The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в sudo, позволяющая получить привилегии root"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Критическая уязвимость в sudo, позволяющая получить привилег..." +/
Сообщение от Аноним (305), 28-Янв-21, 00:34 
> А так людям свойственно ошибаться - значит, дыры с нами будут.

Почему бы не сделать инструментов, которые нивелировали или вовсе не давали бить память?

> Дык вы в вашем праве напрогать ваши программы

Что не заставит сишников пилить код без битья памяти

> Сишники такие же люди как и все остальные.

А я и не спорю, делать то что с этим? Смириться?

> Почему претензии только к сишникам из всей этой толпы?

Потому что прога в теме написана на сях и в ней допущено характерное для сишных прог битье памяти

> Вообще, статический анализ улучшать, имхо

Надо, а действия где?

> Сразу после того как вы на хоть чем-нибудь сможете предоставить сколь-нибудь фичастый проект с гарантией отсутствия дыр.

Я никакой проект не смогу представить, но ведь данный факт не влияет на то, что сишники любят бить память?

> Кстати да, есть "математически верифицированные" микроядра

Почему не весь софт? А почему нет работ в сторону более легковерифицируемых языков? А если и есть, почему требовательные к надежности вещи пишутся не на них?

> И удачи в математической верификации

Не мне, сишникам

> В данном случае - потому что програмер набредокодил

"А вот там дыра, потому что програмер набредокодил, и вот там дыра, потому что программер набредокодил"

Как определить, набредокодил програмер или нет? Как уменьшить количество бредокодирования? Прошу объективные критерии пожалуйста

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews, 27-Янв-21, 11:20  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру