The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust, opennews (??), 18-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Ordu (ok), 20-Фев-21, 12:00 
> для растовиков надо сперва шишек набить (желательно все же без угробленых в процессе самолетов) чтобы вообще понять их типовые варианты лажи и чего с этим делать.

https://www.ssi.gouv.fr/uploads/2020/06/anssi-guide-programm...

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

95. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Аноним (-), 21-Фев-21, 05:51 
Для начала, safety и security - разные вещи. И в контексте транспорта всем прежде всего safety надо, а это не тождественно security. Мягко говоря.

То-есть safety и security иногда пересекаются, но вообще это две разные ипостаси с своей спецификой. Если твой Arian 5 долбается об небосвод, код может быть и был secure'ный, но вот с safety у него явно не задалось...

Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Аноним (-), 21-Фев-21, 18:16 
Прикольно, кстати, дока начинается, так то...

Warning
From a security perspective, rustup does perform all downloads over HTTPS, but
does not yet validate signatures of downloads. Protection against downgrade attacks,
certificate pinning, validation of signatures are still works in progress. In some cases,
it may be preferable to opt for an alternative installation method listed in the Install
section of the official Rust website.


Warning
Like rustup, cargo does perform all downloads over HTTPS, but does not validate
the registry index. Ongoing discussions occur on how to best protect and verify
crates. For now, the security relies on the good security of the website crates.io and
the GitHub hosted repository containing the registry index. In some cases, it may be. preferable to opt for an alternative installation method for dependencies.

Про safety там, естественно, ни звука. А таки safety нагибают многие ошибки которые не ведут к security issues. Если вы перепутали оси акселерометра, отсутствие переполнения буфера вам совершенно не поможет от влета в небесную (земную, марсианскую, лунную, ... ) твердь.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру