The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND и CUPS, opennews (??), 01-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +2 +/
Сообщение от Аноним (32), 01-Окт-23, 15:05 
> ошибка при работе с индексами массивов
> утечке содержимого памяти ядра из-за возможности чтения из областей вне выделенного буфера
> ошибки при работе с указателями
> переполнение стека
> переполнение буфера
> вызванные целочисленным переполнением
> в libppd, приводящая к переполнению буфера

Действительно, при чем тут сишники и их сишка?

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от по (?), 01-Окт-23, 18:24 
соседняя новость про Marvin, че ты там не возбухал? питончик то не лучше как и гошечка оказались?
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от по (?), 01-Окт-23, 18:26 
только никто не писал на питончике ядро как и на гошечке, конечно нет там уязвимостей
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  –5 +/
Сообщение от Аноним (60), 01-Окт-23, 18:45 
Гошку в системе используют гуглы и поэтому сетевой стек в фуксии будет обратно переписан на сишечке, а может даже с плюсами. Это уже явно в работе. Потому что гоша тормоз.
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  –1 +/
Сообщение от Анонимусс (?), 01-Окт-23, 19:15 
Причем там питон, если оно все равно требует фиксов в дыряшечном OpenSSL?
Не писали, потому что там проблемы совсем другого рода - тайминг-атаки.
А не "мы опять не проверили входные данные и вышли за пределы массива".
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

98. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от по (?), 01-Окт-23, 22:58 
> проблемы совсем другого рода - тайминг-атаки.

а какая разница?

переполнение буфера это просто один из векторов атак, его устранение ничего не меняет и стоит ли оно потери производительности на порядки? нет не стоит, этот ответ дает "абстрактное человечество", вот когда найдется хоть сколько серьезная группа лиц которая перепишет openssl на питоне, вот тогда  будет о чем поговорить, а пока просто блаблабла, молоток опасен можно пальчик зашибить..., да js даже написали md5 и всякое такое, а где питон реализация, а просто ненужна

Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +2 +/
Сообщение от Аноним (32), 02-Окт-23, 00:01 
> переполнение буфера это просто один из векторов атак, его устранение ничего не меняет и стоит ли оно потери производительности на порядки?

Аплодирую стоя! Это все, что нужно знать о сишных кодерах...

Ответить | Правка | Наверх | Cообщить модератору

138. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (138), 02-Окт-23, 09:12 
Это ты вывод по одному какому-то вайтишнику выводы сделал? Вчерашние выпускники Skillbox тут что-то умное пытались написать? Давай так пока есть тольео незрелая альтернатива в виде Rust, то и чего говорить. Жирные указатели в си врядли завезут, так как это сравнимо с переписыванием всего языка, а использовать всякие новомодные языки от Google где только ссылки (нет указателей и указательной арифметики) это очень сложно, так как собрать их можно только через Bazel а нормальный программист такое просто не станет делать...
Ответить | Правка | Наверх | Cообщить модератору

180. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (180), 02-Окт-23, 18:10 
> нормальный программист такое просто не станет делать

А настоящий шотландец станет?

Ответить | Правка | Наверх | Cообщить модератору

137. "Уязвимости в ядре Linux, Glibc, GStreamer, Ghostscript, BIND..."  +/
Сообщение от Аноним (138), 02-Окт-23, 09:09 
Ну перепиши OpenSSL на Golang кто мешает? Судя по идеи авторов как раз Golang и отлично подойдет для дробилок. Другое дело, что сама по себе Golang до сих пор на уровне детского садика с 1.21 в циклах скоуп переменных менять собрались это не дело так в зрелом языке делать.
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру