The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования , opennews (??), 14-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Аноним (77), 14-Сен-21, 18:31 
А вот это, надо понимать, другое?

static int dh_cmp_parameters(const EVP_PKEY *a, const EVP_PKEY *b)
{
  return
    ossl_ffc_params_cmp(&a->pkey.dh->params, &a->pkey.dh->params,
                        a->ameth != &ossl_dhx_asn1_meth);
}


https://hownot2code.com/2021/09/09/everybody-makes-mistakes-...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

83. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от n00by (ok), 14-Сен-21, 19:30 
> А вот это, надо понимать, другое?
> static int dh_cmp_parameters(const EVP_PKEY *a, const EVP_PKEY *b)
> {
>   return
>     ossl_ffc_params_cmp(&a->pkey.dh->params, &a->pkey.dh->params,
>            
>            
>  a->ameth != &ossl_dhx_asn1_meth);
> }

Занятный баг, издержки копипасты. Компилятор должен бы выдать предупреждение и без статического анализатора. Интересно, почему оно прошло?


Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +2 +/
Сообщение от Смузи Разработчик (?), 14-Сен-21, 23:14 
Он и выдал. Прошло и прошло. Я их что - читать, предупреждения эти, собирался, что-ли?

Код же ж скомпилировался? Значит нормальный.

Ответить | Правка | Наверх | Cообщить модератору

125. "Уязвимости в клиентах Matrix, позволяющие раскрыть ключи скв..."  +/
Сообщение от Sw00p aka Jerom (?), 15-Сен-21, 11:11 
>Занятный баг, издержки копипасты.

запретим копипасту (автодополнение) в редакторах, очевидно ведь :)

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру