The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в подсистеме ядра Linux Netfilter, opennews (??), 06-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +4 +/
Сообщение от Аноним (29), 06-Июн-22, 13:03 
Лично у меня порой складывается впечатление, что в системном программировании люди вообще не слышали о таком понятии как тестирование🤦 (а если и слышали, то не в курсе какие входные данные нужно при этом использовать)
Ответить | Правка | Наверх | Cообщить модератору

31. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +3 +/
Сообщение от Аноним (19), 06-Июн-22, 13:06 
Сишники, сэр. "Наш код не дыряв, потому что у нас прямые руки!"
Ответить | Правка | Наверх | Cообщить модератору

32. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 13:08 
Я конечно не мега гуру в Си, но вот например если работа с памятью ведется через стандартный malloc и free, что мешает для защиты тупо написать простейший макрос такого рода:
#define free(p) (free(p), (void)((p) = 0))
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

37. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от наноим (?), 06-Июн-22, 13:39 
ответ на твой вопрос в первом предложении твоего коммента
Ответить | Правка | Наверх | Cообщить модератору

40. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 14:02 
а вы я так понимаю гуру?
Ответить | Правка | Наверх | Cообщить модератору

38. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  –1 +/
Сообщение от Аноним (38), 06-Июн-22, 13:43 
Ты не поверишь, но можно и выход за границы массива проверять и валидность printf-спецификаторов. Но сишники удавятся за каждую лишнюю наносекунду (особенно, как я подозреваю, во всякой embedded'овщине). Поэтому между скоростью и безопасностью, выбирают первое (измеряется в количествах дыр в секунду).
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

41. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 14:25 
хм... странная логика у сишников конечно!
Помнится ещё Страуструп писал: не важно, как быстро ра­ботает ваша программа, если она выдает неправильные результаты! (ну или в нашем случае если она в конечном итоге дырявая)
Ответить | Правка | Наверх | Cообщить модератору

55. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (56), 06-Июн-22, 17:10 
На практике немного иначе: неважно, насколько дырява ваша программа, если она написана на трушной, олдовой, правильной сишке.
О безопасности пусть смузи-девляпсы думают.
Ответить | Правка | Наверх | Cообщить модератору

72. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (72), 08-Июн-22, 07:57 
Девяпсы и думать это антонимы.
Ответить | Правка | Наверх | Cообщить модератору

42. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (42), 06-Июн-22, 14:43 
Ох, будто в других языках кто-то что-то проверяет. Там удавятся за лишнюю строчку, которая будет что-то там сверять, потому что спринт надо скорей закрыть.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

54. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (56), 06-Июн-22, 17:08 
Поэтому в других языках проверки производятся автоматически, без ручной копипасты каждый раз.
Ответить | Правка | Наверх | Cообщить модератору

43. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (42), 06-Июн-22, 14:44 
Вот тебе способ сделать вклад в опенсорс. Берёшь и тестируешь, если они не умеют.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

47. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 15:33 
Я иногда пишу тут в комментариях, про всякие найденные косяки:)
Например, как то нашёл косяк в picolibc, и сказал что если хотите репортите ибо мне оно не надо:), - и нашёлся таки добрый аноним который зарепортил:) Проблема кстати там была такого рода, что при нормальном тестировании данную проблему быстро бы обнаружили, - а это говорит, что там тоже о тестрировании мало что слышали:) Да и вообще в целом качество проекта плохое, ибо это просто сборная солянка из разных проектов, - короче навыхватывали куски кода, да так что порой встречаются функции где сразу видно, что это куски которые написали разные люди! Кроме того, там полный бардак с заголовками, - нет бы взять и вынести одни и теже определения макросов в отдельный заголовок, но нет копипаста на копипасте!)

ПС: Я это к чему, - Опенсорс это конечно хорошо, но как говорится: Если можешь делать что-то и при этом довольно хорошо, то не нужно делать бесплатно!) Корпарасам надо, пускай сами этим и занимаются!

Ответить | Правка | Наверх | Cообщить модератору

49. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (1), 06-Июн-22, 15:46 
Всё, что не глибц, не для общего применения. Например, в интернет выставлять нельзя. А на встройках баги и дыры, да кто их там найдёт, кому это интересно? Так и живут, программисты, етить.
Ответить | Правка | Наверх | Cообщить модератору

50. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 16:03 
>>> кому это интересно? <<<

мне:) но как я уже сказал, по-серьезному, бесплатно я таким заниматься никогда не буду!

Ответить | Правка | Наверх | Cообщить модератору

58. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (56), 06-Июн-22, 17:13 
Значит, не так уж и интересно.
Ответить | Правка | Наверх | Cообщить модератору

61. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 19:17 
>>>  Значит, не так уж и интересно. <<<

Просто за это мало платят:(

Ответить | Правка | Наверх | Cообщить модератору

53. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (52), 06-Июн-22, 16:22 
> а это говорит, что там тоже о тестрировании мало что слышали:)

План роста требует жертв: Ничего лишнего, только рост. 😊

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

62. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от microsoft (?), 06-Июн-22, 21:37 
И тут ты такой в белом выходишь из-за угла, ииии как начинаешь нам рассказывать и показываиь, как надо это все делать? Что? Нет? Ну вот... всегда так.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру