The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в беспроводном стеке ядра Linux, допускающие удалённое выполнение кода, opennews (??), 13-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


113. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 14-Окт-22, 16:45 
> если не хотите остаться на обочине истории

здесь не нужно скакать. слишком универсальный призыв.
так может писать только тот, кто не работает в сфере, где всюду Си. вот начали с нуля сферу крипты, там и сидите -- в эффективной прикладухе.

Ответить | Правка | Наверх | Cообщить модератору

115. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 14-Окт-22, 16:48 
плохо написал. уточню: ваше маниакальное ожидание "вот вот, и будет переворот", здесь неуместно. Это я как Сишник говорю. Какие-то новые сферы разработки да, но не миллиарды человекочасов переписать.
Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +1 +/
Сообщение от Аноним (49), 14-Окт-22, 17:10 
Надо внедрять и развивать статические анализаторы, тогда и сишный код может быть вполне безопасный
Ответить | Правка | Наверх | Cообщить модератору

135. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  –1 +/
Сообщение от Аноним (85), 14-Окт-22, 22:40 
Что ж за 50 лет так ничего толком не внедрили?
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 15-Окт-22, 00:17 
Самолеты летают, стиралки стирают, ты пишешь через кучу сетевых устройств с прошивками. Ядерное оружие тоже на Си. НЕ внедрили. Женская логика -- ты никогда, ты всегда, ничего, всё.
Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  –1 +/
Сообщение от Аноним (25), 15-Окт-22, 00:50 
Угу, только самолеты летают на Ада и Спарк, танки ездят на них же, банковская система на Коболе и Джаве.
На действительно ответственные части энергетики си тоже не пустили.
А вот в марсоходе есть, но там MISRA C с такими ограничениями, что с обычным си практически несравним.
А да, надеюсь и в ядерном оружии его нету, иначе нам всем капец.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 15-Окт-22, 11:50 
> надеюсь

надейся.
начитался статей то, но нигде не работал.
наши БПЛА тоже на крестах (там много узлов, от ПЛИС до Cortex-M и Cortex-A).

Ответить | Правка | Наверх | Cообщить модератору

188. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (188), 15-Окт-22, 23:34 
При чем тут бпла к яо?
То что у вас бпла из гoвна и палок и так понятно... Последние полгода весь мир ржет с этих аналогoвнетов - китайская комлектуха и микрухи с алиекспресса. И то не хватило, пришлось у бабахов клянчить.
Ответить | Правка | Наверх | Cообщить модератору

209. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (-), 17-Окт-22, 13:59 
Они все их делают примерно из того же самого. Иначе получается десять штук в год по супер цене. И оно все такое замечательное, только заканчивается в момент.
Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 15-Окт-22, 11:52 
Это в твоей Америке старье, т.к. они сделали намного раньше эти системы, и работает -- не трогают. О каком тогда уж сыром расте может идти речь? Вы противоречите.
И напротив, в РФ все эти госуслуги и онлайн банкинг, ФНС это топ в мире, такого больше нигде нет. Потому что сделали недавно на недавних технологиях.
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

189. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (188), 15-Окт-22, 23:36 
Никто не противоречит. В самолеты и танки никто раст тянуть не будет, просто потому что там уже есть свое легаси. Разве что в какие-то новые разработки, но учитывая консервативность отрасли... это будет лет через 20-30.
Ответить | Правка | Наверх | Cообщить модератору

163. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Без аргументов (?), 15-Окт-22, 12:04 
Вот крипту растоманы начали пилить вместо классического банкинга -- флаг в руки
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

166. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +1 +/
Сообщение от Аноним (85), 15-Окт-22, 13:37 
> Угу, только самолеты летают на Ада и Спарк,

Дооо, конечно, особенно фирмвари микроконтроллеров которые так то last line of defence.

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

174. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (173), 15-Окт-22, 15:48 
> На действительно ответственные части энергетики си тоже не пустили.
> А вот в марсоходе есть, но там MISRA C с такими ограничениями,

Думаешь на аде нельзя вебмакачить? А чего тогда ариан5 убился? :)

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

223. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от randomizeemail (?), 19-Окт-22, 13:21 
> А да, надеюсь и в ядерном оружии его нету, иначе нам всем капец

Переполнение буфера, и весь мир поделится на 0.

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

170. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (170), 15-Окт-22, 15:38 
> Надо внедрять и развивать статические анализаторы, тогда и сишный код может быть
> вполне безопасный

Без некоторого ограничения исползования некоторых вещей не прокатит. В сорце нет аннотации намерений кодера местами. Особенно вокруг работы с указателями и проч.

Простой пример: проанализируйте валиден ли вот этот вот вызов memcpy() или он выносит что-то? А, там void* и указывать может в принципе куда угодно? Ну вот так вот. MSIRA подобные вещи просто запрещает, так разумеется безопаснее, но произвольную программу вы так уже не соберете. И кернел переписывать устанете.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру