The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фреймворк для написания защищённых драйверов для ядра Linux ..., opennews (?), 01-Сен-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


186. "Фреймворк для написания защищённых драйверов для ядра Linux ..."  +1 +/
Сообщение от Аноним (186), 02-Сен-19, 11:28 
>будущее системного программирования за Rust

За теми, кто ставит компилятор не из пакетов, а скачивая и исполняя баш-скрипты, а потом ставит зависимости из центрального репозитория, сайт которого не заботает без javascript, а система сборки допускает выполнение команд и ставит зависимости в подпапку?

Иными словами:
* подвергает риску сборщиков пакетов
* подвергает риску пользователей собранных пакетов
* неэффективно собирает, перерасходуя ресурсы.

Как такое может найти популярность в среде программистов, отличных от любителей NPM? А то, что это собираются использовать для системного программирования и что мне придётся использовать ядро, собранное этим, вообще меня в шок подвергает.


Можно забэкдорить всю инфраструктуру, забекдорив сборочную систему. Бэкдор можно сделать необнаружимым на системах, использующих забэкдоренные компоненты. То есть на всех системах, потому что без драйверов и ядра ни одна система не работает. И не надо тешить себя иллюзией, что колибри ОС вам поможет. Ведь модули UEFI тоже можно забэкдорить, а бэкдор в них адаптировать для инфицирования Kolibri OS и компиляторов для неё.

Ответить | Правка | Наверх | Cообщить модератору

195. "Фреймворк для написания защищённых драйверов для ядра Linux ..."  +/
Сообщение от Аноним (195), 02-Сен-19, 12:22 
Не волнуйся, если хотя бы один такой бекдор вскроется, то это скомпрометирует всю систему целиком.
Ответить | Правка | Наверх | Cообщить модератору

213. "Фреймворк для написания защищённых драйверов для ядра Linux ..."  +/
Сообщение от Аноним (186), 02-Сен-19, 15:57 
Ну вскроется, и что дальше? Перекомпилировать весь софт на чистых доверенных системах с новыми бэкдорами, на этот раз завёрнутыми в SGX? Никто это делать не будет.
Ответить | Правка | Наверх | Cообщить модератору

208. "Фреймворк для написания защищённых драйверов для ядра Linux ..."  +/
Сообщение от Wilem (?), 02-Сен-19, 15:16 
> Как такое может найти популярность в среде программистов

Для этого можно почитать мнение и аргументацию этих самых программистов. Ничего сложного в этом нет, всё в гугле. Без обид, но твои опасения про пакеты в сравнении с тем, что раст даёт разработчикам - это несоизмеримо.

Ответить | Правка | К родителю #186 | Наверх | Cообщить модератору

252. "Фреймворк для написания защищённых драйверов для ядра Linux ..."  +/
Сообщение от Logarithmus (?), 14-Фев-20, 10:14 
>сайт которого не заработает без javascript

Вместо тормозного crates.io есть lib.rs (серверная часть на Rust и работает без JS)
>ставит зависимости в подпапку

Можно прописать переменную окружения "CARGO_TARGET_DIR", тогда все крейты будут собираться в одной папке. Но при обновлении компилятора и при несовпадении версии крейта он будет собран заново.

Ответить | Правка | К родителю #186 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру