The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..." –1 +/
Сообщение от Совершенно другой аноним (?), 09-Авг-21, 15:53 
>> Для тех же сей более одного libc и это вообще не обязано поставляться как часть компилера и языка. Раст в этом неприятно отличается tight coupling, вплоть до того что часть фич безопасТности зачем-то вхардкожена именно в либу, и если ее использовать не катит, как в линукскернеле каком, то и безопасТность оказывается не положена. А почему tightly couple'ить либу, делая ее частью яп - можно, а CVE так же считать - нельзя?
> Раст еще достаточно молодой язык. А языку С сколько лет уже?
> По-вашему, язык С моментально возник именно в таком состоянии, какой он сейчас?

На языке C уже в в первые годы своего существования было переписан как userland UNIX, так и его ядро, а что Rust сделал для хип-хопа в свои годы? (с)

>>> С каким таким дизайном?
>> Ну вот таким - tightly coupled либой к яп, вплоть до отвала секурити фич если ей вдруг не пользоваться. Если оно tightly coupled - ну тогда и CVE на яп получайте, не? Вроде честно, если вы настаиваете что это именно часть ЯП.
> Зачем вам в текущем Расте так необходимо "без либы"?
> Вам этот язык зачем вообще? Перед пацанами попонтоваться?

за тем, что C это язык системного программирования, который используется для написания в том числе ядер ОС, и для программирования в том числе и на bare metal. В стандарте C предусмотрен даже режим freestanding environment, подразумевающий отсутствие каких-либо библиотек вообще. Rust метит на место C, и должен, по-логике, предоставлять аналогичные возможности.

> Ну напишите достойную либу взамен стд, глядишь оно как-то в процессе создания

друг вам вынь да положь,

... overquoting is deleted

> и типа все вам обязаны.

по-спокойней не нервничайте так. Нервные клетки не восстанавливаются.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews, 08-Авг-21, 13:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру