The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ещё одна уязвимость в подсистеме ядра Linux Netfilter, opennews (??), 06-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 13:08 
Я конечно не мега гуру в Си, но вот например если работа с памятью ведется через стандартный malloc и free, что мешает для защиты тупо написать простейший макрос такого рода:
#define free(p) (free(p), (void)((p) = 0))
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

37. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от наноим (?), 06-Июн-22, 13:39 
ответ на твой вопрос в первом предложении твоего коммента
Ответить | Правка | Наверх | Cообщить модератору

40. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 14:02 
а вы я так понимаю гуру?
Ответить | Правка | Наверх | Cообщить модератору

38. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  –1 +/
Сообщение от Аноним (38), 06-Июн-22, 13:43 
Ты не поверишь, но можно и выход за границы массива проверять и валидность printf-спецификаторов. Но сишники удавятся за каждую лишнюю наносекунду (особенно, как я подозреваю, во всякой embedded'овщине). Поэтому между скоростью и безопасностью, выбирают первое (измеряется в количествах дыр в секунду).
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

41. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (29), 06-Июн-22, 14:25 
хм... странная логика у сишников конечно!
Помнится ещё Страуструп писал: не важно, как быстро ра­ботает ваша программа, если она выдает неправильные результаты! (ну или в нашем случае если она в конечном итоге дырявая)
Ответить | Правка | Наверх | Cообщить модератору

55. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (56), 06-Июн-22, 17:10 
На практике немного иначе: неважно, насколько дырява ваша программа, если она написана на трушной, олдовой, правильной сишке.
О безопасности пусть смузи-девляпсы думают.
Ответить | Правка | Наверх | Cообщить модератору

72. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (72), 08-Июн-22, 07:57 
Девяпсы и думать это антонимы.
Ответить | Правка | Наверх | Cообщить модератору

42. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (42), 06-Июн-22, 14:43 
Ох, будто в других языках кто-то что-то проверяет. Там удавятся за лишнюю строчку, которая будет что-то там сверять, потому что спринт надо скорей закрыть.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

54. "Ещё одна уязвимость в подсистеме ядра Linux Netfilter"  +/
Сообщение от Аноним (56), 06-Июн-22, 17:08 
Поэтому в других языках проверки производятся автоматически, без ручной копипасты каждый раз.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру