The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux, opennews (ok), 18-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  –1 +/
Сообщение от Вареник (?), 18-Окт-17, 14:46 
Ржавчина не спасает от логических ошибок. Это просто аналог хорошего стат. анализатора, только замедляющего.

Даже "изолированные среды", типа .NET, Java, контейнеров, виртуалок - только частично спасают, оставляя лазейки.

И уж тем более бесполезно переписывать моноядро на якобы "убийце С".

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

48. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +1 +/
Сообщение от Andrey Mitrofanov (?), 18-Окт-17, 15:01 
> Ржавчина не спасает от логических ошибок. Это просто аналог хорошего стат. анализатора,
> только замедляющего.
> Даже "изолированные среды", типа .NET, Java, контейнеров, виртуалок - только частично спасают,
> оставляя лазейки.
> И уж тем более бесполезно переписывать моноядро на якобы "убийце С".

Все в LISP-машину[I]!

Ответить | Правка | Наверх | Cообщить модератору

92. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от JL2001 (ok), 18-Окт-17, 23:23 
> Ржавчина не спасает от логических ошибок. Это просто аналог хорошего стат. анализатора,
> только замедляющего.
> Даже "изолированные среды", типа .NET, Java, контейнеров, виртуалок - только частично спасают,
> оставляя лазейки.

только 75% распространенных ошибок на Сишечке - не логические (цифра с потолка)

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

132. "Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux"  +/
Сообщение от Аноним (-), 19-Окт-17, 23:55 
> только 75% распространенных ошибок на Сишечке - не логические (цифра с потолка)

Сейчас fuzzing эти цифры здорово поменяет. А так мы тут уже видели жабистов, питонистов и яваскриптеров запускающих от души ремотный код. Ждем Rust'о'манов, чтоли?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру