![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | ![]() |
Сообщение от opennews (??), 23-Май-20, 12:47 | ||
Компания Checkpoint представила механизм защиты Safe-Linking, позволяющий усложнить создание эксплоитов, манипулирующих определением или изменением указателей на буферы, выделенные при выполнении вызова malloc. Safe-Linking полностью не блокирует возможность эксплуатации уязвимостей, но при минимальных накладных расходах существенно усложняет создание эксплоитов, так как помимо эксплуатируемого переполнения буфера необходимо найти ещё одну уязвимость, вызывающую утечку сведений о размещении кучи (heap) в памяти... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 23-Май-20, 12:47 | –27 +/– | ![]() |
Чего только люди не придумают, лишь бы не писать на memory-safe языках... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #7, #8, #17, #20, #24, #27, #50, #51 |
2. Сообщение от Аноним (2), 23-Май-20, 12:51 | +3 +/– | ![]() |
А как же jemalloc? Или он уже не модный? 4 года назад он был эффективней и в отличие от gperftools не вызывал зависаний при половине свободной памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
3. Сообщение от Аноним (3), 23-Май-20, 12:55 | +32 +/– | ![]() |
потому-что есть разница между +3~4 строками ассемблема и +over9000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от Fracta1L (ok), 23-Май-20, 13:13 | –8 +/– | ![]() |
Сколько утомительной работы вокруг сишных дыр... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #56 |
5. Сообщение от qwe (??), 23-Май-20, 13:49 | +6 +/– | ![]() |
Одни не принимает патч из-за дополнительных 5-7 ассемблерных инструкций, зато другие смело хватаются за электрон при написании хеллоувордов. Эх. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
6. Сообщение от Аноним (2), 23-Май-20, 13:56 | +2 +/– | ![]() |
У вторых электрон просаживается в 10 раз когда первые вставляют дополнительные 5-7 ассемблерных инструкций. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #41 |
7. Сообщение от z (??), 23-Май-20, 14:21 | +9 +/– | ![]() |
Кто заплатит за оверхед пистона и пр. высокоуровневой мути в системный библиотеках? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #71 |
8. Сообщение от Онаним (?), 23-Май-20, 14:27 | +22 +/– | ![]() |
В самом деле. Как только не изголяются, чтобы не потерять половину производительности на ровном месте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
9. Сообщение от Онаним (?), 23-Май-20, 14:29 | +1 +/– | ![]() |
А по теме - да, это нужно внедрять, как опцию. Приятным бонусом будет ловля не всегда очевидных сразу блох с указателями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Аноним (10), 23-Май-20, 14:30 | –7 +/– | ![]() |
На rust пиши, проблем не знай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #22, #57 |
11. Сообщение от Crazy Alex (ok), 23-Май-20, 14:41 | +2 +/– | ![]() |
Дядь, в борьбе с переполнениями есть ровно два варианта - ренжи, которые есть далеко не только в расте, и bound checks, которые тоже можно сделать где угодно, только тупят они тоже где угодно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #46 |
12. Сообщение от Crazy Alex (ok), 23-Май-20, 14:44 | +1 +/– | ![]() |
Чудесно, все прочие тормоза "защит" умножили ещё на один коэффициент. Если всё ампутировать производительность, небось раза в три поднимется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #31 |
13. Сообщение от Alen (??), 23-Май-20, 14:54 | +1 +/– | ![]() |
Правильно, что не приняли этот гимн современного маркетинга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Аноним (14), 23-Май-20, 15:01 | +/– | ![]() |
А мне вот что стало интересно. Сколько процентов производительности процессора занимает дыра в безопасности? Другими словами, насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #23, #39 |
15. Сообщение от Аноним (15), 23-Май-20, 15:06 | +1 +/– | ![]() |
Давай, фрактал, пришло твоё время, расскажи как правильно, мы внемлим. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #25 |
16. Сообщение от Аноним (15), 23-Май-20, 15:11 | +1 +/– | ![]() |
До нуля. Всё, что работает - небезопасно. Ибо может быть сломано. =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
17. Сообщение от Фантик Хруста (?), 23-Май-20, 15:12 | +3 +/– | ![]() |
Правильно нужно на РАСТЕ всё писать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #21, #52 |
19. Сообщение от Аноним (19), 23-Май-20, 15:29 | –2 +/– | ![]() |
Здравая идея, похожее уже применяется в GCC для защиты функций от переполнения стека. (-fstack-protector) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34 |
20. Сообщение от Аноним (-), 23-Май-20, 15:31 | +3 +/– | ![]() |
> лишь бы не писать на memory-safe языках... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #53 |
21. Сообщение от Аноним (-), 23-Май-20, 15:31 | +/– | ![]() |
И тогда троянцев вгрузят прямо из хранилища карго-культа, оптом. Всем и сразу. Вы же не хотите сказать что мозилла может сколь-нибудь безопасно это содержать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
22. Сообщение от Аноним (-), 23-Май-20, 15:33 | –2 +/– | ![]() |
> На rust пиши, проблем не знай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #30 |
23. Сообщение от Аноним (-), 23-Май-20, 15:35 | +/– | ![]() |
> насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
24. Сообщение от Аноним (24), 23-Май-20, 15:39 | +9 +/– | ![]() |
Какие только memory-safe языки не придумают, лишь бы не учиться нормально программировать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #54 |
25. Сообщение от Аноним (-), 23-Май-20, 15:39 | +2 +/– | ![]() |
Можно забить на программирование и пойти выращивать рассаду. Тогда дыры будут только в земле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #38 |
26. Сообщение от solardiz (ok), 23-Май-20, 15:43 | +1 +/– | ![]() |
К счастью, нет, в большинстве случаев это так не работает. Например, эта правка malloc'а не замедляет дополнительно защиту от Meltdown с помощью KPTI, и наоборот. Тут речь идет приблизительно о сложении, а не об умножении. Если попытаться найти пример другой защиты, последствия которой для производительности умножались бы на получаемые от дополнительных инструкций в malloc, в голову приходит только выключение speculative store bypass в CPU, но это сейчас делают только в программах, явно запросивших такую защиту через prctl, и при использовании seccomp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #28 |
27. Сообщение от Аноним (27), 23-Май-20, 16:26 | +6 +/– | ![]() |
А что, в memory-safe языках под капотом не malloc/free? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #36 |
28. Сообщение от Crazy Alex (ok), 23-Май-20, 16:47 | +/– | ![]() |
Конкертно это - пожалуй, да. Но очень интересно было бы сравнить нынешний "дефолтный" код с "чистой" версией - без ASLR, stack protection и прочего, в идеале - с защитой исключительно от ошибок, а не атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #32 |
30. Сообщение от Crazy Alex (ok), 23-Май-20, 16:51 | +2 +/– | ![]() |
Эй, D вообще не из той серии - там тот же подход, что и в плюсах - все инструменты доступны, выбирай нужное подмножество, никакого концлагеря. Профит исключительно от отказа от исторически накопившихся в плюсах костылей вроде компиляции сишного кода или адски запутанной системы шаблонов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #76 |
31. Сообщение от Аноним (-), 23-Май-20, 16:51 | +1 +/– | ![]() |
> Если всё ампутировать производительность, небось раза в три поднимется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
32. Сообщение от Аноним (-), 23-Май-20, 16:53 | +1 +/– | ![]() |
> с защитой исключительно от ошибок, а не атак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #35, #47, #48 |
33. Сообщение от mos87 (ok), 23-Май-20, 16:54 | +/– | ![]() |
помню как в одной конторе работали с гуй-мордой чекпоинтовского фиревола))) применение любых телодвижений с правилами занимало то ли несколько минут то ли еще больше))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от mos87 (ok), 23-Май-20, 16:55 | +/– | ![]() |
здравая идея это манагеров интела под суд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
35. Сообщение от Crazy Alex (ok), 23-Май-20, 17:05 | +/– | ![]() |
Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. То есть мы, конечно, не хотим, чтобы по ошибке одно приложение переписало память другого или забрало себе все ресурсы системы (поэтому некоторая изоляция таки нужна), но именно злонамеренных действий не ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #77 |
36. Сообщение от Lex (??), 23-Май-20, 17:41 | +/– | ![]() |
В том же Расте вроде нет.. раньше. Но тогда хэллоувроды весили под 300Кб ( на асм - 2Кб и то, из-за выравнивания и проч, т.к в секции кода оставалась куча неиспользованного пространства ). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #55 |
37. Сообщение от Lex (??), 23-Май-20, 17:42 | +/– | ![]() |
Из того же раста его вроде выкинули-таки.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #43 |
38. Сообщение от Lex (??), 23-Май-20, 17:43 | +/– | ![]() |
На самом деле, не такая уж и плохая идея. Тем более, как раз самый сезон :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #40 |
39. Сообщение от Lex (??), 23-Май-20, 17:46 | +1 +/– | ![]() |
Пожалуйста уточните, какая конкретно дыра в безопасности ?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от InuYasha (?), 23-Май-20, 17:49 | +2 +/– | ![]() |
Хочешь быть передовым - сей квадратно-гнездовым! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #61 |
41. Сообщение от InuYasha (?), 23-Май-20, 17:52 | –1 +/– | ![]() |
И все вместе хватаются за голову когда дополнительные 5-7 ассемблерных инструкций вставляют в микрокод разработчики процов и прошивок. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
43. Сообщение от имя (ok), 23-Май-20, 17:59 | +/– | ![]() |
В расте скорее дали свободу выбора аллокатора и выкинули очередной багаж времён экспериментов в версиях 0.x, когда там был жирный рантайм и зелёные треды. Никто не мешает продолжать линковать приложения с jemalloc, если хочется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
44. Сообщение от Аноним (44), 23-Май-20, 19:03 | +/– | ![]() |
а разве __typeof не GCC специфичная штука? Да не закидают меня помидорами, но разве использование компилятороспецифичных расширений не полный отстой? Это уже получается плохо портируемая разработка не на самом языке, а на его диалекте. Сейчас погуглил - в Clang typeof работает только если врубить режим GNU-совместимости. Для MVSC/Intel C Compiler не нашел, как врубить поддержку вообще. А вот в Tiny C поддержка есть, кек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #63 |
45. Сообщение от Аноним (45), 23-Май-20, 19:15 | +/– | ![]() |
Решение проблемы косвенными методами - зло. Т.ч. всё правильно сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
46. Сообщение от Аноним (10), 23-Май-20, 20:03 | –1 +/– | ![]() |
В rust оно всё есть из коробки и для всех, ваш юный джун не обосрется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #75 |
47. Сообщение от Sw00p aka Jerom (?), 23-Май-20, 20:53 | –1 +/– | ![]() |
>Но что надо сделать с людьми чтобы исключить все ошибки в коде - вопрос открытый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #78 |
48. Сообщение от Sw00p aka Jerom (?), 23-Май-20, 21:01 | –1 +/– | ![]() |
>DJB определил уязвимости как ошибки, ведущие к проблемам безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #79 |
49. Сообщение от Аноним (49), 23-Май-20, 21:30 | +/– | ![]() |
Intel C Compiler поддерживает как и большую часть гццшных расширения, MVSC просто не нужен, так не компилятор C, а какое-то недоразумение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
50. Сообщение от deeaitch (ok), 24-Май-20, 00:03 | +1 +/– | ![]() |
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #60, #68 |
51. Сообщение от deeaitch (ok), 24-Май-20, 00:03 | +/– | ![]() |
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
52. Сообщение от deeaitch (ok), 24-Май-20, 00:05 | +4 +/– | ![]() |
Да, а параметры в функцию передавать через https+jsob/bson | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #59 |
53. Сообщение от deeaitch (ok), 24-Май-20, 00:06 | +/– | ![]() |
Мозг надо выкинуть, он иногда сбоит и подталкивает к самоубийству. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
54. Сообщение от deeaitch (ok), 24-Май-20, 00:09 | +3 +/– | ![]() |
Так он не memory-safe внезапно. Это идиотская видимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #74, #88 |
55. Сообщение от deeaitch (ok), 24-Май-20, 00:10 | +/– | ![]() |
Сам то понял что сказал? rust пускается на операционной системе а не в сферическом вакууме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #69 |
56. Сообщение от deeaitch (ok), 24-Май-20, 00:12 | +/– | ![]() |
Тыб уже написал чтонибудь дельное на своё истинно верном языке который спасает от всех проблем. Что-то такое чем пользоваться можно было бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #64 |
57. Сообщение от deeaitch (ok), 24-Май-20, 00:14 | +/– | ![]() |
> На rust пиши, проблем не знай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
58. Сообщение от deeaitch (ok), 24-Май-20, 00:21 | –1 +/– | ![]() |
Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62, #66 |
59. Сообщение от Аноним (59), 24-Май-20, 01:30 | +/– | ![]() |
Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #73, #91 |
60. Сообщение от Аноним (60), 24-Май-20, 01:45 | +/– | ![]() |
Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то отрицательным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #81, #82, #93 |
61. Сообщение от Аноним (61), 24-Май-20, 01:59 | +1 +/– | ![]() |
Наша главная задача - молотьба и хлебоздача! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
62. Сообщение от Аноним (60), 24-Май-20, 02:00 | +1 +/– | ![]() |
Я обычно вижу кучу хейтеров раста, а как раз его приверженцы вполне спокойные и уравновешенные, адекватно вступают в дискуссию. И такое всплывало ни раз, даже на опеннете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #65 |
63. Сообщение от Аноним (61), 24-Май-20, 02:12 | +2 +/– | ![]() |
Особо выбора нет. В С++11 есть портируемый declspec, а в чистом С нету. Но реализации malloc обычно тоже плохо портируемы, не лучше, чем тот __typeof. Так что не вижу лучшего решения. А если нужна будет совметимость с другим компилятором, у которого нет __typeof, а есть что-то другое - использовать то другое через #ifdef, как водится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
64. Сообщение от псевдонимус (?), 24-Май-20, 02:14 | +3 +/– | ![]() |
>дельное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
65. Сообщение от Аноним (61), 24-Май-20, 02:17 | +/– | ![]() |
> имеет единый компилятор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #67 |
66. Сообщение от Ordu (ok), 24-Май-20, 02:18 | +/– | ![]() |
> Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
67. Сообщение от Аноним (60), 24-Май-20, 02:35 | +/– | ![]() |
Не думаю, что когда-нибудь будет такая же жесть, как с плюсами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #80 |
68. Сообщение от Аноним (68), 24-Май-20, 02:37 | +/– | ![]() |
Умный ходить по минному полю не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #94 |
69. Сообщение от Lex (??), 24-Май-20, 06:26 | +/– | ![]() |
Сам то понял что сказал ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #92 |
70. Сообщение от Аноним (70), 24-Май-20, 08:29 | –2 +/– | ![]() |
Это каким боком две доп инструкции при вызове malloc роняют произовдительность на 0.02%? По-моему, это на 200% (была одна инструкция, стало три) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72 |
71. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 10:46 | +5 +/– | ![]() |
Пользователи, конечно! Что за странные вопросы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
72. Сообщение от Ordu (ok), 24-Май-20, 11:19 | +/– | ![]() |
malloc это не одна, а десятки или даже сотни инструкций. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
73. Сообщение от Аноним (73), 24-Май-20, 11:24 | +/– | ![]() |
Код на ржавчине наверное позырил. Там такие конструкции попадаются что им даже самые тертые плюсовики-извращенцы позавидуют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
74. Сообщение от Аноним (74), 24-Май-20, 11:26 | +/– | ![]() |
Если на то пошло - в сях так например никто и не заставляет pointer'ы использовать, равно как и динамическое выделение памяти. И поэтому при наличии желания можно и на сях безопасно и предсказуемо, а при отсутствии и на пыхапэ сплошная дыра получается, хоть там и нет указателей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #89, #95 |
75. Сообщение от Аноним (74), 24-Май-20, 11:29 | +1 +/– | ![]() |
Поэтому он наломает дров в десятке других мест. Проверено WormPress'ом и прочими джумлами :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
76. Сообщение от Аноним (74), 24-Май-20, 11:32 | +/– | ![]() |
> выбирай нужное подмножество, никакого концлагеря. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
77. Сообщение от Аноним (-), 24-Май-20, 11:39 | +/– | ![]() |
> Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
78. Сообщение от Аноним (-), 24-Май-20, 11:41 | +/– | ![]() |
> Может все таки архитектура Фон Неймана - УГ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #84 |
79. Сообщение от Аноним (-), 24-Май-20, 11:46 | +/– | ![]() |
> а определение понятию "безопасность" очевидно он не дал :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #83 |
80. Сообщение от Аноним (82), 24-Май-20, 11:53 | +1 +/– | ![]() |
> У C/C++ никогда такого не было, как и ведущей компании | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #87 |
81. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 11:54 | +1 +/– | ![]() |
> Очень неосмотрительно ассоциировать потакание неряшливости и лености ума с попыткой привнести больше безопасности в мир | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #85 |
82. Сообщение от Аноним (82), 24-Май-20, 11:56 | +/– | ![]() |
Мозилла корп, огестапливающая свою паству там и тут почему-то не ощущается "безопасно". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
83. Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:46 | +/– | ![]() |
>Оно следует из определения уязвимости по DJB: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
84. Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:52 | +/– | ![]() |
>Попробуй блин под него хотя-бы бутлоадер написать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
85. Сообщение от Аноним (60), 24-Май-20, 15:23 | +1 +/– | ![]() |
Чушь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #86 |
86. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 15:37 | +1 +/– | ![]() |
А Вы писали на C и в ваших программах вылезали баги? Или анализировали баги в чужих программах и определили, то они появились благодаря "абсолютному unsafe"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #98 |
87. Сообщение от Аноним (60), 24-Май-20, 15:53 | +/– | ![]() |
Факты говорят сами за себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
88. Сообщение от Аноним (88), 24-Май-20, 16:01 | +/– | ![]() |
Я все время говорю что rust гораздо более опасный язык программирования чем Си. Одни только unsafe блоки чего стоят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #96 |
89. Сообщение от n00by (ok), 24-Май-20, 17:04 | +1 +/– | ![]() |
> Если на то пошло - в сях так например никто и не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
90. Сообщение от Аноним (90), 24-Май-20, 18:05 | +1 +/– | ![]() |
В аду сатана pешил пpоведать, как у него людям "живется". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
91. Сообщение от deeaitch (ok), 24-Май-20, 19:16 | +1 +/– | ![]() |
> Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
92. Сообщение от Аноним84701 (ok), 24-Май-20, 19:19 | +/– | ![]() |
> Сам то понял что сказал ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #97 |
93. Сообщение от deeaitch (ok), 24-Май-20, 19:22 | +/– | ![]() |
> Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
94. Сообщение от deeaitch (ok), 24-Май-20, 19:23 | +/– | ![]() |
> Умный ходить по минному полю не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
95. Сообщение от deeaitch (ok), 24-Май-20, 19:25 | +1 +/– | ![]() |
> Если на то пошло - в сях так например никто и не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
96. Сообщение от deeaitch (ok), 24-Май-20, 19:25 | +/– | ![]() |
> Я все время говорю что rust гораздо более опасный язык программирования чем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
97. Сообщение от Lex (??), 25-Май-20, 12:24 | +/– | ![]() |
> И заодно рантаймлиба немалого размера - к которой и линкуются все "маленькие" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
98. Сообщение от Аноним (60), 26-Май-20, 16:40 | +/– | ![]() |
C++ в основном, в контексте разница не велика, stl или qt core вообще не панацея, а скорее затычка в днище | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #99 |
99. Сообщение от YetAnotherOnanym (ok), 27-Май-20, 11:54 | +/– | ![]() |
Ну не знаю... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |