The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в беспроводном стеке ядра Linux, допускающие удалённое выполнение кода, opennews (??), 13-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


198. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (197), 17-Окт-22, 11:35 
> боже какой же тормоз торвальдс что не слушал таненбаума

А так бы тормозом была бы ОС. Я двумя руками за микроядра с вынесенным в юзерспейс остальным обвесом, но переключение контекстов о-о-о-очень дорого стоит.

А вот настоящее сокровище было бы, если бы мололит весь на безопасном языке написали с минимумом ансейфа и ассемблерщины - и скорость сохранится и кол-во ошибок "на 70% (ц)" сократится. 30%, конечно, останется, из-за нашей человеческой криворукости, ну когда там знаки больше-меньше перепутали или в каком-нибудь протоколе алгоритмическую дыру с ворота не увидели и т.п.

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

200. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от n00by (ok), 17-Окт-22, 12:55 
> А вот настоящее сокровище было бы, если бы мололит весь на безопасном
> языке написали с минимумом ансейфа и ассемблерщины - и скорость сохранится
> и кол-во ошибок "на 70% (ц)" сократится.

Берите больше, кидайте дальше:

Отличительной особенностью данной ОС является использование идеологии программно-изолированных процессов (Software Isolated Processes, SIP), похожих на лёгкие процессы языка Erlang, общение между которыми происходит исключительно посредством сообщений. В отличие от традиционных ОС, защита таких процессов в Singularity производится не путём организации аппаратно-защищённых адресных пространств, а путём использования типобезопасного подмножества промежуточного языка (MSIL) и его верификации перед компиляцией в родной код процессора. Каждый SIP обладает своим объектным пространством, «сборщиком мусора» и средой периода исполнения. Для таких процессов не допускается совместное использование памяти, и они не имеют возможность модифицировать свой код, что усиливает гарантии надежности работы программы в SIP.

Ответить | Правка | Наверх | Cообщить модератору

220. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (197), 18-Окт-22, 08:55 
так торвальдс с танненбаумом о сингуларити спорили? Слона то я и не увидел... Кто о чем, а курка о просо.
Ответить | Правка | Наверх | Cообщить модератору

221. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от n00by (ok), 18-Окт-22, 13:23 
> так торвальдс с танненбаумом о сингуларити спорили?

Они не спорили, а спрашивали друг друга «какой сейчас год».

Ответить | Правка | Наверх | Cообщить модератору

213. "Уязвимости в беспроводном стеке ядра Linux, допускающие удал..."  +/
Сообщение от Аноним (213), 17-Окт-22, 15:03 
Очень врядли: ядро и так порезано на относительно независимые подсистемы и драйверы, так что главный профит от упрощения отельных субзадач не случится.

Зато будет комбинаторный взрыв на границе взаимодействий кучи процессов. Когда они начнут понимать друг друга по разному и это само по себе целый новый клсс вулнов.

Ответить | Правка | К родителю #198 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру