. Тот же Раст, ЕМНИП, и сейчас умеет вышеназванный символ явно подмечать в тексте варнингов.

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
Ребят в СИ можно реализовать ООП?
Николай
33
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
2
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Карта сайта