The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Первый выпуск файловой системы Zbox, opennews (??), 10-Дек-17, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


11. "Первый выпуск файловой системы Zbox"  –12 +/
Сообщение от Аноним (-), 10-Дек-17, 12:35 
> Вот ЛИЧНО ВАМ, от раста в файловой системе какой прок?

Автоматическое управление памяти встроенное в язык, этого достаточно, чтобы приложения связанные с обеспечением шифрования писались только на нем. Ну и высокий порог вхождения в язык как один из факторов.

Ответить | Правка | Наверх | Cообщить модератору

45. "Первый выпуск файловой системы Zbox"  –4 +/
Сообщение от здравый смыслemail (?), 10-Дек-17, 16:55 
Кажется это было в С++11\14
Ответить | Правка | Наверх | Cообщить модератору

52. "Первый выпуск файловой системы Zbox"  –2 +/
Сообщение от Аноним (-), 10-Дек-17, 17:31 
> Автоматическое управление памяти встроенное в язык, этого достаточно, чтобы приложения
> связанные с обеспечением шифрования писались только на нем. Ну и высокий
> порог вхождения в язык как один из факторов.

...а потом Intel встраивает бекдор в процессор и хана твоему шифрованию.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

103. "Первый выпуск файловой системы Zbox"  +4 +/
Сообщение от Anonimus (??), 11-Дек-17, 02:15 
>> Автоматическое управление памяти встроенное в язык, этого достаточно, чтобы приложения
>> связанные с обеспечением шифрования писались только на нем. Ну и высокий
>> порог вхождения в язык как один из факторов.
> ...а потом Intel встраивает бекдор в процессор и хана твоему шифрованию.

Ну, если ты на сях или плюсах напишешь тогда интел обломается с бэкдором, получается?

Ответить | Правка | Наверх | Cообщить модератору

53. "Первый выпуск файловой системы Zbox"  –3 +/
Сообщение от ррлн (?), 10-Дек-17, 17:34 
дадада, ручное управление памятью это изи стайл, а на С/С++ вообще одни несерьезные дяди пишут
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

102. "Первый выпуск файловой системы Zbox"  –9 +/
Сообщение от Anonimus (??), 11-Дек-17, 02:12 
Ну, просто время ваше вышло, через несколько лет вымрете как перловоды, а раст будет в тренде, видно что язык взлетает. Не думай, что я тебя троллю только, можешь скринить, все так и будет.
Ответить | Правка | Наверх | Cообщить модератору

106. "Первый выпуск файловой системы Zbox"  +/
Сообщение от Leap42 (?), 11-Дек-17, 05:05 
я фразочки "Си вымрет благодаря Расту" уже лет 7 слышу, пока 0 шагов в этом направлении вышло. Подождем еще 7, а потом посмеемся. И да, Перл по-прежнему в 100 раз популярнее Раста. Хороший перловик за 3 дня найдет работу хоть в России, хоть в Европе (особенно в бриташке), а кому нужны растеры, их вообще кто-то хайрит?
Ответить | Правка | Наверх | Cообщить модератору

169. "Первый выпуск файловой системы Zbox"  +/
Сообщение от Аноним (-), 12-Дек-17, 12:00 
> я фразочки "Си вымрет благодаря Расту" уже лет 7 слышу

Раньше была ява и дотнет. Которые не тормозят и вообще могут офигенно оптимизировать код прямо под вот этот проц. Где-то там, в теории. У хипстеров стадный инстинкт и потому падкость на хайп.

Ответить | Правка | Наверх | Cообщить модератору

125. "Первый выпуск файловой системы Zbox"  –1 +/
Сообщение от Аноним (-), 11-Дек-17, 11:38 
я такое лет 10 назад про Ruby слышал...
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

138. "Первый выпуск файловой системы Zbox"  +/
Сообщение от первоадмин (?), 11-Дек-17, 16:16 
> я такое лет 10 назад про Ruby слышал...

ужо 25 лет слышу,ка оно вымирает.Каждые 5 лет вымирает.Ада,D,руст,питон,го ....

Ответить | Правка | Наверх | Cообщить модератору

131. "Первый выпуск файловой системы Zbox"  +/
Сообщение от bOOster (ok), 11-Дек-17, 14:00 
Потрясающее заявление - "вымрет курица(С,C++), которая несет яйца (языки более высокого уровня)". И такие граждане называют себя программистами?? :)
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

155. "Первый выпуск файловой системы Zbox"  –3 +/
Сообщение от Led (ok), 11-Дек-17, 22:17 
> Потрясающее заявление - "вымрет курица(С,C++), которая несет яйца (языки более высокого
> уровня)". И такие граждане называют себя программистами?? :)

Наверное, те, кто не хочет, чтоб им как тебе вынесли яйца?

Ответить | Правка | Наверх | Cообщить модератору

161. "Первый выпуск файловой системы Zbox"  +/
Сообщение от Аноним (-), 12-Дек-17, 02:14 
А что, у вас какие-то проблемы с яйцами, что заставило два добавить в ник? Раст это уже другая птица нового вида эволюционирующая и пока живородящая, лет через десять будет понятно какие яйца она снесёт, но уже сейчас ясно, что не простые. Минус плюсовой курицы в том, что она склевывала себе лапки рано или поздно, в растовую добавили гмо и теперь чтобы заставить её склевать их нужно спецом намазать их мёдом.
Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

168. "Первый выпуск файловой системы Zbox"  +1 +/
Сообщение от Аноним (-), 12-Дек-17, 11:58 
> Ну, просто время ваше вышло, через несколько лет вымрете как перловоды,

Свежо предание. И лет ему столько же сколько яве и дотнету, если не большй. Но почему-то ты не рвешься пользоваться операционками и системным софтом на этом.

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

178. "Первый выпуск файловой системы Zbox"  –1 +/
Сообщение от Аноним (-), 12-Дек-17, 12:24 
> Автоматическое управление памяти встроенное в язык, этого достаточно, чтобы приложения
> связанные с обеспечением шифрования писались только на нем.

...так что криптографические примитивы будут обладать непредсказуемыми свойствами, что подставит шифрование там и тут.

А автоматическое управление памятью позволит давно уже не нужному ключу застрять в памяти на полчаса, или когда там GC раздуплится. Ну а что, позаботимся об атакующих. Если ключ в памяти всего 2 секунды - припершийся наудачу атакующий мог и не успеть его сдампить. Это ж форменное свинство по отношению к атакующим.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

187. "Первый выпуск файловой системы Zbox"  +1 +/
Сообщение от Аноним (-), 12-Дек-17, 16:01 
> А автоматическое управление памятью позволит давно уже не нужному ключу застрять в
> памяти на полчаса, или когда там GC раздуплится.

Интересно, откуда уважаемый Ыксперт GC в контексте раста взял? Отсутсвие GC как раз главная фишка этого управления и мусолится с наслаждением хипстерами в каждой новости.
Правда, любители смузи почему то скромно умалчивают тот факт, что автоуправлялка только не даст забыть вставить free, но вот понимать, где и как их нужно было бы расставить, для написания кода все так же необходимо.

> Ну а что, позаботимся об атакующих. Если ключ в памяти всего 2 секунды -
> припершийся наудачу атакующий мог и не успеть его сдампить. Это ж
> форменное свинство по отношению к атакующим.

Представитель славного племени Ыкспертов опеннета разве не в курсе, что вызванный ручками free тоже не уберет ключ из памяти? Его желательно сразу после использования занулить.
А еще, не менее желательно, чтобы ключ и не только не попали в своп, так что man mlock.


Ответить | Правка | Наверх | Cообщить модератору

194. "Первый выпуск файловой системы Zbox"  –1 +/
Сообщение от Аноним (-), 13-Дек-17, 07:05 
> Интересно, откуда уважаемый Ыксперт GC в контексте раста взял? Отсутсвие GC как
> раз главная фишка этого управления и мусолится с наслаждением хипстерами в каждой новости.

Да какая нафиг разница? В крипто очень желательно именно ручное упрвление всем и вся. Чтобы ключ жил ровно столько сколько нужен. Чтобы все операции завершались именно так как задумал криптограф, да еще и за постоянной время. А чем больше рантайм пытается умничать, тем больше там будет факапов. Крипто штука деликатная, даже обычный memcmp() в половине случаев оказывается дырой. Он видите ли вываливается за разное время при разном результате, что позволяет побуквенно подобрать 20-символьный пароль, угадывая по букве за раз. И так везде.

Поэтому если какая-то макака верит что автоматика в крипто рулит - эта макака ничерта в крипто не понимает, для начала. Это просто индикатор криптоламера, который не понимает что творит.

> Правда, любители смузи почему то скромно умалчивают тот факт, что автоуправлялка только
> не даст забыть вставить free, но вот понимать, где и как их нужно было бы расставить,
> для написания кода все так же необходимо.

Более того, в крипто они с этим налажают по черному и у криптоалгоритма будет пара дюжин нежелательных свойств, так что атакующие чего доброго смогут взламывать это каким-нибудь оригинальным методом, про который криптоламеры даже не задумывались.

> Представитель славного племени Ыкспертов опеннета разве не в курсе, что вызванный ручками
> free тоже не уберет ключ из памяти?

Поэтому кроме всего прочего, важные регионы памти протирают явно. Автоматика же в этом начинании может только помешать и нагадить.

> Его желательно сразу после использования занулить.

Спасибо, Кэп.

> А еще, не менее желательно, чтобы ключ и не только не попали
> в своп, так что man mlock.

Как будто я про него не знаю, кэп...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру