The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews (??), 10-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +5 +/
Сообщение от Аноним (3), 10-Окт-23, 23:57 
> hyper (уязвимость не проявляется)

шах и мат растофилы /s

Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +7 +/
Сообщение от Аноним (4), 11-Окт-23, 00:02 
может растофобы? или ты из тех, кто считает что позитивный тест на зппп это хорошо?)
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +3 +/
Сообщение от Аноним (52), 11-Окт-23, 10:13 
> может растофобы? или ты из тех, кто считает что позитивный тест на зппп это хорошо?)

Ты это что же, на раст быковать смеешь? Раст безопасный ЯП, защищает носителя от всех ошибок!

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +1 +/
Сообщение от Kuromi (ok), 11-Окт-23, 00:07 
Причем здесь это? Атака есть вариация на тему DDOS с учетом особенностей протокола, Rust тут вообще не причем.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

9. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (9), 11-Окт-23, 00:14 
Да, всё верно, Rust не причем. Был бы “причём” не было бы и уязвимости в протоколе HTTP/2
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +2 +/
Сообщение от Аноним (33), 11-Окт-23, 09:21 
Потому что HTTP/2 придумали сишники, очевидно же.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +2 +/
Сообщение от Аноним2 (?), 11-Окт-23, 03:40 
Ну как же. Волшебная пилюля же. От всего лечит, от всего спасает. А когда не спасает "а мы чего, а мы ничего, это все карго/либа/разработчик/протокол/мозилла, а у нас все безопасно"
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

71. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  –2 +/
Сообщение от Аноним (33), 11-Окт-23, 11:29 
На самом деле, она не лечит, она увеличивает IQ (for free).
Допустим, средний сишник с типовым IQ 80 переучивается на ржавчину, и качество кода становится таким, как будто у него IQ уже 110 - в частности, исчезают buffer overflow через каждые десять строчек, за которые мы так любим сишку.

В общем, ржавчина - это инструмент, позволяющий подпустить ветеранов сишки к разработке и получить более качественный продукт. Не идеальный, но более качественный.

Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (-), 11-Окт-23, 18:57 
> На самом деле, она не лечит, она увеличивает IQ (for free).
> Допустим, средний сишник с типовым IQ 80 переучивается на ржавчину, и качество
> кода становится таким, как будто у него IQ уже 110 -
> в частности, исчезают buffer overflow через каждые десять строчек, за которые
> мы так любим сишку.
> В общем, ржавчина - это инструмент, позволяющий подпустить ветеранов сишки к разработке
> и получить более качественный продукт. Не идеальный, но более качественный.

Блин, если у этих IQ=80 то какой же тогда у вон тех, с хомячком на логотипе, и прочими гадюками? Эти вообще ошибки не проверяют и код пишут по принципу "как-то запускается - деплою в прод!"

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  –2 +/
Сообщение от Аноним (9), 11-Окт-23, 00:23 
> hyper (уязвимость не проявляется).

конечно не проявляется! это же Rust детка!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

21. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +7 +/
Сообщение от НяшМяш (ok), 11-Окт-23, 03:59 
К чести сказать, уязвимые версии были. Но эта проблема была закрыта ещё в апреле, что упоминается в посте про текущую уязвимость: https://seanmonstar.com/post/730794151136935936/hyper-http2-...

И это забавно, ведь начиналось всё как баг в hyperе, было пофикшено и полгода спустя оказалось, что у всех остальных ровно такая же проблема. Искали соринку в расте и не заметили бревна у себя.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

90. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  –1 +/
Сообщение от Аноним (90), 11-Окт-23, 13:43 
Искали соринку в расте и нашли точно такую же как везде. Всё остальное - попытка натянуть тёплое на мягкое
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру