The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в реализации сокетов AF_PACKET ядра Linux , opennews (??), 04-Сен-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от oni66678910111213 (?), 04-Сен-20, 15:59 
>переполнение
>неверной последующей установке указателя на буфер

нет-нет! не надо переписывать на rust/Go/D! всё и так прекрасно!

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –1 +/
Сообщение от Аноним (31), 04-Сен-20, 16:06 
Есть такое чуйство, что на чём бы не переписали, а в этом месте понадобится @unsafe.
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +2 +/
Сообщение от oni66678910111213 (?), 04-Сен-20, 16:25 
в любой программе, надобность в unsafe можно свести к минимуму: к нескольким функциям, которые можно пометить "для особого ревью всей командой".. - значительно безопаснее, чем всё писать на опасном языке.
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –1 +/
Сообщение от draw1 (?), 05-Сен-20, 03:32 
этот "минимум" может оказаться весьма обширен.
функции, хоть обсмотрись всей командой, работают не в чистом поле сами по себе - один фиг надо смотреть и всё вокруг и не менее пристально (что слегка портит радужную картину "посмотреть в одном месте, а остальное за нас язык сделает").
Если команда из таких людей, которым нельзя доверить "опасный" язык, то они точно в состоянии справиться с ревью?
Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –1 +/
Сообщение от Аноним (97), 04-Сен-20, 16:22 
Писать ядро на языке с принудительным гц отличная идея, далеко пойдёшь.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

77. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от oni66678910111213 (?), 04-Сен-20, 16:26 
во всех перечисленных языках гц можно отключать или (в Go) выбирать стратегию разработки, которая не требует гц. - да, сложнее,.. но возможно.
Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –1 +/
Сообщение от Аноним (97), 04-Сен-20, 16:34 
Очень теоретически (в д, поскольку библиотека на него завязана емнип), или через содомию, которая всё равно неэффективна (го). На го уже написали "ядро" таким образом. Теоретическая возможность не гарантирует практической применимости.
Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (31), 04-Сен-20, 16:54 
Справедливости ради, в D использовать libgphobоs не обязательно. Только тогда придётся все необходимые функции самому. Но это и соотвествует ситуации писания ядер. Там, ведь, не используют стандартные библиотеки функций.
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (97), 04-Сен-20, 17:11 
А что там останется от ди без библиотеки? Заново его изобретать только уже со своим нескучным рантаймом?
Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (119), 05-Сен-20, 13:20 
Очевидно компилятор.
Ответить | Правка | Наверх | Cообщить модератору

125. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (97), 05-Сен-20, 22:03 
Разве это не в старом д компилятор? В новом -- рантайм. /
Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (97), 05-Сен-20, 22:02 
Разве это не в старом д компилятор? В новом -- рантайм.
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

81. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –1 +/
Сообщение от Аноним (78), 04-Сен-20, 16:29 
где писатели драйверов на расте? кто железом будет рулить?
собака лает, а караван идёт.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

84. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от oni66678910111213 (?), 04-Сен-20, 16:31 
та идёт-идёт! Ритчи, в своё время, осознал ошибку и пошёл Limbo пилить с Plan9..
Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  –2 +/
Сообщение от Аноним (78), 04-Сен-20, 16:33 
Y FreeBSD тоже шло, а что в итоге?
В итоге осталься только linux : https://www.top500.org/
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +1 +/
Сообщение от oni66678910111213 (?), 04-Сен-20, 16:34 
миллионы не ошибаются - ога
Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +1 +/
Сообщение от Hellscream (?), 05-Сен-20, 11:14 
FreeBSD так-то является самой популярной в мире игровой платформой, правда в обёртке от Sony и Nintendo. Но тут и линуксу похвастать нечем, ведь для обычного человека он пригоден к использованию только в виде Android.

Выходит, что оба этих продукта до человека доходят только в огороженном формате под присмотром корпораций.

Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору

91. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Аноним (31), 04-Сен-20, 16:43 
Смотрим исходники Plan 9 http://9p.io/sources/plan9/sys/src/ и... О ужас, да они же на богомерзком C!
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

92. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от пох. (?), 04-Сен-20, 16:45 
> та идёт-идёт! Ритчи, в своё время, осознал ошибку и пошёл Limbo пилить
> с Plan9..

И результат?

Вот то и оно. Пока пилил для себя и своих собственных интересов, или хотя бы чтоб с работы не выкинули (не в смысле указивки начальства дотошно исполнял, как сейчас принято у шва6одных разработчиков, а наоборот - сам придумал как из своей игрушки сделать нечто, приносящее практическую пользу соседнему, зарабатывающему, подразделению) - получался юникс.

А как вздумал показать всему миру "как надо" - практической пользы только странный малоиспользуемый драйвер наложенной файловой системы вышел, как будто предыдущих ста штук было мало.

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

120. "Уязвимость в реализации сокетов AF_PACKET ядра Linux "  +/
Сообщение от Webmonkey (?), 05-Сен-20, 14:36 
>где писатели драйверов на расте?

Тут: https://www.redox-os.org/

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру