The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

70% проблем с безопасностью в Chromium вызваны ошибками при ..., opennews (ok), 24-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –19 +/
Сообщение от Fracta1L (ok), 24-Май-20, 14:16 
Надеюсь, это уже начало конца убогих древних языков, генерящих дыры на ровном месте
Ответить | Правка | Наверх | Cообщить модератору

12. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 14:21 
Куда лучше будет научить программистов прогонять свой код в анализаторе и не совершать уб. Для ошибок в асме не поможет правда, но это надо асм начать хомячкам прививать и они больше не будут косячить так.
Ответить | Правка | Наверх | Cообщить модератору

20. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Fracta1L (ok), 24-Май-20, 14:43 
Комментом выше можно наблюдать пример необучаемости.
Ответить | Правка | Наверх | Cообщить модератору

38. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +10 +/
Сообщение от red75prim (?), 24-Май-20, 15:27 
Правильно, нафига ставить всякие чехлы на болгарки. Пусть каждый юзер проходит курс техники безопасности и не делает ошибок.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

43. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 15:37 
> Правильно, нафига ставить всякие чехлы на болгарки. Пусть каждый юзер проходит курс
> техники безопасности и не делает ошибок.

Все отрезанные пальцы как раз из-за пользовательских нарушений. Но от выбитых глаз наверно и чехлы никакие не помогут. У каждого инструмента своя область применения и нельзя об этом забывать. Если не use after free, то жит пробьют при желании (это едва ли не 99,999% успешных атак). Вот контроль за песочницей должен быть очень жёстким, чтобы ничто не смогло просочиться.

Ответить | Правка | Наверх | Cообщить модератору

66. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от red75prim (?), 24-Май-20, 16:07 
Ну в статье-же прямо написано: "В настоящее время возможности применения [sandboxing] достигли предела своих возможностей [...]".
Ответить | Правка | Наверх | Cообщить модератору

84. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (359), 24-Май-20, 16:22 
> Ну в статье-же прямо написано: "В настоящее время возможности применения [sandboxing] достигли
> предела своих возможностей [...]".

Они внезапно осознали, что от дыр в вебгл песочница не спасает. Не иначе.

Ответить | Правка | Наверх | Cообщить модератору

70. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +2 +/
Сообщение от red75prim (?), 24-Май-20, 16:11 
>  Если не use after free, то жит пробьют при желании (это едва ли не 99,999% успешных атак)

Где эта статистика опубликована?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

77. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 16:17 
Статистика получена на основании анализа всяких соревнований по взлому, результатов обхода drm, и путей распространения малвари. В парсере dom я припомню всего пару уязвимостей. Там ещё что-то в css и html5/media было недавно, но это не серьёзно. Всё остальное это жит. Все эти уязвимости во флэше тоже, это всё жит и только он. Это наиболее удобный и очевидный вектор атаки, песочницы хоть как-то спасают, но только если они сами не уязвимы.
Ответить | Правка | Наверх | Cообщить модератору

87. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от red75prim (?), 24-Май-20, 16:27 
Сто тысяч случаев проанализировали и не опубликовали? А вы скромный.
Ответить | Правка | Наверх | Cообщить модератору

104. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (359), 24-Май-20, 16:56 
Ничто не мешает экстраполировать.
Ответить | Правка | Наверх | Cообщить модератору

116. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от red75prim (?), 24-Май-20, 17:14 
В статистике вы похоже также хорошо разбираетесь. Сказали бы "Это оценка с точностью 1 значащая цифра" и претензий бы не было.
Ответить | Правка | Наверх | Cообщить модератору

99. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от Аноним (99), 24-Май-20, 16:40 
любой разумный программист это и так знает без всякой статистики
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

194. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Michael Shigorinemail (ok), 24-Май-20, 20:46 
Ммм... полагаете, у фрактала эти комментарии -- плод невыразимой ненависти, выражаемый полуслепым восьмипальцевым?..
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

231. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от kusb (?), 24-Май-20, 21:32 
Привет, ты же у нас по  эльбрусам? Помогла бы их хвалёная технология защищённого режима? Или не это?
Ответить | Правка | Наверх | Cообщить модератору

251. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (243), 24-Май-20, 22:04 
Это военная тайна.
Ответить | Правка | Наверх | Cообщить модератору

42. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от JL2001 (ok), 24-Май-20, 15:36 
> Куда лучше будет научить программистов прогонять свой код в анализаторе и не
> совершать уб. Для ошибок в асме не поможет правда, но это
> надо асм начать хомячкам прививать и они больше не будут косячить
> так.

парни из новости, которую ты комментишь, признали, что это не помогает

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

65. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (222), 24-Май-20, 16:06 
Программисты гугла, это те которые не могут за 10 лет свою недоос привести в юзабельный вид без микро и макролагов? ммм, да не смешите меня
Ответить | Правка | Наверх | Cообщить модератору

79. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +4 +/
Сообщение от коржик (?), 24-Май-20, 16:19 
разработчики хрома дилетанты, а я молодец!
Ответить | Правка | Наверх | Cообщить модератору

86. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –4 +/
Сообщение от Аноним (222), 24-Май-20, 16:26 
Разработчики хрома жалкие воры неспособные довести до ума то что стырили, да и я про WebKit/KHTML который хвала богам не стал тормозящее жруще многопроцессорным, в отличии от Blink... господи какой это кал
Ответить | Правка | Наверх | Cообщить модератору

140. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (140), 24-Май-20, 18:30 
Господи, какой некомпетентный комментарий выше.
Ответить | Правка | Наверх | Cообщить модератору

172. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от Аноним (222), 24-Май-20, 20:25 
Так опровергни
Ответить | Правка | Наверх | Cообщить модератору

171. Скрыто модератором  –2 +/
Сообщение от Аноним (222), 24-Май-20, 20:24 
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

153. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (99), 24-Май-20, 19:18 
Действительно, микролаги это ужастно. Никогда не буду пользоваться гуглоос
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

173. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от Аноним (222), 24-Май-20, 20:30 
Я из за этой херни не один ведротелефон разбил
Ответить | Правка | Наверх | Cообщить модератору

125. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +1 +/
Сообщение от Аноним (99), 24-Май-20, 17:26 
std::vector<T,Allocator>::operator[]
Returns a reference to the element at specified location pos. No bounds checking is performed.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

374. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (373), 25-Май-20, 11:35 
Теперь про std::vector::at процитируй
Ответить | Правка | Наверх | Cообщить модератору

32. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от user90 (?), 24-Май-20, 15:06 
Толстоват ты) Может дело таки не в языках, а в условных индусах?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

35. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +3 +/
Сообщение от Fracta1L (ok), 24-Май-20, 15:12 
Весь мир - индусы, кроме диванных хеллоувордщиков, понимаю
Ответить | Правка | Наверх | Cообщить модератору

45. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 15:38 
> Толстоват ты) Может дело таки не в языках, а в условных индусах?

тебя в гугл не взяли и теперь ты говоришь, что в гугле все индусы?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

75. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –3 +/
Сообщение от Аноним (222), 24-Май-20, 16:17 
Лучше идти в дизайнеры, чем в программисты... фэ прогеры даже звучит зашкварно
Ответить | Правка | Наверх | Cообщить модератору

83. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от user90 (?), 24-Май-20, 16:22 
1. Речь о хромом. 2. Хватает: https://www.linuxjournal.com/files/linuxjournal.com/linuxjou...
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

161. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 19:43 
> 1. Речь о хромом. 2. Хватает: https://www.linuxjournal.com/files/linuxjournal.com/linuxjou...

речь о том, что в команде разрабов chromium точно есть квалифицированные прогеры на C

именно те, кто будет писать либы для безопасной работы с памятью или принимать решение о переходе на rust

и они уже сказали, что жить на C тяжко даже с их опытом и руками

Ответить | Правка | Наверх | Cообщить модератору

376. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Аноним (373), 25-Май-20, 11:38 
Квалифицированные прогеры не могли такое сказать, потому что понимают что C и C++ это разные языки. Похоже кто-то врёт.
Ответить | Правка | Наверх | Cообщить модератору

129. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от proninyaroslavemail (ok), 24-Май-20, 17:33 
А я всегда думал что не язык, а люди генерят дыры...
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

226. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 21:24 
> А я всегда думал что не язык, а люди генерят дыры...

это совместно
но любой человек в решете воды не наносит

Ответить | Правка | Наверх | Cообщить модератору

229. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 24-Май-20, 21:29 
> но любой человек в решете воды не наносит

Как будем с поверхностным натяжением, со следующего года отменим или немедленно?

Ответить | Правка | Наверх | Cообщить модератору

263. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 22:30 
>> но любой человек в решете воды не наносит
> Как будем с поверхностным натяжением, со следующего года отменим или немедленно?

никак
раскалим решет0 до 4к кельвинов (там на днях как раз новый материал на 4к сделали) и вручим разработчику как инструмент для переноса воды

Ответить | Правка | Наверх | Cообщить модератору

258. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от proninyaroslav (ok), 24-Май-20, 22:18 
> но любой человек в решете воды не наносит

Разве C/C++ имеет какие то архитектурные дыры или дыры безопасности? Да, есть UB, есть ручное управление памятью, нет проверки границ массива, есть возможность выстрелить в ногу другими способами, но это регламентировано языком. И если язык разрешает такие вольности, а разработчик всё равно использует его, то вся ответственность лежит на разработчике и винить надо только его самого. Иначе не используйте этот язык (хотя чисто технически и экономически не всегда возможно, поэтому C/C++ будет ещё долго использоваться, а разработчики продолжать винить сам язык)

Ответить | Правка | К родителю #226 | Наверх | Cообщить модератору

268. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 22:37 
>> но любой человек в решете воды не наносит
> Разве C/C++ имеет какие то архитектурные дыры или дыры безопасности? Да, есть
> UB, есть ручное управление памятью, нет проверки границ массива, есть возможность
> выстрелить в ногу другими способами, но это регламентировано языком. И если
> язык разрешает такие вольности, а разработчик всё равно использует его, то
> вся ответственность лежит на разработчике и винить надо только его самого.
> Иначе не используйте этот язык (хотя чисто технически и экономически не
> всегда возможно, поэтому C/C++ будет ещё долго использоваться, а разработчики продолжать
> винить сам язык)

не имеет дыр

C/C++ замечательный мультиархитектурный ассемблер
и поверх ассемблера должен быть более человекоориентированный и умный (автоматезированный) язык

а для написания таких монструозных программ как браузер (куча протоколов, разнородных и противоречивых поддерживаемых стандартов, куча возможностей и функционала, даже встроенный язык! и не один!!) - не предназначен

если бы люди на C/C++ писали драйвера (даже - только части дров), планировщики, менеджеры памяти - а не вот это вот всё остальное - может даже яблони на марсе уже б цвели

Ответить | Правка | Наверх | Cообщить модератору

302. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от proninyaroslav (ok), 24-Май-20, 23:55 
Язык с GC для этих целей не подойдёт (по крайней мере для движка браузера), а жизнеспособных альтернатив C/C++ на тот момент не было. Ну а теперь переписывать полностью на другой язык дорого, так как время - деньги и найти спецов которые знают какой нибудь Rust сложно и дорого (ну или в мозиллу обратится)
Ответить | Правка | Наверх | Cообщить модератору

377. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от Аноним (373), 25-Май-20, 11:39 
Абсолютно некомпетентное мнение.
Ответить | Правка | К родителю #268 | Наверх | Cообщить модератору

156. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от Корец (?), 24-Май-20, 19:31 
Надеюсь, что нет, а то как ты потом будешь писать забавные комменты в интернетах?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

164. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от vitalif (ok), 24-Май-20, 19:53 
Ты б сделал сам сначала волшебный язык, который и удобный, и безопасный, и быстрый. А потом рассказывал
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

254. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от Аноним (254), 24-Май-20, 22:10 
С++, конечно, знатный уродец, но ничего другого пока нет.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

277. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  +/
Сообщение от JL2001 (ok), 24-Май-20, 23:03 
> С++, конечно, знатный уродец, но ничего другого пока нет.

D, rust, и остальные, с кем я мало знаком, но готовые жить на микроконтроллерах

Ответить | Правка | Наверх | Cообщить модератору

298. "70% проблем с безопасностью в Chromium вызваны ошибками при ..."  –1 +/
Сообщение от Аноним (222), 24-Май-20, 23:40 
смысл брать C++ для микроконтроллеров? Это как бы сфера си, как и дела ядерные, драйвера и прочая близость к железу
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру