The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..." –1 +/
Сообщение от Урри (ok), 10-Авг-21, 12:12 
Аноним считает, что если запустить код для armv8 на armv5, то ошибка в работе будет программная. Аноним совсем глупый пошел.

> Вообще-то там был integer overflow.

Меньше википедию читайте. Мы лет 10 (или 15) назад, я уже не помню, довольно тщательно пережевывали эту ситуацию. Переполнение там правильно обрабатывалось, все как надо. Проблема была в том, что команды управления оборудование обрабатывало неправильно.

Прямой пример: управление рулевой колонкой фокуса, перенесенное на самосвал. Обработка команды поворота слишком медленное, ввиду чего как ты не пытайся компенсировать недостаточный поворот, ничего не получится.

> ВЫ НИКОГДА НЕ ДОЛЖНЫ СЛЕПО ДОВЕРЯТЬ ДАТЧИКАМ, БЖАД. Это "внешний мир" и он может сделать что угодно.

А как датчикам можно доверять "не слепо"? Попросить ардуинку в окошко выглянуть, что ли? Что это, вообще, за бред?

Я писал медицинскую лазерную систему, где ошибочное управление было чревато серьезными ожогами пациента. И я знаю что такое "доверять или не доверять" датчикам. За "да тут датчики просто неправильно показывают, давайте проигнорируем" ты бы, Аноним, вылетел у меня со свистом без выходного пособия.

Датчикам он решил не доверять.
Датчики показывают, что пациент поджаривается от значений, которые источник в принципе выдать не может? Алярма, все выключить, громко звенеть и требовать срочных спасателей! Потому что раз в год и источник может выдать то, на что не расчитан.

Для тех, кто не в курсе - на вход программной системе подается уже согласованное в железе правильное значение дублированных систем датчиков, чтобы не нагружать лишней работой вычислительную систему.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews, 08-Авг-21, 13:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру