Удаленный пользователь может вызвать отказ в обслуживании системы.
Уязвимость существует при обработке диссектора IRC протокола. Удаленный пользователь может с помощью специально сформированного IRC пакета вызвать зацикливание приложения и потребить все доступные ресурсы на системе.
а как же хренова туча irc-серверов, использующих свои собственные расширения протокола, предназначенных для разных, сепарированных, несовместымых между собой irc-сетей? это и есть ваш стандарт?
ДОСТАЛО, что на русских каналах irc сплошной разнобой кодировок. Конкретно достало. Если б самого начала везде был уникод - все было б проще. Но ведь зубров хрен с koi8 утащишь. А новые каналы адекватые люди сразу на utf8 начинают. Получается в результате ерунда и геморрой, в рамках одного irc клиента. А если учесть, что не все клиенты позволяют задавать кодировку на per-channel основе - получается грустно. В принципе такой установки в клиенте не должно быть, как ее нет в jabber клиентах - чаты должны быть уникодными.
Кстати, а жесткость и нерасширяемость irc протокола не дает возможность задать стандартный способ клиентскому софту договориться с серверным на тему "а какая нонче кодировочка тут у вас на канале". Что могло бы быть относительно корректным выходом из безуникодности.
ты хотел секурно? так подключайся на ssl порт ирцд и будет тебе шифрование
> потрудись доказать обратное.
с твоей стороны я вообще аргументов не вижу, лишь одна фраза "морально устарел"
> а как же хренова туча irc-серверов, использующих свои собственные расширения протокола, предназначенных для разных, сепарированных, несовместымых между собой irc-сетей?
их не так уж и много, всего три - hybrid, unreal и "оригинальный" ircd
> это и есть ваш стандарт?
а тебе это мешает? пользователю должно быть все равно какая версия ирцд стоит на сервере
> для корпоративных или каких-либо ещё целей. нет?
во-первых сравнивать нужно только конференции и ирц, а на весь жаббер с ирц
во-вторых ирц не нацелен на корпоративный сектор
> это не ответ.
xml не является плюсом жаббера, впрочем как и минусом
так что xml не показатель
> ты осилил исходный вопрос?
у меня никогда не возникало проблем с кодировками на канале
проблемы лишь у тех у кого нехватает ума выбрать кодировку для канала в настройках своего клиента
если клиент не умеет выставлять кодировку, в биореактор такие клиенты
Потрясно. У меня, конечно, статистика небольшая - я появляюсь примерно на 4 русскоязычных каналах. НИ НА ОДНОМ из них нет 1251. Три используют кои, один - utf8.
> Потрясно. У меня, конечно, статистика небольшая - я появляюсь примерно на 4 русскоязычных каналах. НИ НА ОДНОМ из них нет 1251. Три используют кои, один - utf8.
наверное это каналы связанные с линуксом и опенсорс? тогда понятно почему koi8
> обычно 6667 порт - cp1251, 6668 - koi8r, 6669 - mac и тд
Это стандартизовано где-нибудь? Это гарантируется? Буржуйские серверы поддерживают это соглашение? Клиентский СОФТ может это распознать автоматически и соотв. образом поменять установки?
> так что все эти проблемы с кодировками просто мелочны
"Это совсем не мелочь, дорогой Биттнер" (с) Это хреновая юзабилити. _Кривость_ технологии, которую приходится компенсировать прикладыванием ручек, чтением каких-то motd и пр...
> наверное это каналы связанные с линуксом и опенсорс? тогда понятно почему koi8
Не обязательно. Назовем это "айтишными не-винюковыми" каналами. Но суть вопроса это не меняет. Согласиться с тем, что 1251 - стандарт де-факто я не могу категорически. Более того, такой стандарт в данном случае был бы неактуален (даже если это был бы кои8) - нужен стандарт де-юре, прописанный в документации. Иначе нельзя гарантировать, что соответствующий стандарту софт будет корректно работать из коробки с произвольным русскоязычным каналом.
> Не обязательно. Назовем это "айтишными не-винюковыми" каналами. Но суть вопроса это не меняет. Согласиться с тем, что 1251 - стандарт де-факто я не могу категорически.
честно говоря моя статистика основывается на русскоязычных сетях типа DAL.Net.RU, DALNET.RU, TURLINet, etc
дефолтовый порт для подключения 6667, а это кодировка cp1251
> нужен стандарт де-юре, прописанный в документации.
> дефолтовый порт для подключения 6667, а это кодировка cp1251
[(14:19):~ ] telnet ********* 6667
Trying *********...
Connected to *********.
Escape character is '^]'.
:********* NOTICE AUTH :*** Your codepage is 'CP1251'
[(14:19):~ ] telnet ********* 6668
Trying *********...
Connected to *********.
Escape character is '^]'.
:********* NOTICE AUTH :*** Your codepage is 'KOI8-R'
Неужто в RFC раздали номера портов на все мыслимые кодировки в мире? Или только русские? Извините, не поверю.
> ну иксчат умеет перекодировать сообщения на лету, достаточно указать в свойстах сервера нужную кодировку
Ага. Но если два канале на одном сервере используют разные кодировки - начинаются мучения (меня пока бог миловал). ЭТОЙ УСТАНОВКИ ВООБЩЕ БЫТЬ НЕ ДОЛЖНО. Я же говорю - это тот случай, когда пользователю ручками приходится компенсировать кривость технологии.
> ну кривость или нет, а ирц используется уже очень долго и не сильно потеряла в популярности
Бесспорно. Но это ж не может поменять тот факт, что технологически ирц крива, по кр. мере в разделе кодировок. Просто она недостаточно крива и обладает слишком долгой историей, чтоб народ ее прям так вот выкинул.
> а от чтения motd не избавится, в любом случае short motd придется просмотреть ;)
Разумеется, но нефиг туда пихать чисто технологическую информацию. Это все должно быть спрятано в софте.
> :********* NOTICE AUTH :*** Your codepage is 'CP1251'
Это распозается каким-либо клиентским софтом (для автонастройки)? Это соглашение поддерживается на всех серверах, допустим, freenode/gimpnet/ircnet/efnet? Где в RFC указано, что никто не может зайти на порт 6667 и создать канал #unicode, где все будут беседовать на utf8 (и не дай бог кто туда зайдет через 6668:).
> Где в RFC указано, что никто не может зайти на порт 6667 и создать канал #unicode, где все будут беседовать на utf8 (и не дай бог кто туда зайдет через 6668:).
кодировка на сервере одна, правда незнаю какая, так как не интересовался ;)
порты 6667-6669 нужны для перекодировки сообщений пользователя из его кодировки в ту, которая на сервере
правда unrealircd поддерживает смену кодировок на лету
> Бесспорно. Но это ж не может поменять тот факт, что технологически ирц крива, по кр. мере в разделе кодировок. Просто она недостаточно крива и обладает слишком долгой историей, чтоб народ ее прям так вот выкинул.
Легко! Вот есть на фриноде канал #altlinux - где народ пользует koi8-r. Я вот зайду на фриноду через xchat (настроенным на utf8), не пойду на #altlinux - а создам свой канал #utf , где объявлю стандартом utf-8. Что мне помешает? И вот тут я посмотрю на людей, которым почему-то захочется присуствовать на #altlinux и #utf. Вот они помучаются... (произносится с радостным предвкушением:)
Я не собираюсь ни к чему приходить. Я только хотел проиллюстрировать сомневающемуся JB утверждение, что irc гадость с т.зр. кодировок. Коль скоро JB относится к списку вменяемых посетителей ЛОР, беседа, кажется, носит скорее конструктивный характер;)
вот вы в своих линуках, с конфигами жахаетесь, ядра собирать любите.. а кодировку поменять впадлу. помоему это вобще надо сделать чтобы каждому каналу в конфиге кодировку прописывать, а потом перекомпилировать клиент :-)
по большому счету, линукс тоже нестандартизирован... :-)
> Но это ж не может поменять тот факт, что технологически ирц крива, по кр. мере в разделе кодировок.
Не совсем понимаю проблему с кодировками. Да, пользователи могут слать текст в любой кодировке. Но достаточно лишь добавить в irc-сервер возможность принимать только корректные utf-8 строки, как проблема сама собой разрешится. Тем же серверам, что работают в utf-8 как с одной из возможных кодировок уже сейчас, достаточно отменить другие кодировки для достижения полного счастья (только незачем). Таким образом, кривости в кодировках в irc нет, а текущее состояние дел с ними можно назвать переходным периодом. Видна аналогия с локалью и проблемами с именами файлов на разных языках.
> Но достаточно лишь добавить в irc-сервер возможность принимать только корректные utf-8 строки, как проблема сама собой разрешится
Пока этого нет в RFC - этого нельзя требовать. Клиенты на это рассчитывать не могут.
> текущее состояние дел с ними можно назвать переходным периодом
Это было бы так, если бы кто-то куда-то переходил. Но этого не наблюдается - или наблюдается, но крайне медленно. "Прогрессивщики" просто пользуют жаббер. А консерваторы сидят на 8-битных кодировках...
>> Но достаточно лишь добавить в irc-сервер возможность принимать только корректные utf-8 строки, как проблема сама собой разрешится
> Пока этого нет в RFC - этого нельзя требовать. Клиенты на это рассчитывать не могут.
А клиентам это изменение не страшно. Если пользователь пишет в не-utf-8, то символы, не подходящие под utf-8, будут либо проглатываться сервером, либо заменяться на, скажем, "?". Аналогично и обратное: если клиент не понимает кодировку того, что прислал ему сервер, то он обработает это так, как обрабатывает сейчас. То, что единой кодировки нет в стандарте - плохо, но это поправимо.
> Это было бы так, если бы кто-то куда-то переходил.
"Страшно" в том смысле, что таки приходится оставлять настройку кодировки в интерфейсе и конфиге. Нельзя _гарантировать_ уникодную кодировку - поскольку нет гарантии ее на сервере. Гарантию может дать только RFC.
> То, что единой кодировки нет в стандарте - плохо, но это поправимо.
О том и спич. И пока что поправлять никто не чешется. И это будет "не вдруг" - такое требование ломает совместимость со старым софтом, который совсем не весь дружит с утф.