The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck, opennews (??), 16-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


4. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +4 +/
Сообщение от анонимно (?), 16-Июн-20, 23:08 
что мешает взять код из FreeBSD? Не понятно.
Ответить | Правка | Наверх | Cообщить модератору

7. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +2 +/
Сообщение от Аноним (7), 16-Июн-20, 23:19 
Из NetBSD,как сделали в QNX.
Ответить | Правка | Наверх | Cообщить модератору

17. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  –1 +/
Сообщение от antonimus (?), 17-Июн-20, 01:05 
>Из NetBSD,как сделали в QNX.

QNX - сейчас Blackberry, а ты не в курсе?

Ответить | Правка | Наверх | Cообщить модератору

59. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Совершенно другой аноним (?), 17-Июн-20, 12:26 
Так и фирма была QSSL, а не QNX. Как я понимаю, под QNX имелась в виду ОС.
Ответить | Правка | Наверх | Cообщить модератору

79. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (77), 17-Июн-20, 16:57 
> сейчас Blackberry,

А оно вообще еще живое?


Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

103. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от antonimus (?), 19-Июн-20, 03:38 
>> сейчас Blackberry,
> А оно вообще еще живое?

А тебя фиксики забанили?

Ответить | Правка | Наверх | Cообщить модератору

16. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от qwe (??), 17-Июн-20, 01:04 
что мешает взять lwip или uip, вот в чем вопрос. бсдя то в суровый ембеддед обычно не влазит.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

44. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +4 +/
Сообщение от pofigist (?), 17-Июн-20, 10:48 
На мой взгляд - очевидно что. Качество кода и его монструозность заточенность под полноценный ПК, с неограниченными ресурсами (ну в разумных пределах).
А это - долбанный эмбедед, где каждый бит (не байт!!!) на счету и остальных ресурсов - с воробьиную опу...
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

45. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от Cradle (?), 17-Июн-20, 11:26 
ну, про биты это уже зря, там где биты считают всетаки сабж не ставят, в основном с современными техпроцессами embedded сейчас начинается с памятей порядка нескольких килобайт, уже лет 10-15 как. Всякая старая мелочь конечно для поддержки выпускается и в количестве, но стоит снова дорого и разрабатывать под нее экономически не выгодно.
Ответить | Правка | Наверх | Cообщить модератору

57. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от Аноним (57), 17-Июн-20, 12:15 
И в эти несколько килобайт надо впихнуть много чего, так что байт считать таки надо.
Ответить | Правка | Наверх | Cообщить модератору

60. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от pofigist (?), 17-Июн-20, 12:33 
10-15к это уже не эмбедед, а порнография какая-то :) Давно я этим делом не занимался - и тут разжирели до безобразия как я погляжу...
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

63. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +1 +/
Сообщение от Cradle (?), 17-Июн-20, 12:38 
да, меньше 8kb сейчас уже не делает чип дешевле
Ответить | Правка | Наверх | Cообщить модератору

50. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (47), 17-Июн-20, 11:57 
>А это - долбанный эмбедед, где каждый бит (не байт!!!) на счету и остальных ресурсов - с воробьиную опу...

Чуть выше написали уже: lwIP, uIP

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

58. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от pofigist (?), 17-Июн-20, 12:23 
Ну я скорей всего думаю что стандартная проблема опенсорца - самому поддерживать очень дорого, платить разрабам - просто дорого, да и обычно они воспринимают заплаченные деньги как донат, за который они никому и ничем не обязаны. Получается что дешевле и надежней взять коммерческий проект...
Ответить | Правка | Наверх | Cообщить модератору

61. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +2 +/
Сообщение от Cradle (?), 17-Июн-20, 12:36 
проблема скорее в субьективных оценках, когда менеджеры (да и разработчики порой) не в состоянии сравнить все плюсы и минусы, включается мышление по типу "непонятное меня пугает, а кому я плочу с того могу требовать".
Ответить | Правка | Наверх | Cообщить модератору

67. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от pofigist (?), 17-Июн-20, 14:05 
> проблема скорее в субьективных оценках, когда менеджеры (да и разработчики порой) не
> в состоянии сравнить все плюсы и минусы, включается мышление по типу
> "непонятное меня пугает, а кому я плочу с того могу требовать".

Да нет - просто везде вопрос денег. Риски - тоже деньги. В результате в 4х случаях из 5-ти опенсорц оказывается слишком дорогим. :)


Ответить | Правка | Наверх | Cообщить модератору

92. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (92), 17-Июн-20, 19:36 
> Да нет - просто везде вопрос денег. Риски - тоже деньги. В
> результате в 4х случаях из 5-ти опенсорц оказывается слишком дорогим. :)

По факту проприетарщина как видим ничем таким не лучше, писана как курица лапой и всплыло через фиг знает сколько времени.


Ответить | Правка | Наверх | Cообщить модератору

100. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от pofigist (?), 18-Июн-20, 12:20 
Эти риски покрыла страховка. А вот сумасшедших, чтоб застраховать риски связанные с опенсорцем - еще не нашлось.
Ответить | Правка | Наверх | Cообщить модератору

111. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от Аноним (111), 21-Июн-20, 21:18 
Наоборот, недостаточно дорогим для того, чтобы успешно прятать откаты.
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

112. "19 удалённо эксплуатируемых уязвимостей в TCP/IP-стеке Treck"  +/
Сообщение от pofigist (?), 22-Июн-20, 16:04 
Ха! Вот уж где откаты рулят, так это при внедрении опенсорца... Там все расходы - "консультации" в основном. Любимая статья откатчиков :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру