◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

zlib大丈夫か


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/unix/1016204803/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1MSおまえもか?
NGNG
zlibやってくれたよな〜。
opensshバージョンアップしたとたんにリコンパイルかよ。
MSにまで広がってるのってなんでや?
あいつら密かにオープンソース売ってるんか?
2名無しさん@Emacs
NGNG
2ゲトズサ
3名無しさん@Emacs
NGNG
ツイデニ3モゲトズサー
4名無しさん@Vim%Chalice
NGNG
4ゲットズサー
5にせむら りか
NGNG

6zlib-1.1.3
NGNG
もうだめぽ。
7名無しさん@お腹いっぱい。
NGNG
コンパイル時の利便性取って各アプリで腹持ちしてるからこういう事に
なるんだ。素直にshared libraryをrequireしときゃzlibだけの入れ
替えで済んだのによ。

と煽ってみたり。
8電子のお金十箱
NGNG
2重freeが問題なので、一部のダサイ実装以外は気にしなくても平気らしい。

# それよりも、このネタでまたfj.comp.lang.cあたりでmalloc & freeが
# 再燃しないか楽しみ。
9名無しさん@お腹いっぱい。
NGNG
ああ、それで塩兄さんの日記でそのネタやってたのか。
glibcは駄目みたいだね。
10名無しさん@お腹いっぱい。
NGNG
zlib なんだかわかんないけどどりあえず アプデート してみました。
11MSおまえもか?
NGNG
>7 確かにそうだね。可能なら全部sharedの方がいいかも。
LD_LIBRARY_PATH,LD_RUN_PATHの設定がめんどくせ〜けどね。
まさか/.profileで設定するわけにいかんし。さ〜こまった。
env LD_LIBRARY_PATH="/usr/local/lib:$LD_LIBRARY_PATH" sshd
ってか?
12名無しさん@お腹いっぱい。
NGNG
>>7
kernel 回りもヤバい奴があったりするようだけどな。
ppp 関係とか。
13名無しさん@お腹いっぱい。
NGNG
スマン、何の話だかサパ-リ分からんのだが、
良かったら誰か解説してくれぬか?
14名無しさん@お腹いっぱい。
NGNG
>>13

>>10を見習えYO!(w
15名無しさん@お腹いっぱい。
NGNG
>>11
漏れは djb 信者ぢゃないけど envdir
16名無しさん@お腹いっぱい。
NGNG
ヴォケの >>13 はすっこんでろ
17名無しさん@お腹いっぱい。
NGNG
>> 13

厨房なので、間違えているかもしれんが

zlibとは、圧縮用ライブラリである。このライブラリに
セキュリティホールが発見された。


最近のunixは、共有ライブラリを使うもの(多数のプログラム
で同じライブラリを共有する)だが

一部のプログラムは、zlibをstaticでリンクしており、この
弊害の方が今回の騒動で、顕著になった。

rsync,ssh,kernelなどでzlibをつかっている

++++
LD_LIBRARY_PATHの話は、どこからライブラリをロードするか
を決定する話。

glibcの話は、チェックしていないのパス
1813
NGNG
>>17
ご説明ありがとうございます。
なるほど、staticリンクの問題でしたか。
そう思って読み返してみると意味が分かりました。

厨房にお付き合いの程感謝申し上げまする m(_ _)m
19名無しさん@お腹いっぱい。
NGNG
>>17
発見されたのはセキュリティホールではなくバグ。
このバグがセキュリティーホールにつながるかどうかは、
他のライブラリに依存する。これが glibc の話に関わってくる。
で、glibc を使ってるシステムはちょっとやばいかも、という話。
20名無しさん@お腹いっぱい。
NGNG
openbsd神話崩壊ですか?
21名無しさん@お腹いっぱい。
NGNG
>>20
どういうこと?
22名無しさん@お腹いっぱい。
NGNG
>>20
「デフォルトの設定で」はpppもipcompもsshも使ってないので
問題ないと思う。(w
23login:Penguin
NGNG
>>21
> どういうこと?

しらんけど、
http://www.cert.org/advisories/CA-2002-07.html
すら読んでないんだろ。ほっとけ。
24親切な人
NGNG

ヤフーオークションで、凄い人気商品、発見!!!

「高性能ビデオスタビライザー」↓
http://user.auctions.yahoo.co.jp/jp/user/NEO_UURONNTYA

ヤフーオークション内では、現在、このオークション
の話題で、持ちきりです。
25MSおまえもか?
NGNG
libpngとかも関係してるし。
ありえんと思うけどIE開いたとたんにワームに感染な〜んて!
あったら怖いな。

けど、sunsiteとかからパッケージダウンロードしてる最近の
サーバモンキーとかいう奇特なお方は知らぬ間にセキュリティー
ホール作ってるてことだよなぁ。
実はそういうお方が一番怖いと思うね。俺わ。
26名無しさん@お腹いっぱい。
NGNG
私のところのマシンのOpenSSHはどれも、libzをdynamic linkしてるけど? >>1

27外出しとおもうが
NGNG
MSはコードをパクっているらしいな。
http://japan.cnet.com/Enterprise/News/2002/Item/020315-5.html?me
28名無しさん@お腹いっぱい。
NGNG
>>25 ネタ?
ソースからコンパイルしても安全ってわけじゃないんだけど
29名無しさん@お腹いっぱい。
NGNG
あのさ、漏れ ssh-1.2.27 (クライアント側のみ)使ってんだけどさ。
これ危ないの?
この話に限らないんだけど、
セキュリティーの話ってはっきり言ってもううんざりなんだよ。
そんなの細かいこと気にしてたら気にしなきゃならないことだらけで
やってられん。
30マカー
NGNG
あの〜OS Xもヤヴァいんでしょうか
31MSおまえもか?
NGNG
>>25
少なくとも、何をリンクして何をしているかの見分けはつくっしょ。
やばそうなら、入れなきゃいいし、ソースいぢれるし。
C系列が分かんなきゃ話にならんけど。
32名無しさん@お腹いっぱい。
NGNG
>>28
>>25は全ソースをauditしている
スーパーハッカーです。たぶん。
33名無しさん@お腹いっぱい。
NGNG
>>9
MALLOC_CHECKに敢えて触れていないワナ。
34名無しさん@Emacs
NGNG
http://www.gzip.org/zlib/apps.html
DirectX にも zlib が。
うかうかとエロゲもやってられません。
35名無しさん@お腹いっぱい。
NGNG
>>34
心配するなよ。
36名無しさん@お腹いっぱい。
NGNG
FreeBSDとかは2重解放はデフォルトでチェックするけど、
char *buf=malloc(100);
free(buf);
buf[10] = 10;
なんてコードには約立たずなのはどこもいっしょ。
37名無しさん@お腹いっぱい。
NGNG
>>36
ん?そういうコードが zlib に含まれてるの?
38名無しさん@お腹いっぱい。
NGNG
っていうか大騒ぎしすぎな気がする
39名無しさん@お腹いっぱい。
NGNG
もちろん一般論だYO。
40名無しさん@お腹いっぱい。
NGNG
>>39
あんまりむやみに話膨らますなYO!
(特に malloc() & free() 話は)
41名無しさん@お腹いっぱい。
NGNG
だれか>>26に答えてくれ。
42login:Penguin
NGNG
>>41
反語は強調やほのめかしに使うもんで、答える対象じゃないだろ?
↑この文に答えるなよ。
43名無しさん@お腹いっぱい。
NGNG
>>1 のいみがよくわからんってことでしょう
44名無しさん@お腹いっぱい。
NGNG
>>42は反語の意味がわかっているのだろうか?(いやわかっていない)
45名無しさん@お腹いっぱい。
NGNG
zlib になにがあったの?
46名無しさん@Emacs
NGNG
つーか、GPL適用しとけば、MSがソースコカーイとかあったかもしれないのに。
ザンネソ。
47名無しさん@お腹いっぱい。
NGNG
もしGPLだったら、使わずにスクラッチから実装するだけでしょ。
48名無しさん@お腹いっぱい。
NGNG
>>47
で、実装バグにより(以下略)
49名無しさん@お腹いっぱい。
NGNG
>>48
しかも独自拡張部分で(以下略)
50名無しさん@お腹いっぱい。
NGNG
>>48
zlib相当を作るときはまともなプログラマ使うだろ。
MSのプログラマはスーパーハカーから超ヘタレまで格差ありすぎ(w
51名無しさん@お腹いっぱい。
NGNG
>>50
では今回のzlib問題はMSについては問題ないとゆーことですね。
スーパーハカーがまともなzlib互換libを作ったんでしょ?(w
52名無しさん@お腹いっぱい。
NGNG
>>51
はいはいそうですよ。読解け。
53名無しさん@お腹いっぱい。
NGNG
>> 29

それなりに大雑把にいきたいなら apt教
に入信するとよろし、開発側の体制がしっかり
しているなら、他人まかせにできるな
54名無しさん@お腹いっぱい。
NGNG
kernel内部の libzとかは大丈夫なんでしょうか? >>お前ら
free(3) は大丈夫でも free(9) で商店とかありませんか?
いや、sourceをちっとも見ないでいってるんですけど。
55名無しさん@お腹いっぱい。
NGNG
>>54
今回の問題の根本はdouble freeという現象であって、意図的に加工された
.gzファイルを展開しようとしたときに意図しないコードが実行する可能性
がある、というもの。

従って、カーネルのように信頼できるものを展開する際にはセキュリティ上
の問題になることはないはず。例外として発信元不明な謎のカーネル(また
はモジュール)をコンパイルしてインストールすればセキュリティホールを
突くこともできるが、そんな面倒なことをやるくらいならそのカーネルか
モジュールのソースそのものに穴を用意すればいいだけのことだし、何より
も信頼できないソースを利用すること自身が既に問題。
56名無しさん@お腹いっぱい。
NGNG
>54
通信のデータとかをカーネル内部で圧縮していたら?
57名無しさん@お腹いっぱい。
NGNG
>>56
Linux だと drivers/net/zlib.c があって ppp がこれつかってるな。
2.4.19-pre* のどっかで修正されたようだ。
悪意のある ppp server/client がいるとヤバイか?
あと fliesystem 方面にも入ってる。信頼できない fs image を
loopback で mount したりするとヤバイかもね。
58名無しさん@お腹いっぱい。
NGNG
FreeBSD と OpenBSD はパッチでたね。
59名無しさん@お腹いっぱい。
NGNG
XFree86-4.2.0も出てまっせ。
60kcrt
NGNG
MSはコード公開しる!

・・・あ、汚いWind*wsのコードとか見せられると使う気なくすなぁ
61名無しさん@お腹いっぱい。
NGNG
>>60
ソースが汚ないってよく言うけど、具体的にはどんなの?
≒読み難い(eg. qmail)ってことでいいんでしょうか。
62名無しさん@お腹いっぱい。
NGNG
>>60はつねにきれいなコードを書く神あるいはしろうと。
63kcrt=60
NGNG
汚い=MFCのコード。なんか、あれ構造おかしくない?
64名無しさん@お腹いっぱい。
NGNG
MFC は別になんとも思わなかったが...
俺が鈍感なだけ?
65名無しさん@お腹いっぱい。
NGNG
MFCは問題ないんでない?
66login:Penguin
NGNG
MFCのソースコードは読んだことないが、
クラス階層がしょぼい
67名無しさん@お腹いっぱい。
NGNG
>>61
breakflag = 0;

for( なんかループ ){
for( なんかループ ){

if(なんか条件){
breakflag = 1;
goto NASTY;
}
}

}

NASTY:
if(breakflag){
なんかさいあくなしょり
}

見たいなのをいふんだYO!
68名無しさん@お腹いっぱい。
NGNG
>>67
gotoとかMSが使わせるとは思えんが。
69名無しさん@お腹いっぱい。
NGNG
>>60
MS=ソース汚い, ってのは短絡的じゃない?
あー、外部から分かる動作でソースコードの汚さが
推測できる、のかもしれないが。

# 大学にNTのソースライセンス提供したとかいう話もあったな。慶応だったか。
# ここに読んだことがあるやついるかな。
70login:Penguin
NGNG
CMUとかMITとかも持ってるよ。
今やNTはMicrosoftのコードだけで動いているわけではないし。メーカも書いてる。

SEGAに来たCEのソースは厨房レベルだったって。
コーディングスタイルが汚いとかどうかという以前に、
アルゴリズム、OSの基礎知識がない奴がコーディングにかり出された感じらしい。
71名無しさん@お腹いっぱい。
NGNG
中でzlibつかって圧縮かけてやってるロジックがあったとしても、
展開対象のデータに悪意のあるデータが入っている場合のみ穴になる、と。

第三者から渡されたtar玉になんか仕組んであったとしても、
それはWindowsでいうところの
"exeファイルがついてあるときは、相手にそのファイルをどう扱ったらいいか聞いて対処しなさい"
問題と同じであるから、利用者問題だわな。

プロトコルスタック内部で圧縮展開なんかやってる部分に関しては、
そういうデータと同じデータの並びになるようなデータ列を処理したときのみ起こり得る。

うまくそういうIPパケットを流すことができるのであれば、それはそれで穴にはなるだろうが、
せいぜい経路上の次のノードに対してそういうのを流すことができる程度か?
ヘッダー内容とそういう並びのデータ列とがうまくマッチするケースがあるかどうかで
可能かどうかわかるんじゃろーけんど。(まあありえんか・・・)
72名無しさん@お腹いっぱい。
NGNG
>>71
> 利用者問題だわな。

んなアホな。

そんなことを言ったら、圧縮するプロトコル (HTTP とか PPP とか) は
成り立たないじゃん。
73名無しさん@お腹いっぱい。
NGNG
>>71 はイメージだけで書いてるに1票。
74名無しさん@お腹いっぱい。
NGNG
漏れ、自己解凍のLHAやZIP形式の*.exeファイルもらった時も、
UNIX上でlhaやunizpで直接解凍して、
決してWin上で実行しないようにしてる。
でもそれでも安全ではなくなるのか…
75アフォ?
NGNG
>>74
> でもそれでも安全ではなくなるのか…

つーか、「漏れ」の話なら、安全にすればいいじゃん。まだやってないの?

76名無しさん@お腹いっぱい。
NGNG
>>74
ふつうに win 上で unzip とか lha で
解凍すればいいのでは????
なぜわざわざ UNIX 上でやるのか、
そして zip や lha はスレ違いなこと、
なにもかもが わけわからん(w
7771
NGNG
>>72-73
プロトコルスタック中でのzlib利用時に懸念されることがらも併記してしてんのに
イメクラ状態レスなんかいな。

つか、自明の理しかかいとらんのだが・・・いったいどーかけというのやら。
78名無しさん@お腹いっぱい。
NGNG
>>77
> つか、自明の理しかかいとらんのだが・・・いったいどーかけというのやら。

明快に簡潔に書く。
7971
NGNG
じゃ めいかいにかく

・圧縮されたファイルをもらいました どうしよう?(どうしよう?)
 →そもそも信頼できない相手から来た郵便をあけるなんていうのは
   ユナボナーの犠牲者になりたい団の一員としか思えませんね 自業自得でしょう

・通信のなかで圧縮展開してる部分がありますよね?
 ヘンなデータでつつかれてクラックされたりしたらどうしよう?(どうしよう?)
 →圧縮はヘッダーも圧縮している場合が多いです。
  都合よくクラックできるコードを埋めこめるようなパケットやセグメントをうまくつくれる確率は
  低いでしょう 万一クラックされたら、逆に幸運の持ち主なのかも・・・
80名無しさん@お腹いっぱい。
NGNG
そんな幸運うれしくないYO!
81名無しさん@お腹いっぱい。
NGNG
>>74 解凍ができるのはlhaだけ…
82名無しさん@お腹いっぱい。
NGNG
つーか自己解凍式書庫は今回のzlib云々とは無関係の所でもリスクはあるんだが
(自己展開部分になんか仕込まれてるとか)
83名無しさん@お腹いっぱい。
NGNG
>>81
zipもできるよ。
84名無しさん@お腹いっぱい。
NGNG
>>83 (゚Д゚)ハァ?
85名無しさん@お腹いっぱい。
NGNG
>>83
http://www3.justnet.ne.jp/~s_kishimoto/fj/misc/fj-words.htm#KAITO_
8673
NGNG
>>79
RFC も コードも見てないでしょ?
特に
> →圧縮はヘッダーも圧縮している場合が多いです。
このへん。
それをさして「イメージだけで書いている」と言ったんですが。
8771
NGNG
>>86
逆にRFC全部みて、ソース全部みて
各々のケースについての解釈と、経路ごとのケースについての解釈をしなければ
イメージだけの記述になる といいたいのですね

わかりました。まじめに1こ1こ見るためにはどうしたらいいか考えてみることにしましょう。
下記が全部そろえば包括的に検証可能でしょう。

1. solaris本体
 solaris8・・・faxでsolarisのコードを入手
 その他のsolaris・・・入手困難
2. その他の商用unix本体
 入手困難
3. linux本体
 各バージョンをダウンロード
4. *bsd本体
 各バージョンをダウンロード
5.ルータ、スイッチなどの制御ソフト
 入手困難
6. GNU
 各バージョンをダウンロード
7. freeware
 各バージョンをダウンロード
8. 商用パッケージ
 入手困難
9. RFC
 RFCのサイトにてダウンロード
88名無しさん@お腹いっぱい。
NGNG
>>71 はレイヤがわかってないに一票
89名無しさん@お腹いっぱい。
NGNG
LayerがわかっててもどうしようもねーYo
どこで何つかってるかはLayer次第なんだし・・・
90名無しさん@お腹いっぱい。
NGNG
で、結局どうなのよ?アブネーの?危なくネーの?
ひょっとしてまだ世界で誰も実態把握してない??
91名無しさん@お腹いっぱい。
NGNG
>>79
めいかいにかいてくれてありがとう。

おかげで、全く理解してないことがよーくわかったよ。

> →そもそも信頼できない相手から来た郵便をあけるなんていうのは
>  ユナボナーの犠牲者になりたい団の一員としか思えませんね 自業自得でしょう

送られてきた *.exe を実行するのと、圧縮ファイルを展開するのは
根本的に違います。

>  →圧縮はヘッダーも圧縮している場合が多いです。
> 都合よくクラックできるコードを埋めこめるようなパケットやセグメントをうまくつくれる確率は
> 低いでしょう 万一クラックされたら、逆に幸運の持ち主なのかも・・

2ch のコンテンツは zlib で圧縮されています。ブラウザは
それを展開してから表示しています。ここで、悪意を持ったひろゆきが、
 展開時にファイルを片っ端から消してしまうような圧縮ファイルを作って、
 2ch 上に置いた。
さぁどうなるでしょう。運・不運の問題でしょうか。
92名無しさん@お腹いっぱい。
NGNG
>>91
htmlをzlibで圧縮してブラウザに送り返す事と、圧縮ファイルとの関連性は?
93名無しさん@お腹いっぱい。
NGNG
>>92
ハァ?
94名無しさん@お腹いっぱい。
NGNG
>→圧縮はヘッダーも圧縮している場合が多いです。
>都合よくクラックできるコードを埋めこめるようなパケットやセグメントをうまくつくれる確率は
>低いでしょう 万一クラックされたら、逆に幸運の持ち主なのかも・・
と、
>2ch のコンテンツは zlib で圧縮されています。ブラウザは
>それを展開してから表示しています。ここで、悪意を持ったひろゆきが、
> 展開時にファイルを片っ端から消してしまうような圧縮ファイルを作って、
> 2ch 上に置いた。
>さぁどうなるでしょう。運・不運の問題でしょうか。
とは想定している部分が違うような。
カーネルレベルなのか、ユーザープロセスレベルの話なのかはっきりさせよう。
95名無しさん@お腹いっぱい。
NGNG
>>92
ダメだこりゃ。
96名無しさん@お腹いっぱい。
NGNG
>>91
>さぁどうなるでしょう。運・不運の問題でしょうか。
どうにもならないんじゃないかな?パッチでてるし。
あ、パッチ出してない企業があったねぇ。そいつはやばいかもな。
9791
NGNG
>>94
> カーネルレベルなのか、ユーザープロセスレベルの話なのかはっきりさせよう。

なぜその必要がある?

プロトコルレベルでの圧縮というのは、運・不運に帰着する問題ではないと
言いたかったわけだが、もしかしてユーザプロセスでは運・不運で、カーネルレ
ベルでは違う、と主張したいの?

>>96
> どうにもならないんじゃないかな?パッチでてるし。
> あ、パッチ出してない企業があったねぇ。そいつはやばいかもな。

パッチ当てなきゃファイル消されるかもしれない。よって、zlib の穴は
直すべき問題であって、71 が書いた「利用者側の問題」というのは
的外れだよね。
98名無しさん@お腹いっぱい。
NGNG
で、結局何がどうなって実害がでそうなの?
スパーハカーの皆さん解説してちょ
99名無しさん@XEmacs
NGNG
悪意があれば穴使う必要もないって
100名無しさん@お腹いっぱい。
NGNG
オイオーイ、結局誰も実害について何も言えないのか??
101名無しさん@お腹いっぱい。
NGNG
やっぱこんなとこ荒らしに荒らされて当然だな。
102名無しさん@お腹いっぱい。
NGNG
一番現実に即した意見が
「パッチあてろ」かよ・・・お笑いだ
103名無しさん@お腹いっぱい。
NGNG
実害無いに等しいからね。今んとこ。
104名無しさん@お腹いっぱい。
NGNG
>>101
キミがあらゆるプロトコルで試してみて、穴があったらそれが危機というものだ。
文句言う前に探してみなよ。
105名無しさん@Emacs
NGNG
ユナボマー
106名無しさん@お腹いっぱい。
NGNG
>>102
自分で調べられんのか。
お笑いだ。
107名無しさん@お腹いっぱい。
NGNG
なぜ荒れるのか理解に苦しむが・・・事実を整理すると
・zlibに2重開放bugがみつかった
・bugをみつけたRedhatのエンジニアの発表では
「穴になる可能性がある」
「でもウィルスを作るにはかなり手がかかるだろう」
「まだウィルスはみつかってないが、アングラで出回ってるかもしれない」
・2重開放をチェックしてるシステム(FreeBSDなど)は大丈夫そうだ
・パッチはすでにあるので当てればOK
・静的リンクしてるオブジェクトを探し出すのは大変だよぉ
・カーネルでもPPP関係で修正パッチがでている(Linuxや*BSD。Winは知らん)
・この穴を使ったウィルスはまだ見つかってない
てとこかな?間違ってたら訂正お願い。

俺が?と思ってるのは・・・
・OpenBSDは1月にすでに直していたらしい、、、報告してくれよぉ〜
・glibcは2重開放をチェックしてない、、、仕様としてどちらが良いのかよくわからん
・お金を取ってる企業の対応が遅いのはやっぱり納得できん
108名無しさん@お腹いっぱい。
NGNG
>>107
> ・OpenBSDは1月にすでに直していたらしい、、、報告してくれよぉ〜
前もあったな、そんなこと。
http://www.lac.co.jp/security/intelligence/CERT/CA-2001_02.html
109名無しさん@お腹いっぱい。
NGNG
なめこ
110山崎渉
NGNG
(^^)
111名無しさん@お腹いっぱい。
NGNG
ぬるぽ
112名無しさん@お腹いっぱい。
NGNG
http://www.securityfocus.com/bid/6913
113名無しさん@お腹いっぱい。
NGNG
もうコンパイルし直すのは嫌ぽ。
114名無しさん@お腹いっぱい。
NGNG
>>113
年一回くらいいいじゃん。
115名無しさん@Emacs
NGNG
>111
ガッ
116山崎渉
NGNG
(^^)
117あぼーん
NGNG
あぼーん
118あぼーん
NGNG
あぼーん
119あぼーん
NGNG
あぼーん
120あぼーん
NGNG
あぼーん
121名無しさん@お腹いっぱい。
NGNG
大丈夫だ!
122名無しさん@お腹いっぱい。
2005/07/07(木) 19:10:39
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2096
123名無しさん@お腹いっぱい。
2005/07/07(木) 21:47:06
read.cgiは順調か?
124名無しさん@お腹いっぱい。
2005/07/20(水) 13:02:51
1.2.3 キタ━━━━(゜∀゜)━━━━!!

http://sourceforge.net/project/showfiles.php?group_id=5624&package_id=14274&release_id=343023

125名無しさん@お腹いっぱい。
2005/07/20(水) 14:12:25
>>124 age
126名無しさん@お腹いっぱい。
2005/07/20(水) 20:44:36
キタキタキタキタ━━━(゚∀゚≡(゚∀゚≡゚∀゚)≡゚∀゚)━━━━!!
Changes in 1.2.3 (18 July 2005)
- Apply security vulnerability fixes to contrib/infback9 as well
- Clean up some text files (carriage returns, trailing space)
- Update testzlib, vstudio, masmx64, and masmx86 in contrib [Vollant]
127名無しさん@お腹いっぱい。
2005/07/25(月) 09:04:39
OOo のソースツリーを見せてもらったが、zlib なんかもスタティックリンクしている模様。
128名無しさん@お腹いっぱい。
2005/07/27(水) 18:58:31
またセキュリティホールなのか?
Index: lib/libz/inftrees.h
===================================================================
RCS file: /home/ncvs/src/lib/libz/inftrees.h,v
retrieving revision 1.1.1.5
diff -u -r1.1.1.5 inftrees.h
--- lib/libz/inftrees.h 30 Jun 2004 23:43:27 -0000 1.1.1.5
+++ lib/libz/inftrees.h 23 Jul 2005 13:08:30 -0000
@@ -36,12 +36,12 @@
*/

/* Maximum size of dynamic tree. The maximum found in a long but non-
- exhaustive search was 1004 code structures (850 for length/literals
- and 154 for distances, the latter actually the result of an
+ exhaustive search was 1444 code structures (852 for length/literals
+ and 592 for distances, the latter actually the result of an
exhaustive search). The true maximum is not known, but the value
below is more than safe. */
-#define ENOUGH 1440
-#define MAXD 154
+#define ENOUGH 2048
+#define MAXD 592

/* Type of code to build for inftable() */
typedef enum {
129名無しさん@お腹いっぱい。
2006/05/27(土) 17:05:56
テスト
130名無しさん@お腹いっぱい。
2006/07/15(土) 18:58:17
○/'ー´ヽ
  (, `●´ )
〜( O┯O
(☆)ヽ_/(★)
131名無しさん@お腹いっぱい。
2006/07/15(土) 18:59:02
、、、  ○/'ー´ヽ
、、.≡≡ (, `●´ )
、、≡≡〜( O┯O
、、≡ (☆)ヽ_/(★)
132名無しさん@お腹いっぱい。
2006/07/19(水) 23:56:13
頑張って走りきるんだよもん
133名無しさん@お腹いっぱい。
2006/07/27(木) 04:27:30
>>1-132
zzzzzzlib
134名無しさん@お腹いっぱい。
2006/08/10(木) 20:41:59
気象庁(大手町)の1Fにある本屋「津村書店」についての裏事情

ここにいる70歳くらいの、頭の完全に禿げた眼鏡をかけたジジイは、とにかく短気かつ凶暴である。
以下にこのジジイの悪行を、一部であるが記す。

・まず、本屋で5分以上うろついていると、「何か買いたい物があるか」と突慳貪に言い、
黙っているか、「いいえ」とか言うと、「買う気がないなら、出て行け」と言う。
・次に、立ち読みでもしていようなら、腕をつかんだ上で、奥に連れて行き、殴る蹴るの暴行を
加える。過去に顔にあざができたり、鼻血が出たりしたケースもあったらしい。また、女性の場合
胸を揉むなどの、セクハラをしたこともあったとか。
・一見ひ弱そうに見えるが、実は、柔道黒帯,合気道二段の腕前。そして、足も速い(笑)
・そして、納品作業をしていると、客がいようがお構いなしに「そこ邪魔だ、どかんかい」
と怒り、睨み付ける。(場合によっては足で蹴る)ちなみに店内は非常に狭い。そして本の陳列も非常に雑。
・極め付けは、清算をする時。例えば320円の雑誌を買って、1020円を出そうものなら
「何故1000円札一枚で出さない?計算しにくいんだよ、アホンダラ」と言って、20円分を投げる。また、お釣りは投げるようにして、渡される。

ここの本屋は、マニアックな本は多いが、品揃えは悪い。そして、何と言っても、上記のように主人の
接客態度が最悪。
こんな本屋で買い物をするのは、極力避けた方が良いとアドバイスしておく。
135名無しさん@お腹いっぱい。
2006/08/13(日) 13:34:09
test
136名無しさん@お腹いっぱい。
2006/08/13(日) 13:35:18
test
137名無しさん@お腹いっぱい。
2007/10/23(火) 22:23:51
minizipで1バイト以下のテキストデータをパスワード付きで圧縮した場合にパスワード関係なしに解凍するんですけど誰かご存じですか
138名無しさん@お腹いっぱい。
2010/11/10(水) 01:55:46
こんな下がってて大丈夫か?
139 忍法帖【Lv=40,xxxPT】(3+0:8) 【33.9m】 電脳プリオン ◆3YKmpu7JR7Ic
NGNG?PLT(12079)
使ったことない
140名無しさん@お腹いっぱい。
2013/05/13(月) 23:35:49.07
http://www.zlib.net/ つながらない
141名無しさん@お腹いっぱい。
2013/05/14(火) 08:32:11.67
つながる。
142名無しさん@お腹いっぱい。
2013/06/30(日) 12:57:34.92
test

test

test
143名無しさん@お腹いっぱい。
2017/12/29(金) 09:19:40.97
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

7UFHYFIU3D
144名無しさん@お腹いっぱい。
2018/05/22(火) 04:43:46.53
知り合いから教えてもらったパソコン一台でお金持ちになれるやり方
時間がある方はみてもいいかもしれません
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

W0E94
145名無しさん@お腹いっぱい。
2023/09/26(火) 12:57:39.26
ヽ(;^o^ヽ))) (((/^o^;)/ナントー
146名無しさん@お腹いっぱい。
2023/09/28(木) 08:15:52.72
考える前に動け!
147名無しさん@お腹いっぱい。
2023/10/13(金) 17:46:44.65
(∵)・・・・・(→o←)まじぃ!!
148名無しさん@お腹いっぱい。
2024/03/27(水) 20:32:25.18
巻数: 全19巻
話数: 全79話
俺の身体の芯のほうがヤバイと言うと
この辺弱いよという話だった
149名無しさん@お腹いっぱい。
2024/03/27(水) 20:32:27.67
だいぶ経ってるよね
150名無しさん@お腹いっぱい。
2024/03/27(水) 21:06:22.10
きっと上がるとか
151名無しさん@お腹いっぱい。
2024/03/27(水) 21:12:17.98
見たいルックスでもないが
それ以外に見所あればいらんよね
お腹がよじれるくらい笑っちゃって大変でした

lud20250924072722
このスレへの固定リンク: http://5chb.net/r/unix/1016204803/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | Youtube 動画 >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「zlib大丈夫か」を見た人も見ています:
【フィリピン】ドゥテルテ大統領「おい、売春婦の息子(国連人権高等弁務官)!俺の頭は大丈夫だが、お前はハ○だから頭空っぽだろ」
ホリエモン、女性作家への怒りおさまらず「そういう人たちが着なくなる。営業妨害」「オッサンでも商談でパーカー着ても大丈夫だから」 [muffin★]
【話題】<梶原茂アナ>若者の「大丈夫ですか?」に暴力性感じる。要するに“アーユーOK?”という意味ですよね
(ヽ´ん`)「なんか寒いし冷房切っても大丈夫かしら?ピッ」5分後(;ヽ;゜;ん;゜;)「ハー!ウー!!ハーッ!ウー!!」
吉川友「金光留々ちゃんが魅力的でしたっ!」研修生マネージャー「大丈夫気にしないで、吉川のスイッチ入れなくていいから」
【姫路】自転車でジーパンのおっさんが「部活帰り?おっちゃん大丈夫な人やからついておいで。おやつ買ってあげるから」と声かけ/不審者
【コロナ】米LA在住の飯島真理「日本はどうしてこんなに緩いの?なぜマスクをしないの?マジでぶったまげております。ねえ、日本大丈夫?」★3
【MLB】マー君困った 長男命名で悩み吐露 「何もしてない。大丈夫か心配に…」 (画像あり)
lineとかやってるやつ大丈夫なの?
あのさ、設定機じゃないのに釘みないでデータばっか見てる奴って頭大丈夫なの?
ここって下ネタ系って大丈夫?ちょっと汚い話なんだけど誰か知恵を貸してほしい
K-POPの「嘘」「工作」がアメリカ誌によって次々に暴かれるwww IZONE大丈夫か?
【芸能】<水原希子>報道に不快感!「嘘ばっかり言われるのは嫌」 「でも、まぁ大丈夫です」
とある魔術の〜⇦大人気ラノベ作品のはずなのにアニメ誰も語ってないよな?大丈夫か?
女芸人「AKBに居そうってこの御時世もはや悪口だと思うよ」←これ乃木坂は大丈夫だと言えるか?
クソガキ「おいおっさん!妊婦さん居るんだから立てや!!」 まん「大丈夫ですから!」 俺「.....」
【海外】脳が露出したまま街を歩き回る男性、地元住民から援助の申し出も「私は大丈夫」 米 [すらいむ★]
【特殊詐欺】 客が電子マネー44万円分購入→「大丈夫です」でも通報 2020/07/07 [朝一から閉店までφ★]
最近、性加害受けたり性接待強要された当事者が訴え出る案件が多いけど、AKBや坂道の運営は大丈夫なのか???
【東京五輪】連日の猛暑 五輪は大丈夫なのか? 海外メディアは繰り返し懸念 「死のリスクにさらされる」★2
果林「あら、主力が何人も赤点で補習なんて同好会は大丈夫かしら」かすみ「むむっ、そういう部のみなさんはどうなんですか!」
( ヽ゜ん゜)「女に人権なんかねえよ!まーん!まーん!」女「怖がらなくて大丈夫だよ…おいで…よしよし…」(ヽ´ん`)「ん…」
FAXで貰った手書きデータをHER-SYSに手打ち入力してる時に「大丈夫かな」「ご無事で」と思いが巡る。人のぬくもりを感じるよね
【猛暑】「昔はエアコンがなくても大丈夫だったのは今より気温が低かったから」は本当か。日本気象協会に訊いた★7
【ジャッポリ、頭大丈夫か】 富田林署、容疑者逃走に気付いたのは、二時間後 住民に周知したのは、さらに九時間後
【猛暑】「昔はエアコンがなくても大丈夫だったのは今より気温が低かったから」は本当か。日本気象協会に訊いた★11
【悲報】濱口弟、ひらがな推しのタロット占いのヤラセ疑惑を完全否定してるがどう考えても運営のヤラセだよね?大丈夫なの?【BPO案件】
有田和生「ネトウヨの倒錯はすごい。業務妨害には問題を感じず、どこの誰かもわからぬ情報は「個人情報だー」と。頭は大丈夫か?」
【大阪】ミナミ通り魔2人刺殺、無期確定 無念の遺族「なぜ覚せい剤使用で減刑に。なぜ夫がその責任をかぶらないとならないのか」 
【感涙】全員年間無遅刻無欠席の3年5組 風邪を引いた生徒に、大丈夫か?明日来れるかと35人全員がメール送り励ましあった
「俺、変態だけど大丈夫?」「私変態大好きです!」飲食店の店員さん(21)、店長が予想以上に変態だったので母乳を出しながらイッてしまう
佐藤「雷が好きでカッコイイー!!牧野から教えてもらったアプリで、日本ハムさんとロッテさんが試合中止、牧野大丈夫かな??」
【バイキング】アンガ田中 腎細胞がん公表の小木博明から言われていた「『大丈夫だけど、大丈夫じゃない』って」 [爆笑ゴリラ★]
【俳優】<石田純一>東京の「Go To」補助対象追加に懸念「大丈夫かな?」「政治的な思惑も入って経済の方にかじを切っている」 [Egg★]
アンミカ、小山田血痰「じめ問題に「ほぼ枕sであったり、人格否定の部分が強い」「被害にあわれた方は、今大丈夫なのかな」 [Anonymous★]
【TBS】<サンデー・ジャポンに大批判!>デヴィ夫人への忖度全開で「情けない」 立ち向かっていたのが杉村太蔵くらい [Egg★]
【北海道】「大丈夫か?おまえ、信号無視だからな!」ワゴン車が左折時に男子高校生の自転車と接触、高圧的に声をかけただけで立ち去る★2 [靄々★]
■放射能食品は本当に食べて大丈夫なのか?
【野球】中日松坂1軍昇格は球宴明けに先送り「体は大丈夫」
【コロナ】 ワクチン2回打てば大丈夫? [影のたけし軍団★]
どさくさに紛れてNMBが6年ぶりに選抜0になりそうなんだけど大丈夫なの?
こんにちは、トンボ鉛筆の佐藤です。地震の方は大丈夫でしたか?
こんにちは、トンボ鉛筆の佐藤です。地震の方は大丈夫でしたか?
ガチコミュ障ぼっち陰キャだがサークル入って大丈夫なのか?
こんにちは、トンボ鉛筆の佐藤です。地震の方は大丈夫でしたか?
【芸能】43歳上原さくら、ブログで妊娠報告「もうお話ししても大丈夫」
教えてください。米村姫良日々ちゃんって信用しても大丈夫な子ですか?
女児に自転車で衝突し「大丈夫?」と声を掛けてから顔面を殴った男子高校生を逮捕
【ポッポロス】ネット民大好き鳩山由紀夫氏の再登場を望む声、鳴り止まず
【芸能】柏木由紀(28)、ミニスカサンタ姿を披露するも「大丈夫…?」と心配の声
「浜松最高」 女優の熊谷真実さん夫妻、コロナ拡大で東京から夫の古里に移住 [首都圏の虎★]
クローズアップ現代+「外出自粛で“ゲーム依存”は大丈夫?▽適切な向き合い方は」
【画像】日本のテレビ番組「日本の年 金制度は世界最低レベル…この先本当に大丈夫か…?」
弁護士「は? お前らの写真を無断で撮影したからってなんで削除しないといけないの? 頭大丈夫?」 
店員「ご飯大盛りにしますか?」 俺「大丈夫っす(本当は大盛りにしたいんだ!助けてくれ!)」
【話題】大阪の「白飯+お好み焼き」病院食に注目 栄養バランスは大丈夫?専門家に聞いた★2
【富山】教員の感染者が発症前に教員研修に出たけど、たぶん大丈夫だから来週から新学期が始まるぷ〜
受験生のくせに2ちゃんねるに入り浸って大丈夫かお前ら?wwwwwwwwwwwwwwwwwww
助けて!スマホンで動画漁っってたら会員登録が完了しまさしたってなったんだが無視で大丈夫?速報!
人生の伴侶とまでは言わないけど仕事に対して弱気な俺を抱きしめて大丈夫大丈夫だからって言ってくれる相手が欲しい
小泉進次郎セクシー大臣ポエム担当は総理の器なのか?政治アナリスト伊藤惇夫『(*T△T)ダメダコリャ』
【国際】バイデン大統領夫人、ウクライナを電撃訪問…難民支援で欧州歴訪中 05/08 22:59 [孤高の旅人★]
市職員PCに強制広告、起動後15秒表示 ネットで疑問噴出も...高砂市「×で消えるので大丈夫」 [ひよこ★]

人気検索: masha 下着姿 Sex 競泳 女子 mouse 男の裸 xviedes 少女 少女 男子中高生  女子高生 顔出し画像 あうロリ画像 12 years old nude
18:27:28 up 11 days, 15:36, 1 user, load average: 98.82, 120.51, 134.06

in 6.2792639732361 sec @5.9038910865784@0b7 on 092407