JDim Part8 ワッチョイ無し
■ このスレッドは過去ログ倉庫に格納されています
逆にわざと規制されてそうなUAにして書こうとするといろいろお察し可能 古いFirefoxにこだわる荒らしの影響で規制が強化されたかな 「もう新しいのに云々」はUAだね。
ブラウザの最新にしたらおkだった proxy設定で書き込み側のチェックを外したら書き込めたてすつ 運用情報板の 「ERROR: 余所でやってください。」 ★37
ttps://agree.5ch.net/test/read.cgi/operate/1630188686/
を開こうとすると *** buffer overflow detected *** になっちゃう $ jdim -V
JDim 0.6.0-20211010(git:1d14f17e73)
なんともない
最新版にしても起こるのか試してみよう snapのstableだと一発で落ちるな
[バージョン] JDim 0.6.0-20210710(git:5d4c1b395f)
[ディストリ ] Ubuntu Core 18 (x86_64)
[パッケージ] バイナリ/ソース( <配布元> )
[ DE/WM ] GNOME
[ gtkmm ] 3.24.2
[ glibmm ] 2.62.0
[ TLS lib ] GnuTLS 3.5.18
[オプション ] '--with-pangolayout''--disable-compat-cache-dir'
[ そ の 他 ] LANG = en_US.UTF-8 JDimは常に最新版にしておくのが吉
edgeかGit版を使おう JDim 0.6.0-20211003(git:f28cac4d4b)
から
JDim 0.6.0-20211010(git:1d14f17e73)
に変えても駄目だった 他のsnap版ユーザーかメンテナさんの出番かな
コンテナは切り分けがめんどくさそう 自分でsnap入れて確認するほどの興味はないけどエラーの全文は見てみたいわね https://github.com/JDimproved/JDim/issues/833
再現できたのでissue開きました
バッファオーバーフローをチェックする機能を有効にしてビルドすると落ちるみたいです
問題箇所の特定や修正はまだです 何でsnap版だとバッファオーバーフローをチェックする機能が有効になってるんだろう
不思議だ セキュリティの問題でバッファオーバーフローを放置するのはやばい
チェックがあればたとえ未発見の箇所でも即止まってくれるので最低限のお守りとして使ってる >>474
落ちる、といっても segfault でおちるのと sigabrt で落ちるのとでは
全然違う >>475
落ちたら使い物にならないのは一緒だよね >>476
PCを乗っ取られて個人情報を吸い出されても気にしないなら一緒だね issueを少しだけ読んでみたけど
規制議論板には地雷みたいな広告でも仕込まれてるのかな
他所でやってくださいスレなんかチェックしてるやつはお察しだし ああそのスレ運用情報板なのか
余所は規制だから勘違いしてしまったわ
まあ似たようなもんだし大抵の人には縁が無いはずだから大差無いよね snap版意外にも同じ脆弱性は存在してるけどチェックするオプションが有効になってないから落ちないってだけ? >>477
JDimでそのようになるとは思えないけど >>471のissueのプルリクでなんで落ちなくなるのか理解できない…
誰か解説しておくんなまし(´・ω・`) >>463
Ubuntu Mate 18.04 SnapのJDim
HTMLtoDATで取得落ちない
他のLiveなスレをAPItoDATで取得しても落ちない
対策済なのかな?
[バージョン] JDim 0.6.0-20211014(git:925df285b2)
[ディストリ ] Ubuntu Core 18 (x86_64)
[パッケージ] バイナリ/ソース( <配布元> )
[ DE/WM ] MATE
[ gtkmm ] 3.24.2
[ glibmm ] 2.62.0
[ TLS lib ] GnuTLS 3.5.18
[オプション ] '--with-pangolayout''--disable-compat-cache-dir'
[ そ の 他 ] >>482
URLの途中に | とかがある時にエンコードしている関数で、
エンコードする「度に」文字列が長くなるので、本来は
出力される文字列の長さを格納する変数を用意して、
エンコードされる「度に」長さを足す必要があったんだけど、
元のコードではそのエンコードされる時に毎回 `n_in + 2` という
値と比較していて(n_inは入力時から変化ない)、
要はエンコードする度に比較する値を`n_in + 2`という値に
「リセット」していた、という問題 ... で分かるかな?
差分の所だけみても分からないんで、その前後を見て、その部分が
実はloopになっているというのを見ると分かる >>483
925df285b24f790b0e2391e9e04e9ef54c3dc0b7
は対策が入っています >>485
ノシ
おつかれさまです
ありがとうございます >>484
で、それが何でPCを乗っ取られて個人情報を吸い出されることになるのか教えてほしい むしろ逆に何を根拠にならないと思ってんのかが気になる 誰もそんなことを書いていない様なので妄想ですね
少し5chから離れてジョギングでもしてきた方が宜しいかと JDim 0.7.0-beta20220108
configure: '--with-pangolayout' 今日書き込もうとしたら「新しいのにしろ」と叱られたので
UAを新しいのに変更したら今度は不正なProxy検出で書き込めない orz GitHub - JDimproved/JDim: 2ch browser for linux
https://github.com/JDimproved/JDim
注意: JDim本体は5ch.netのAPIに対応しておりません。
ご不便をおかけして申し訳ありませんが、5ch.netにアクセスする場合はWebブラウザなどをご使用ください。 jd を乗っ取ってJDimにしちゃった奴、運営とつるんでるみたいなw 別プロジェクトを立ち上げただけなのに何言ってるんだ? Unko choufuku thuread is dead.
yatto wacchoid and wacchoiless 1thuread zutsu ni nattawa. >>530
Oh, sukkari wasurete masuta.
Mobile phone nara remote host sarasaretemo heiki nanode,
ki ga muitatoki ni challenge shitemiruka. >>536
玉葱ちゃんねるに玉葱ブラウザで行くと無効なサイトアドレスですってなるぞ With the abolition of v2, Onion Channel will be virtually extinguished.
Shirankedo. snap使いたくないから、deb版ほしいのてますが、難しいですか? > deb版
自前ビルドでよければ教えてやれるがな
通常ビルドより便利なわけでもないが >>543
ソースをダウンロードしてビルドするだけの簡単なお仕事です ■ このスレッドは過去ログ倉庫に格納されています