The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик видео VP8, opennews (??), 28-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


69. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от ИмяХ (?), 28-Сен-23, 18:11 
Тогда надо самокаты запретить - пешком хоть и медленнее, зато безопаснее. А если ноги устают, то прокачай их помощнее.
Ответить | Правка | Наверх | Cообщить модератору

71. Скрыто модератором  +1 +/
Сообщение от C00l_ni66a (ok), 28-Сен-23, 18:49 
Ответить | Правка | Наверх | Cообщить модератору

73. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +1 +/
Сообщение от фнон (?), 28-Сен-23, 18:59 
хаха, вот например в Париже их нафиг запретили!
потому что бухие, правил не знают (те на авто/мото даже не сдавали), гоняют по тротуарам на скорости 30+км

А в других городах вводят ограничения по макс мощности и/или скорости, наличие шлема, а еще требуют наличие прав!
Вот прикинь у сишников требовать справку о профпригодности (или вменяемости хехе)!
Или заставлять учить наизусть весь список UB для С99
https://gist.github.com/Earnestly/7c903f481ff9d29a3dd1

Это же придется 99% пограммеров отправить мести улицы (или писать на джаваскрипте)

Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору

81. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  –4 +/
Сообщение от dasd (?), 28-Сен-23, 21:49 
>Или заставлять учить наизусть весь список UB для С99

https://gist.github.com/Earnestly/7c903f481ff9d29a3dd1

#$% как мне нравятся такие кукареки. Не читали, не поняли, но осуждают.
UB обычно подсвечивается варнингами компилятора.

В половине случаев этого списка, UB в стиле "программист [s]даун и[/s] поставил кавычку в конце ключевого слова. У нас нет предпочтения, как вы его назовёте."
Или вот, великолепное, "A pointer is converted to other than an integer or pointer type". UB конечно, указатель 64 преобразовать в float, ага. Или в более [s]других[/s] безопасТных языках это возможно? Ой, нет, там же указатель это "страшно-страшно", его вообще не дают в руки.

Вторая половина - про библиотеку. Тоже UB в основном про ограничения.
Например,
"The number of characters transmitted by a formatted output function is greater than INT_MAX (7.19.6.1, 7.19.6.3, 7.19.6.8, 7.19.6.10). "
Эээ, выходная строка чего то вроде fprintf не может быть длиннее INT_MAX. o_O ну так проверяйте вход. Это в любом языке нужно делать. Нефиг в "%s %s %s" без проверки что угодно выводить.

А UB-примечание к malloc вообще офигенное:
The value of the object allocated by the malloc function is used (7.20.3.3).
Содержание памяти, ссылку на которое вернул malloc, будет произвольным.

Вывода не будет.

Ответить | Правка | Наверх | Cообщить модератору

82. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +2 +/
Сообщение от Анонин (?), 28-Сен-23, 23:26 
> ну так проверяйте вход

Да ты просто гений!!! Нужно "всего-лишь" проверять входные данные!
Вот только в соседней теме про Exim три из трех ошибок из-за "отсутствия проверки входных данных"!

Нужно всего-лишь заставить дыряшников это делать!
Вот только как написано выше - большая часть необучаемые дауны, которых только как битьем по рукам это делать не заставишь...

Ответить | Правка | Наверх | Cообщить модератору

114. "0-day уязвимость в Chrome и libvpx, затрагивающая кодировщик..."  +/
Сообщение от dasd (?), 02-Окт-23, 10:28 
Эээ ооо ааа ууу
Ну да, в безопасТных языках либо тоже делать проверку, либо вполне defined behavior - программа просто не работает, ибо abend.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру