The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, применяемом для PXE-загрузки, opennews (ok), 17-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  +1 +/
Сообщение от Аноним (22), 18-Янв-24, 08:58 
В том то и дело что старается, но ничего не напишет.
Ответить | Правка | Наверх | Cообщить модератору

24. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  +3 +/
Сообщение от Аноним (24), 18-Янв-24, 09:10 
>В том то и дело что старается, но ничего не напишет.

Так делают все, кто пытался писать на расте!  ;)

Ответить | Правка | Наверх | Cообщить модератору

27. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  –2 +/
Сообщение от нах. (?), 18-Янв-24, 10:17 
> В том то и дело что старается, но ничего не напишет.

не, ну как же - пятнадцать прослоек к прокладкам уже написал.

шитотатам "80% новаго кода в ведроид"...стоп, а какой такой НОВЫЙ код есть вообще в ведроиде? Очевидно не код ведра линукса, гугль его не считает "кодом ведроида", так, само приползло.
Что там такого меганужного и полезного понаписано за последние пять версий?

Ну вот этого ничего - 80% нахрустели. Но инвесторы в таких тонкостях не разбираются.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

28. Скрыто модератором  +/
Сообщение от Аноним (-), 18-Янв-24, 10:29 
Ответить | Правка | Наверх | Cообщить модератору

30. Скрыто модератором  +/
Сообщение от нах. (?), 18-Янв-24, 11:55 
Ответить | Правка | Наверх | Cообщить модератору

92. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  +/
Сообщение от Аноним (92), 19-Янв-24, 01:57 
> шитотатам "80% новаго кода в ведроид"

звиздишь как Троцкий. Не с той стороны проценты взял, там было 21% (год назад)


> а какой такой НОВЫЙ код есть вообще в ведроиде?

там ниже частично перечислено, если тебе _ПРАВДА_ интересно (но тебе же этого не надо, тебе набросить):

"...In Android 13, about 21% of all new native code (C/C++/Rust) is in Rust. There are approximately 1.5 million total lines of Rust code in AOSP across new functionality and components such as Keystore2, the new Ultra-wideband (UWB) stack, DNS-over-HTTP3, Android’s Virtualization framework (AVF), and various other components and their open source dependencies..."

но куда-а-а-а-а там этим хэлловолдам до твоей "Мега Крутой СуперПрограммы Контроля Всего мира"(ц), написанной на Си.

> Очевидно не код ведра линукса, гугль его не считает "кодом ведроида"

Не боись, они мечтают и туда залезть:

"With support for Rust landing in Linux 6.1 we’re excited to bring memory-safety to the kernel, starting with kernel drivers."


Тебе от раста не сбежать, уа-ха-ха-ха-ха!!!!!

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

97. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  –1 +/
Сообщение от нах. (?), 19-Янв-24, 12:13 
> ...In Android 13, about 21% of all new native code (C/C++/Rust) is in Rust

ведроид представляет собой линукс с кучкой прослоек и прокладок. И jvm краденую у орацла поверх.
Какой такой еще "new native code" принадлежащий гуглю в нем есть?
И не надо мне цитировать, глупый  попугайчик, то, о чем ты не знаешь, что это.

А, во, dns-over-http3 ? В нем аж 21 процент понахрустели?
Т.е. все это и есть хеловроты причем в области прослоечек и прокладочек, ненужных примерно никому и низачем или вовсе вредных.

Гуглю нечем занять своих обезьянок, не умеющих в системное программирование. Но признавать это гуглевые пмы очень не любят, могут и уволить.

> Не боись, они мечтают и туда залезть:

они "excited". То есть на радостях обмочили штанишки. Писать они ничего кроме прослоек и прокладок не будут, потому что во-первых уже некому там давно, во-вторых и главных не для того шва...6епшплатноевзятьвзять чтоб потом самим в это вкладывать ресурсы.


Ответить | Правка | Наверх | Cообщить модератору

94. "PixieFAIL - уязвимости в сетевом стеке прошивок UEFI, примен..."  +/
Сообщение от Аноним (92), 19-Янв-24, 02:08 
Офигенно получается. Так им понравилось это дело, что заявляют о стремлении всё больше отказываться от си/плюсов в пользу раста:

"What’s next?

Migrating away from C/C++ is challenging, but we’re making progress. Rust use is growing in the Android platform, but that’s not the end of the story. To meet the goals of improving security, stability, and quality Android-wide, we need to be able to use Rust anywhere in the codebase that native code is required. We’re implementing userspace HALs in Rust. We’re adding support for Rust in Trusted Applications. We’ve migrated VM firmware in the Android Virtualization Framework to Rust. With support for Rust landing in Linux 6.1 we’re excited to bring memory-safety to the kernel, starting with kernel drivers.

As Android migrates away from C/C++ to Java/Kotlin/Rust, we expect the number of memory safety vulnerabilities to continue to fall. Here’s to a future where memory corruption bugs on Android are rare!"

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру