<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Переполнение буфера в Toxcore, эксплуатируемое через отправку UDP-пакета</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html</link>
    <description>В  Toxcore, эталонной реализации P2P-протокола обмена сообщениями Tox, выявлена уязвимость (CVE-2021-44847), которая потенциально позволяет инициировать выполнение кода при обработке специально оформленного UDP-пакета.  Уязвимости подвержены все пользователи приложений на базе Toxcore, в которых не отключён транспорт  UDP. Для атаки достаточно отправить UDP-пакет, зная IP-адрес, сетевой порт и открытый DHT-ключ жертвы (данные сведения доступны публично в DHT, т.е. атака могла быть совершена на любого пользователя или узел  DHT)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56354&lt;br&gt;</description>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (n00by)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#236</link>
    <pubDate>Sat, 08 Jan 2022 11:48:57 GMT</pubDate>
    <description>Спасибо, единообразие это аргумент. С другой стороны кто-то может захотеть вынести все макросы в заголовочный файл, который включают все подряд, а enum это затруднит.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (n00by)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#235</link>
    <pubDate>Sat, 08 Jan 2022 11:16:59 GMT</pubDate>
    <description>Абсолютно. Могли бы сменить версию стандарта, что бы было понятнее, что там на самом деле происходит: ISO C90 forbids array &apos;store_char&apos; whose size cannot be evaluated (gcc 11.2).&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#234</link>
    <pubDate>Sun, 02 Jan 2022 12:21:34 GMT</pubDate>
    <description>&amp;gt; Инструменты эти были в дотнете всегда.&lt;br&gt;&lt;br&gt;Несколько ликов на моей памяти так и остались жить потому что их никто найти не смог, как максимум эпичными костылями и воркэраундами снизили масштаб. Энтерпрайз он такой.&lt;br&gt;&lt;br&gt;&amp;gt; Я уже понял, что у вас негативный опыт с горе энтрерпрайзом.&lt;br&gt;&lt;br&gt;С компаниями из топ500, явно не хучшими из. Бывают ли лучше? Может быть.&lt;br&gt;&lt;br&gt;&amp;gt; И дотнет вам очень не нравится и вообще ненужен.&lt;br&gt;&lt;br&gt;Он оверинженернутый и MS напихал его везде. Что вызвало много неудачных эффектов. Там инсталл весит почти гиг и час ползет, потому что версия нета должна быть вот такая, там два ребута надо, вон там комп полдня неюзабелен потому что ассембли перегенеряет, там шелл минуту в виртуалке стартует... и идея засунуть это в шелл, ну, мне лично очень так себе: длинные выражения и типизация не то что я от шелла ожидаю, неудобно очень, кроме специфичных вещей.&lt;br&gt;&lt;br&gt;&amp;gt; Мой же знакомый известный ПМ. Его опыту и тому, сколько готовы за &lt;br&gt;&amp;gt; его труд платить компании, я доверяю.&lt;br&gt;&lt;br&gt;Я видел эн пмов и покруче, вероятно. Спору </description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноньимъ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#233</link>
    <pubDate>Sun, 02 Jan 2022 11:38:23 GMT</pubDate>
    <description>Инструменты эти были в дотнете всегда.&lt;br&gt;Я уже понял, что у вас негативный опыт с горе энтрерпрайзом.&lt;br&gt;И дотнет вам очень не нравится и вообще ненужен.&lt;br&gt;&lt;br&gt;Мой же знакомый известный ПМ. Его опыту и тому, сколько готовы за его труд платить компании, я доверяю.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#232</link>
    <pubDate>Sun, 02 Jan 2022 10:47:24 GMT</pubDate>
    <description>&amp;gt; Как тебе сказать? В расте есть интересные идеи.&lt;br&gt;&lt;br&gt;Кои ты, судя по твоим словам выше, не понял от слова совсем.&lt;br&gt;&lt;br&gt;&amp;gt; Но хайпожорское сообщество выезжающее только на поливании других,&lt;br&gt;&lt;br&gt;Мне непонятна эта фраза. Что для сообщества значит быть &quot;выезжающим&quot;?&lt;br&gt;&lt;br&gt;А по поводу хайпа: https://thenewwazoo.github.io/whining.html&lt;br&gt;&lt;br&gt;&amp;gt; встроенный пакетный менеджер с репами управляемыми корпами и прочие характерные ништяки держат меня на почтительном расстоянии.&lt;br&gt;&lt;br&gt;Хех, это в смысле когда ты пытаешься критиковать &quot;интересные идеи&quot; выше, ты типа пропагандисткую кампанию ведёшь, и не потому, что идеи не такие, а потому, что &quot;корпами управляемый&quot;? Мне вот это непонятно от слова совсем: людей в школе учили логике, их в школе учили математике, некоторые аж в олимпиадах побеждали, но они становятся агентами пропаганды, они забывают все эти правила и просто несут бред. Не, я смирился с тем, что люди не готовы развивать своё мышление, что окончив школу, где им за недостаточные усилия в саморазвития учителя ставили двойки, а родите</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#231</link>
    <pubDate>Sun, 02 Jan 2022 09:49:19 GMT</pubDate>
    <description>&amp;gt; В общем случае это верно, но к данному частному не относится.&lt;br&gt;&lt;br&gt;Вот в именно данном случае да, можно, но обычно люди хотят хоть какой-то унификации стиля, и вон то может поднапрячь временами.&lt;br&gt;&lt;br&gt;&amp;gt; В данном случае -Wconversion не покажет.&lt;br&gt;&lt;br&gt;В данном - не покажет. Но вообще, enum&apos;ы с их &quot;а хрен бы его знает что это за тип&quot; довольно странная зверушка. У сей довольно специфичные идеи насчет работы с целыми, но с enum они смогли сделать это еще более странно. Так то обычно работает, но капканы все же есть. Или можно получить совершенно угарные warning на ровном месте при попытке хорошего анализа кода на фазе компиляции и статического анализа, при том - валидные. Некоторые вещи в стандартах задефайнены не очень хорошо, типизация enum одна из таковых.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#230</link>
    <pubDate>Sun, 02 Jan 2022 09:39:05 GMT</pubDate>
    <description>Между нами, я затрудняюсь себе представить на .нете вон то, сабжевое :). Это было бы бессмысленно и беспощадно имхо.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#229</link>
    <pubDate>Sun, 02 Jan 2022 09:31:32 GMT</pubDate>
    <description>&amp;gt; А сколько уже пытаются то задебажить?&lt;br&gt;&lt;br&gt;Это несколько раньше было, и, к счастью, я уже совершенно линуксовая рожа, далекая от этого. Чему я несказанно рад, между прочим, это был крутейший апгрейд рабочего окружения, экосистем вокруг, эффективности и просто моего комфорта.&lt;br&gt;&lt;br&gt;&amp;gt; Я могу за 1000$ решить проблему за 1-2 недели.&lt;br&gt;&lt;br&gt;Ну, удачи в поиске клиентуры, все такое. А лучшее что в моей жизни было относительно MS и дотнета - развидеть все это наконец, хахаха! Я не спорю, денег там есть, но окружение - унылейший булшит.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Toxcore, эксплуатируемое через отправк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/126163.html#228</link>
    <pubDate>Sun, 02 Jan 2022 09:25:56 GMT</pubDate>
    <description>&amp;gt; Что-то я вообще не помню такого. Вы фантазируете.&lt;br&gt;&lt;br&gt;У меня не настолько хорошая фантазия, гражданин евангелист.&lt;br&gt;&lt;br&gt;&amp;gt; Не знаю что у вас там получается, но мой знакомы больше 10 &lt;br&gt;&amp;gt; лет занимается дотнетом, и у него всё прекрасно получается.&lt;br&gt;&lt;br&gt;Я видел другие вещи, типа хардкоринга всех вплоть до хедкватеров с топами, пмами и дирами направлений в выхи и/или по ночам. А чего им было делать, если стараниями мс корп софт упал и кастомеры пошли оптом на нерест? И сорян, это не &quot;знакомые&quot; и &quot;фантазии&quot;, такое шоу можно только лично увидеть, если звезды так встанут.&lt;br&gt;&lt;br&gt;&amp;gt; Нет, не видел такого никогда.&lt;br&gt;&lt;br&gt;Зато это видел я. Без всяких &quot;знакомых&quot;. Ну, да, пораньше.&lt;br&gt;&lt;br&gt;&amp;gt; https://docs.microsoft.com/en-us/visualstudio/profiling/dotnet-alloc-tool?view=vs-2022&lt;br&gt;&lt;br&gt;К счастью, мне оно на... не уперлось сейчас, вместе с &quot;офигенным&quot; апстримом и их супертулами. Я уже довольно давно чисто линуксное тело, достиг в этом определенных успехов, и ни разу не пожалел о радикальной смене направлений. Это гораздо круче любых мсов и их офигенны</description>
</item>

</channel>
</rss>
