The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

АНБ рекомендовал переходить на языки программирования, безопасно работающие с памятью, opennews (??), 14-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "АНБ рекомендовал переходить на языки программирования, безоп..."  –13 +/
Сообщение от Жироватт (ok), 14-Ноя-22, 11:32 
Тут скорее похоже на хитрый план. Особенно если эту "рекомендацию" АНБ включат в список требований к государственным закупкам штатов для штатовских контор, после чего эта "рекомендация" перейдёт в стандарт де-факто. Все просто: хочешь, чтобы закупили твой софт - пиши на контролируемых (не тобой, а АНБ через прикормленных core-team) языках, где компилятор один или один из нескольких и код генерирует с требуемыми АНБ добавками и при этом не мешает дампать и обрабатывать/подменять аллоцированное.
Ответить | Правка | Наверх | Cообщить модератору

87. "АНБ рекомендовал переходить на языки программирования, безоп..."  +21 +/
Сообщение от Аноним (87), 14-Ноя-22, 11:59 
Вы хоть какие-то пруфы прилагайте что ли...
Компиляторы открытые, может на конкретные строчки? Или на асм-листинги с evil-code?
А то это РенТВ какое-то
Ответить | Правка | Наверх | Cообщить модератору

93. "АНБ рекомендовал переходить на языки программирования, безоп..."  –2 +/
Сообщение от Уходящий (?), 14-Ноя-22, 12:03 
А у него нет под рукой соответствующего кода и софта. Это же не косынку встраивают.
Ответить | Правка | Наверх | Cообщить модератору

99. "АНБ рекомендовал переходить на языки программирования, безоп..."  –2 +/
Сообщение от Жироватт (ok), 14-Ноя-22, 12:06 
Ой-вэй., не делайте мне мозг, парниша. Ну таки сейчас я сбегаю до штаб-квартирки АНБ, у меня там таки дядя Кульман работает. За длинный шекель он вам что угодно достанет, хоть саму Кондолизовну.

А если по делу: ты так за них не переживай, дай им сначала подготовительную работу до конца довести: поправочки к поправочкам провести, поставщиков собрать и во фрунт построить, потом период охлаждения подождать, пока минимальная масса ПО на "их" языках не наберётся. После чего и будет тебе, и ёvil-code, и странные правила генерации выходного бинарника, и непонятные зависимости в стандартной либе, и разделение либ "по странам".

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

143. "АНБ рекомендовал переходить на языки программирования, безоп..."  +3 +/
Сообщение от Уходящий (?), 14-Ноя-22, 13:00 
Мы же не в цирке. Можно внятно в паре предложений, поддающихся обсуждению. )
Ответить | Правка | Наверх | Cообщить модератору

178. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от y (??), 14-Ноя-22, 14:24 
а что тут обсуждать, есть куски кода которые часто выполняются, есть которые не часто, в одних случаях надо заморачиваться на производительность в других опционально, а есть дурачки, которые считают, что все можно писать на одном, ява уже 20+ лет обещает догнать си, и чета все никак.

Ответить | Правка | Наверх | Cообщить модератору

121. "АНБ рекомендовал переходить на языки программирования, безоп..."  +7 +/
Сообщение от keydon (ok), 14-Ноя-22, 12:22 
>Компиляторы открытые

Когда это останавливало?
>А то это РенТВ какое-то

Пока вы смотрели рентв, по другим каналам показывали Сноудена.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

137. "АНБ рекомендовал переходить на языки программирования, безоп..."  +3 +/
Сообщение от Аноним (87), 14-Ноя-22, 12:44 
> Когда это останавливало?

Вот я и спрашиваю - когда? Где пример закладки с встраиванием чужого кода в gcc? Или в clang?
Ниже вспомнили про студию2015, но это совсем не то - код закрыт, они там хоть сокобан могут в аппу добавлять.

Ответить | Правка | Наверх | Cообщить модератору

159. "АНБ рекомендовал переходить на языки программирования, безоп..."  +5 +/
Сообщение от Аноним (159), 14-Ноя-22, 13:42 
>> Когда это останавливало?
> Вот я и спрашиваю - когда? Где пример закладки с встраиванием чужого
> кода в gcc? Или в clang?
> Ниже вспомнили про студию2015, но это совсем не то - код закрыт,
> они там хоть сокобан могут в аппу добавлять.

И главный влпрос: кто им мешает делать всё то же самое с C/C++?

Ответить | Правка | Наверх | Cообщить модератору

183. "АНБ рекомендовал переходить на языки программирования, безоп..."  +1 +/
Сообщение от Уходящий (?), 14-Ноя-22, 14:30 
Где там им внедрятся, там все прозрачно. Нужно место которое вызывается часто (сборщик мусора, секции проверки) или нечеткая связь с исходным кодом и типами и реализацией в исполняем коде.
Ответить | Правка | Наверх | Cообщить модератору

179. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от Уходящий (?), 14-Ноя-22, 14:25 
Так в gcc поддержка только для go. Зачем Вы качестве примера его выбрали? И неизвестно насколько строго проект gcc строго относится к реализации плагинов.
Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

227. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от Аноним (87), 14-Ноя-22, 15:43 
Потому что в нем поддержка Go, разве это не очевидно? А в шланге поддержка swift и rust.
Итого половину из списка уже перечислили.
Ответить | Правка | Наверх | Cообщить модератору

257. "АНБ рекомендовал переходить на языки программирования, безоп..."  +2 +/
Сообщение от keydon (ok), 14-Ноя-22, 16:47 
>> Когда это останавливало?
> Вот я и спрашиваю - когда? Где пример закладки с встраиванием чужого
> кода в gcc? Или в clang?

Так они и не в рекомендованных.

> Ниже вспомнили про студию2015, но это совсем не то - код закрыт,
> они там хоть сокобан могут в аппу добавлять.

В этом то как раз и нюанс: про закрытые бекдоры по определению общественность не знает, про открытые быстро забывают ("ну это же студия, это совсем не то"). Увы, в коммитах не указано "АНБ попросило нас оставить баг", а Сноуденов на каждого "а-ты-докажи" не хватит. Даже соседнюю новость про разблокировку андройда и то преподносят как обычный баг из-за невнимательности. Так что с большой вероятностью пруфы ты не распознаешь, а особо лютые косяки увидишь не чаще раз в 10 лет, но и их быстро забудешь.

Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

204. "АНБ рекомендовал переходить на языки программирования, безоп..."  +7 +/
Сообщение от Аноним (204), 14-Ноя-22, 14:59 
Ну вот в C# встраивается телеметрия, причём НЕ ТВОЯ! Погугли DOTNET_CLI_TELEMETRY_OPTOUT
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

316. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от Аноним (316), 15-Ноя-22, 02:25 
Это да, бесит жуть! Но это телеметрия от cli интерфейса dorney. Можете компилировать напрямую через csc,там всё чисто.
Ответить | Правка | Наверх | Cообщить модератору

405. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от Аноним (-), 20-Ноя-22, 23:53 
> Это да, бесит жуть! Но это телеметрия от cli интерфейса dorney. Можете
> компилировать напрямую через csc,там всё чисто.

Зачем нам компилеры и рантаймы от явных бэкдорщиков? Чтобы они нас еще и в процессе девелопмента кинули поизящнее? Майкрософт это с дотнетчиками делал уже несколько раз, но некоторым видимо никак не хватило счастья чтобы выводы сделать.

Ответить | Правка | Наверх | Cообщить модератору

259. "АНБ рекомендовал переходить на языки программирования, безоп..."  +4 +/
Сообщение от Аноним (259), 14-Ноя-22, 16:50 
> Вы хоть какие-то пруфы прилагайте что ли...
> Компиляторы открытые, может на конкретные строчки? Или на асм-листинги с evil-code?
> А то это РенТВ какое-то

Ну да, про возможность удалённо окирпичить железо по желанию левой пятки кое-кого тоже основная масса кричала, что это вздор и такого не может быть, потому что не может быть никогда...

А подиж ты, сиськины отпрыски таки провернули, и где теперь все эти кукаретики неможетбытьникогдатели со своими "где ваши пруфы"?!

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

357. "АНБ рекомендовал переходить на языки программирования, безоп..."  +1 +/
Сообщение от Адмирал Майкл Роджерс (?), 15-Ноя-22, 09:32 
> Вы хоть какие-то пруфы прилагайте что ли...

Факты, которые могли бы подтвердить данное заявление, относятся к конфиденциальной информации.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

130. "АНБ рекомендовал переходить на языки программирования, безоп..."  +2 +/
Сообщение от 1 (??), 14-Ноя-22, 12:28 
Интересно - с ADA наигрались уже ?
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

174. "АНБ рекомендовал переходить на языки программирования, безоп..."  –1 +/
Сообщение от Аноним (174), 14-Ноя-22, 14:20 
Единственный адекватный коммент.
В утечках Ассанжа что-то вроде было про дизассемблеры, восстанавливающие код для популярных языков.
Очевидно что они используют подобные подходы.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

267. "АНБ рекомендовал переходить на языки программирования, безоп..."  –1 +/
Сообщение от X86 (ok), 14-Ноя-22, 17:18 
Да все просто: на питоне вы не напишете ОС и Майкрософт будет в безопасности. А С, С++ и всякие ассемблеры не нужно знать всякому плебсу.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

292. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от darkshvein (ok), 14-Ноя-22, 19:08 
>хитрый план.

найти пряморуких кодеров
действительно.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

298. "АНБ рекомендовал переходить на языки программирования, безоп..."  –3 +/
Сообщение от Аноним (298), 14-Ноя-22, 20:39 
> (не тобой, а АНБ через прикормленных core-team)
>> прикормленных core-team

Ввв-ы-ы-ы-ы (сдерживаюсь как могу...)... А-ха-ха-ха-ха-ха (не сдержался) !... Толпы человек с десятков разношерстных проектов с разных стран вовлечены ("прикормлены") в хитрый тайный план АНБ и никто(!) не раскололся, хотя бы по пьяни, по обкурке. Там наверное их жёны и дети в заложниках в подвалах сидят. Ты же понимаешь, что чем больше простого народу (не кадровых офицеров АНБ, хотя и они изредка палят контору) вовлечено в "мегатайну" тем вероятность сохранить эту тайну ближе к нулю?

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

334. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от bOOster (ok), 15-Ноя-22, 06:01 
Они давно там с паяльником в жо.. стоит отдать им должное - но работать на опережение событий они работать умеют.
Ответить | Правка | Наверх | Cообщить модератору

354. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от torvn77 (ok), 15-Ноя-22, 08:58 
Ну так вот они и лоббируют "безопасные" языки для снижения расходов.  
Просто надо понять вот какую вещь: безопасный и следовательно более предсказуемый язык более удобен для автоматизации операций с уже запущенным и работающим кодом.

Строго говоря сейчас в эпоху EFI  биосов спецслужбам ничего даже ивзламывать не надо, достаточно просто подменить какую либо запускаемую в таком биосе прошивку и всё, дальше только одна проблема: как разобраться в запущенных на компе бинарниках.

Ответить | Правка | К родителю #298 | Наверх | Cообщить модератору

359. "АНБ рекомендовал переходить на языки программирования, безоп..."  +/
Сообщение от pofigist (?), 15-Ноя-22, 10:09 
Пока там нет Ada - для госконтор не взлетит.
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру