The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews (??), 08-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


456. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –2 +/
Сообщение от freecoderemail (?), 09-Авг-21, 17:05 
Всего 311 CVE на всю Rust-экосистему и все тысячи либ? Неплохо.
Ответить | Правка | Наверх | Cообщить модератору

462. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Аноним (451), 09-Авг-21, 17:20 
вот то-то и оно, ты ничего не понял. это в rust

а теперь покажи мне в C/C++

Ответить | Правка | Наверх | Cообщить модератору

507. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от freecoderemail (?), 09-Авг-21, 21:48 
Да, ты прав! Посыпаю голову пеплом... На Си ВООБЩЕ НЕТ ни одного CVE:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=c

За каким чертом я перешел на Rust, когда самый безопасный язык, оказывается, Си?!

Ой: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18609
Ой, еще: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18610
И вот: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0010

Слушай, да нас же натурально обманывают! Там CVE на CVE в сишном коде, а по ключевому слову не найти! А что если... А что если там сишных CVE хотя бы 10% на самом деле? Это 15 тысяч получается же? Ну и дела.

Ответить | Правка | Наверх | Cообщить модератору

513. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Аноним (513), 09-Авг-21, 22:16 
Прикинь дыры то не в си?

Да C/C++ и не позиционировался никогда как совершенно безопастный язык, не кричал о своей непогрешимости. Так что и воспринимается нормальными сишниками как ничего страшного и может быть исправлено.

Однако растоманы только и кричат о непогрешимости компилятора и чуть ли не убийца всего остального. При это течёт, дыры непосредственно в раст (один только список issues на гитлабе чего стоит) но конечно, это другое.

Ответить | Правка | Наверх | Cообщить модератору

541. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от freecoderemail (?), 10-Авг-21, 09:10 
> Прикинь дыры то не в си?

По ссылке выше привели CVE в Rust-библиотеках, а не в самом Rust. Так что логично сравнивать с библиотеками в Си. Кстати, большинство библиотек с CVE в расте - это старые версии, эти ошибки уже давно исправлены. Еще, посмотри на номера версий этих библиотек - они начинаются с 0., что как бэ намекает, что библиотека еще не стабильна.


Ответить | Правка | Наверх | Cообщить модератору

551. Скрыто модератором  –2 +/
Сообщение от Аноним (-), 10-Авг-21, 10:24 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру