The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти, opennews (?), 08-Фев-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +14 +/
Сообщение от полуфрактал (?), 08-Фев-23, 14:59 
> что может быть использовано для чтения содержимого памяти или инициирования аварийного завершения процесса.

классика

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +21 +/
Сообщение от Аноним (10), 08-Фев-23, 15:15 
Опять сишники ненастоящими оказались.
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  –4 +/
Сообщение от kusb (?), 08-Фев-23, 16:33 
Вас послушать, так единственные проблемы с уязвимостью - сишные дырени и структуры языка. Си против Раста и наоборот, причём без уточнений - как же надоело это читать.
Хотя для меня, как для человека между разбирающимися и не разбирающимися в программировании людьми очень удивительно, что уязвимостей столько, такое ощущение, что их больше, чем букв в программах. За гранью прогнозов. Наше IT удивительно дыряво.
Что-то не так с самим устройством программ или с их идеей...
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от kusb (?), 08-Фев-23, 16:41 
:)
Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +6 +/
Сообщение от Аноним (44), 08-Фев-23, 16:47 
Не единственные, но по статистике уязвимостей проблемы с памятью занимают в районе 70%.

Можно сколько угодно кричать о том, что программисты плохие. Однако практика показывает, что пока код пишут люди, ошибки будут неизбежно.
И смысл инструментов типа раста и прочих более высокоуровневых языков в том, чтобы как можно больше  проверок переложить с мясных мяшков на плечи самой машины.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

111. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  –2 +/
Сообщение от _kp (ok), 08-Фев-23, 20:21 
>>по статистике уязвимостей.. 70%..

Так это потому что весь системный софт пишется в основном на C и C++.
Странно, что не 99% ;)

Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (128), 08-Фев-23, 22:28 
Не-не, там была четкая формулировка.
"~70% of the vulnerabilities Microsoft assigns a CVE each year continue to be memory safety issues"
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

220. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (220), 12-Фев-23, 19:39 
Он так и написал. А еще у Linux Foundation, и Google Chrome схожий процент.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  –2 +/
Сообщение от asdasd (?), 08-Фев-23, 17:16 
Все очень просто, это криптографические библиотеки, которые, в числе прочего, должны быть быстрыми. От сюда и начинаются всякие хитрые оптимизации, которые и ведут к таким вещам (и того-же Rust'а это точно так-же касается).
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

72. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +3 +/
Сообщение от Анонн (?), 08-Фев-23, 17:47 
Возможно потому что они должны быть сначала надежными, а потом быстрыми?
А не наоброт?
Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +1 +/
Сообщение от Аноним (144), 09-Фев-23, 06:43 
Нет. Медленные не нужны.
Ответить | Правка | Наверх | Cообщить модератору

107. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +6 +/
Сообщение от пох. (?), 08-Фев-23, 19:51 
вынужден тебя огорчить, дыра ни разу не в оптимизированном коде и быстрым ему быть вообще незачем - он выполняется раз на соединение.

Проблема что SSL/TLS - протокол придуманный м-ками получателями грантов и профессорами универов, ни разу в жизни не получавшими в подворотне в рыло от нигра.
Просто потому что они никогда из своей тачки там не вылазят.

Его нереально нормально написать вообще. Добавляет проблем то что openssl стоит на фундаменте ssleay написанном чуваком которому вообще пое..ть было на такие проблемы - его единственной целью было сделать чтоб https сайты хоть как-то можно было хостить на линуксах забесплатно.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

83. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от ihatenpm (?), 08-Фев-23, 18:18 
то то у несуществующих проектов - ни одной уязвимости нет
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

106. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +6 +/
Сообщение от пох. (?), 08-Фев-23, 19:47 
чаво это несуществующих? Я уже и CoC закомитил, и readme.md !
Ответить | Правка | Наверх | Cообщить модератору

221. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (220), 12-Фев-23, 19:47 
>Только дайте что-нибудь на раст, сразу сломаю!

Всего тебе https://ossrank.com/p/506-rustdesk?page=1
наилучшего

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру