The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2.6.24.1 включительно, opennews (??), 11-Фев-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2..."  +/
Сообщение от Yuriy_Semail (??), 11-Фев-08, 14:05 
>Жесть !!!
>Как это они так промахнулись в свое время...

В любой программе всегда есть уязвимости

Ответить | Правка | Наверх | Cообщить модератору

47. "Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2..."  +/
Сообщение от ЩекнИтрч (?), 11-Фев-08, 18:27 
>>Жесть !!!
>>Как это они так промахнулись в свое время...
>
>В любой программе всегда есть уязвимости

В любой программе или в любом ядре? :)
НЕТУ уязвимостей в программах, писанных with security in mind :) НЕ ТУ :)

Уже лет 50 всё пишут й пишут о ПРОВЕРКЕ валидности ввода, а все есть простор для йексплойтов :)

Ответить | Правка | Наверх | Cообщить модератору

61. "Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2..."  +/
Сообщение от Michael Shigorinemail (ok), 11-Фев-08, 20:21 
>НЕТУ уязвимостей в программах, писанных with security in mind :) НЕ ТУ
>:)

Не надо ля-ля.  Уж слишком хорошо помнится искреннее удивление Solar Designer при выходе из чрута двойным chroot(2).

>Уже лет 50 всё пишут й пишут о ПРОВЕРКЕ валидности ввода, а
>все есть простор для йексплойтов :)

Есть предел представимости кода и данных в человеческой голове.

Ответить | Правка | Наверх | Cообщить модератору

78. "Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2..."  +/
Сообщение от R007 (??), 12-Фев-08, 20:32 
>В любой программе или в любом ядре? :)

Даже в ОЧЕНЬ МАЛЕНЬКИХ ядрах бывают очень обидные баги.Как пример - дырка в гипервизоре xbox360 была.Уж куда, блин, мельче.

>НЕТУ уязвимостей в программах, писанных with security in mind :) НЕ ТУ
>:)

Ох уж эти сказочники, ох уж эти сказки.В теории оно, конечно, именно так.Но на практике все выглядит иначе: авторы понтуются секурити программы ... пока ее однажды не сломают.Потом стыдливо затыкаются :)

>Уже лет 50 всё пишут й пишут о ПРОВЕРКЕ валидности ввода, а
>все есть простор для йексплойтов :)

Баги были, есть и будут есть.В теории бывают безошибочные программы.На практике - нет.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру