The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft выпустила в исходных текстах релиз Singularity RDK 2.0, opennews (??), 18-Ноя-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Microsoft выпустила в исходных текстах релиз Singularity RDK"  +/
Сообщение от Volodymyr Lisivkaemail (?), 18-Ноя-08, 16:52 
Прочитайте, сколько раз уже обходили эту защиту. К тому же, кроме програмных бывают и апаратные баги.

И вообще, большинство програмистов думает статически - они думают что в момент выполнения их кода вся вселенная стоит и ждёт пока он закончится, что в системах защиты в корне не правильно. Для систем защиты вообще отдельный, параноидальны язык надо использовать, который ни на что не надеется и всё проверяет и перепроверяет (например как "perl -T" поступает с входными данными) и не допускает, например, выполнять операции уровня ядра с даными, которые подконтрольны userspace.

Managed-code - это громадный шаг вперёд по сравнению с Си, но он всё ещё допускает операции которые могут привести к пробитию защиты. Расчитывать только на managed-code и security-manager пока ещё глупо. Ещё один слой защиты - апаратный, не помешает.

Ответить | Правка | Наверх | Cообщить модератору

52. "Microsoft выпустила в исходных текстах релиз Singularity RDK"  +/
Сообщение от Аноним (8), 18-Ноя-08, 18:34 

>Managed-code - это громадный шаг вперёд по сравнению с Си...

Сильно. Это все равно, что сказать: автомобиль - это громадный шаг вперёд по сравнению с двигателем внутреннего сгорания...

Ответить | Правка | Наверх | Cообщить модератору

54. "Microsoft выпустила в исходных текстах релиз Singularity RDK"  +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 18-Ноя-08, 18:46 
>Прочитайте, сколько раз уже обходили эту защиту. К тому же, кроме програмных
>бывают и апаратные баги.
>
>И вообще, большинство програмистов думает статически - они думают что в момент
>выполнения их кода вся вселенная стоит и ждёт пока он закончится,
>что в системах защиты в корне не правильно. Для систем защиты
>вообще отдельный, параноидальны язык надо использовать, который ни на что не
>надеется и всё проверяет и перепроверяет (например как "perl -T" поступает
>с входными данными) и не допускает, например, выполнять операции уровня ядра
>с даными, которые подконтрольны userspace.

Ага. А как тогда файл открыть, если ядро прочесть строку с именем файла не сможет? :) Не так уж всё просто.

>Managed-code - это громадный шаг вперёд по сравнению с Си, но он
>всё ещё допускает операции которые могут привести к пробитию защиты. Расчитывать
>только на managed-code и security-manager пока ещё глупо. Ещё один слой
>защиты - апаратный, не помешает.

Если в нём не будет ошибок, которые нельзя обойти, то не помешает. Почитайте errata от производителей самых распространённых в мире процессоров на досуге. Внимательно почитайте.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру