The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..." +1 +/
Сообщение от пох. (?), 09-Авг-21, 10:08 
> Вообще, неплохо получается. Надо просто знать что есть "подсеть" и "комп в
> ней". И по битам достаточно удобно раскладывается. В хексе, кстати, размер
> подсети проще чем в десятичном виде, тот видите ли по границам

да ну? Это не в хексе проще, это в v6 "проще" потому что там сразу же отказались от границ невидимых в hex-представлении "адресов хватит на всех!" (потом минимум трижды пришлось перекраивать адресное пространство, потому что опачки, оказывается - не на всех, если вот так делить где удобно для записи, а не где достаточно хостов или подсетей получилось)

> битов круглые значения не делает. И если тебя спросить сколько нулевых

c и d - где тут адрес а где сеть /127  ?

> битов в хвосте какого-нибудь десятичного 210, ты, наверное, репу, так то,
> почешешь.

макак когда-то заставляли зазубривать наизусть. В CCNA book полсотни последних страниц - таблица этих чисел была, угу (именно зазубрить, на экзамене нет калькулятора и нет времени посчитать на бумажке). Но это ровно потому что люди разучились считать в восьмиричной системе.

> запомнить 16 значений побитово не сильно сложно, а так вопрос где

ты быстро ответил на вопрос выше, или все же считал на пальцах?

> Хекс любого размера декодабелен по 4-битным nibble'ам до бинарного представления даже
> "в уме". Для подсеток которые по границам битов делают это довольно

а понять два хекса это одна сеть или две разных, если они, ВНЕЗАПНО, не по 4хбитной границе - нельзя никак.

Очень удобно, угу. Ну ладно, вот вам rfc чтоб вы так и не делали, "адресов хватит на всех!" Правда, уже не один раз выяснилось, что не хватит, но нынешние чиновники из ietf необучаемы так же точно, как поколение, принесшее нам osi.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews, 08-Авг-21, 13:51  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру