The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск криптографической библиотеки LibreSSL 3.6.0, opennews (??), 08-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  –5 +/
Сообщение от Аноним (-), 08-Окт-22, 16:51 
> более высокого уровня безопасности

Как это возможно, если оно написано на Си?

Ответить | Правка | Наверх | Cообщить модератору

3. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +8 +/
Сообщение от Аноним (4), 08-Окт-22, 16:53 
Безопасность не зависит от языка, добро пожаловать в реальный мир.
Ответить | Правка | Наверх | Cообщить модератору

7. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 17:03 
В реальном мире безопасность, надежность, вериицируемость сильно зависит от выбора языка.

Вот к примеру Rust, выбирать не стоит, он течет, не надежен, и не верифицируемый.

Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от zhmur (?), 08-Окт-22, 18:38 
Вам в проект https://www.fstar-lang.org/, а если быть более точным, то в https://project-everest.github.io/ . Или вы больше теоретик?
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от Аноним (8), 08-Окт-22, 18:57 
Интересует SPARK: https://www.adacore.com/about-spark
Ответить | Правка | Наверх | Cообщить модератору

49. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (49), 08-Окт-22, 21:39 
No comments:
https://photos5.appleinsider.com/gallery/50706-99933-web-bro...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

50. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (49), 08-Окт-22, 21:44 
И это при том что процессы еще не все разделены, когда это все доделают уязвимостей будет еще меньше
Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от Аноним (49), 08-Окт-22, 21:46 
хватит ныть, я же знаю что вы из мгу. там же больше ничему не учили
Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (61), 09-Окт-22, 01:37 
По чистой случайности, этот график так же отражает популярность браузеров.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

65. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (65), 09-Окт-22, 06:41 
Т.е. этим графиком вы хотите сказать, что в Edge и Opera совсем не исправляют уязвимости? Движок с Chrome там один и уязвимости те же имеются.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

53. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (49), 08-Окт-22, 21:47 
хватит ныть, я же знаю что вы из мгу. там же больше ничему не учили
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

9. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  –1 +/
Сообщение от Аноним (9), 08-Окт-22, 17:08 
Если бы это было так, мир не знал бы такого языка как Ada, а программы до сих пор писались бы на ассемблере (если не хуже). Добро пожаловать в реальный мир.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

11. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от Аноним (8), 08-Окт-22, 17:19 
> мир не знал бы такого языка как Ada

Если бы в DoD, 50 лет на зад, у когто-то не здали нервы разбираться с глючным кодом на 450 РАЗНЫХ языках программирования и DoD не влило бы лярды зелени, то мир не знал бы такого языка как Ada.

Ответить | Правка | Наверх | Cообщить модератору

17. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (17), 08-Окт-22, 17:44 
Вообще-то зависит, добро пожаловать в реальный мир.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

63. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (64), 09-Окт-22, 02:03 
вообще-то не зависит. добро пожаловать в реальный мир
Ответить | Правка | Наверх | Cообщить модератору

71. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (17), 09-Окт-22, 12:42 
Соболезную.
Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (55), 09-Окт-22, 00:04 
Да, ведь полно безопасных библиотек на ассемблере.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

91. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (90), 10-Окт-22, 18:43 
Правильно, от языка не зависит. Только С языком программирования в современном мире не считается - устаревший артефакт из прошлого века не только позволяющий, но и способствующий целам группам ошибок в коде.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  –2 +/
Сообщение от Аноним (8), 08-Окт-22, 17:00 
Программы на C могут давать гарантии корректности работы с памятью и гарантии безопасности за счет уменьшения надежности их работы.

А вот одновременно и безопасность и надежность много на C дать не могут.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

10. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +5 +/
Сообщение от Аноним (9), 08-Окт-22, 17:10 
Звучит как бред сумасшедшего.
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 17:25 
В бреду мнимой безопасности находятся пользователи Rust.

Чтобы понять, что такое лес, надо не листики и травинки рассматривать, а посмотреть на него с высоты птичьего полета.

Вы не понимаете как, и за счет чего, работующая C-шная прога получает гарантии корректности работы с памятью и гарантии безопасности.

Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от fumanchez (ok), 08-Окт-22, 17:32 
а может ты?
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 17:38 
Компилятор для безопасности конечно очень важен, но гораздо важнее контроль за корректностью работы с памятью и безопасностью от ядра ОС и процессора. Сразу для всех работающих прог, даже для тех кто собран Rust, даже для их участков unsave.
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +2 +/
Сообщение от fumanchez (ok), 08-Окт-22, 18:30 
да, я тоже слышал об этом, только странно, зачем им несохраняемые участки?
Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 19:00 
Unsafe
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 19:11 
Опечатка помогла понять логику растоманов.

Принятая в ИТ терминология:

Safe - это не про безопасно, это о безперебойность работы, типа надежность работы программы. Прога может беззбойно работать но иметь дырень через которую будут лазить все вири, не мешая при этом работе программы.

Secure - значит безопасно. Вири не пролезут. При этом дыры в самой проге могут быть, но если вирь попытается забрать в дыру, то прога будет убита, безопасность обеспечена, а надежность работы нет.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

44. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (44), 08-Окт-22, 21:15 
Хорошо что аноним может "безперебойно" общаться сам с собой
Ответить | Правка | Наверх | Cообщить модератору

73. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (-), 09-Окт-22, 13:48 
>> man Safe
>>   Safe - Compile and execute code in restricted compartments
>> man safe.tcl86
>>     Safe Tcl is a mechanism for executing untrusted Tcl scripts safely and
>> ...
>>     Safe Tcl ensures that untrusted Tcl scripts cannot harm the hosting
> Принятая в ИТ терминология:
> Safe - это не про безопасно, это о безперебойность работы, типа надежность
> работы программы. Прога может беззбойно работать но иметь дырень через которую

Уроки уже Зделал, о В̶о̶е̶н̶ ̶С̶у̶п̶р̶о̶т̶и̶в̶ ̶Р̶а̶с̶т̶а̶ знаток терминологии?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

18. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (17), 08-Окт-22, 17:45 
Анонима забыли спросить.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

13. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 17:31 
> одновременно и безопасность и надежность много на C дать не могут.

Fix:

одновременно, и безопасность, и надежность ПРОГИ на C дать не могут.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

21. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от Аноним (21), 08-Окт-22, 18:22 
В чём проявляется протиаоречие между безопасностью и надёжностью?
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +1 +/
Сообщение от Аноним (8), 08-Окт-22, 18:29 
Противоречий нет, это просто разные вещи.
Ответить | Правка | Наверх | Cообщить модератору

26. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 18:39 
Прочти о безопасности в ОС на C за счет проактивных технологий.

Заметь разницу в английском между secure-безопамно и safe-надежно.

Практичные технологии дают security за счет safety.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

27. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (8), 08-Окт-22, 18:40 
Fix:

Проактивные технологии дают security за счет safety.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (9), 08-Окт-22, 19:07 
Софистика как она есть.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

35. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  –1 +/
Сообщение от Аноним (8), 08-Окт-22, 19:13 
https://www.opennet.ru/openforum/vsluhforumID3/128622.html#34
Ответить | Правка | Наверх | Cообщить модератору

85. "Выпуск криптографической библиотеки LibreSSL 3.6.0"  +/
Сообщение от Аноним (85), 10-Окт-22, 15:19 
одновременно, и безопасность, и надежность ПРОГИ на rust дать не могут.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру