The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В состав Glibc включено исправление уязвимости в memcpy, подготовленное разработчиками ОС Аврора, opennews (??), 16-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +2 +/
Сообщение от Аноним (16), 16-Июл-20, 09:44 
Когда есть критическая уязвимость, всем должно быть нaсрать на производительность. Тем более в выделении памяти на куче, которое и так медленное, ибо обычно требует сисколлов.

Вместо тактодрочерства нужно БЫСТРО выкатить хоть-какой нибудь патч, закрывающий уязвимость, и только потом уже вылизывать скорость.

Ответить | Правка | Наверх | Cообщить модератору

19. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +2 +/
Сообщение от alex312 (?), 16-Июл-20, 09:49 
компании SUSE и Red Hat объявили, что их платформы проблеме не подвержены ...
Ответить | Правка | Наверх | Cообщить модератору

20. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +5 +/
Сообщение от gogo (?), 16-Июл-20, 09:49 
Быстро выкатить пачт на андроид? Смешно.
На большинство телефонов его вообще не выкатят.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

22. "В состав Glibc включено исправление уязвимости в memcpy, под..."  –1 +/
Сообщение от alex312 (?), 16-Июл-20, 09:54 
где glibc и где Андроид ?
У них там свой бионик.
Ответить | Правка | Наверх | Cообщить модератору

65. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +1 +/
Сообщение от Аноним (65), 16-Июл-20, 13:24 
> БЫСТРО выкатить хоть-какой нибудь патч, закрывающий уязвимость, и только потом уже вылизывать скорость.

Как бы оно да... Но в нынешнем мире часто "а потом" не наступает никогда. Правда, это в коммерческой разработке.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

81. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +1 +/
Сообщение от Аноним (76), 16-Июл-20, 15:18 
> Когда есть критическая уязвимость, всем должно быть нaсрать на производительность.

Вы видимо тут новенький и первый раз столкнулись с критической ошибкой. Не всё так просто, иногда существенная деградация производительности может создать другую уязвимость, например DoS.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

114. "В состав Glibc включено исправление уязвимости в memcpy, под..."  +/
Сообщение от Аноним (16), 16-Июл-20, 22:04 
DoS по ресурсам невозможно создать, его можно только отсрочить или приблизить.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру