The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews (??), 08-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Аноним (37), 08-Авг-21, 14:38 
Ну да, ну да. В других языках, конечно, при пользовательском вводе язык сам всё проверяет и даёт пользователю по башке. И только убогая сишечка до сих пор этого не умеет. Тьфу на вас. И второй раз тьфу. Если тестеры у вас дерьмо - увольте и наймите новых.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +3 +/
Сообщение от Аноним (34), 08-Авг-21, 14:42 
А чем новые тестеры отличаются от старых?
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от Аноним (37), 08-Авг-21, 14:43 
Тем, что в следующий раз он будет тестеров проверять, прежде чем нанимать. А то любой студентишка с нулевым опытом может стать "тестером" сейчас.
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +3 +/
Сообщение от Аноним (34), 08-Авг-21, 14:45 
И что по итогу никого не наймет. Проблема тут явно не в тестерах.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Аноним (37), 08-Авг-21, 14:48 
> Например, атакующий может передать значение 00000177.0.0.1, которое при проверке в функции net.ParseCIDR(00000177.0.0.1/24) будет разобрано как 177.0.0.1/24, а не 127.0.0.1/24.

Ну да, проблема не в тестерах а в компьютерах. Давайте заново изобретём безопасный компьютер, который 100% будет защищать от кривого ввода юзверя.

Ответить | Правка | Наверх | Cообщить модератору

376. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Аноним (362), 09-Авг-21, 05:18 
Рассуждение с видом якобы очень опытного знатока про сферическо-вакуумную ситуацию с безопасностью.

С безопасностью там все нормально, в том числе с её КПД по "процентам" к затратам. Если вы про это.

Просто разные бездари и дилетанты цепляются к этой самой безопасности, потому что для них это единственное, что они могут понять с чужих слов. Там гораздо больше достоинств и кроме этой самой "безопасности", если бы было только это, так и правда, нафиг бы было нужно.
Но вас на этом месте заклинивает, потому что дальше вы даже не рискуете дискутировать.
И пытаетесь представить так, как будто это единственное достоинство, и якобы стоит его оспорить, и как будто ваша взяла. А на самом деле, даже если вы каким-то чудом это низвегнете, эту самую не дающую вам покоя безопасность, вы остальных достоинств никак не затронене, потому что вообще не в компетенции адекватно их оценить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру