The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и vmwgfx, opennews (??), 29-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


187. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  –1 +/
Сообщение от Аноним (187), 31-Янв-22, 02:20 
Товарищи, кто шарит в SecOps, объясните плз, как всякие переполнения буфера всё ещё работают последние лет 10, когда компиляторы в связке с операционными системами в качестве превентивных мер против уязвимостей, основанных на некорректной работе с памятью, предоставляют проверку стека на пролом (канареечные значения всякие), рандомизацию адресного пространства и контроль целостности потока исполнения?
Ответить | Правка | Наверх | Cообщить модератору

190. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  –1 +/
Сообщение от Аноньимъ (ok), 31-Янв-22, 07:32 
В сишке нет понятия разделения памяти раз. Программа на си думает, что ей доступно бесконечно много всей абсолютно памяти системы.

И два. Нету системы типов.

Эти две особенности позволяют беспрепятственно писать что угодно в какие угодно области памяти и никакой анализатор этого исправить не может, потому что это главная особенность языка как такового.

Чтобы с этим бороться внезапно написали целый юникс, для запуска си программ. А в си процессоры ввели режим эмуляции си процессоров чтобы си программы могли думать что они на своём персональном си процессоре работают б...ь.

Но толку в итоге мало.

Ответить | Правка | Наверх | Cообщить модератору

195. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  +/
Сообщение от Фанат (?), 31-Янв-22, 18:27 
Как бы проблема в аппаратной архитектуре. На любом языке будет так из-за плоской модели памяти. Начиная с 286 была попытка это исправить, но критическая величина монкей кодеров была уже набрана и поэтому не взлетело.
Ответить | Правка | Наверх | Cообщить модератору

198. "Уязвимости в OpenSSL, Glibc, util-linux,  драйверах i915 и v..."  –1 +/
Сообщение от Аноньимъ (ok), 01-Фев-22, 04:04 
Тут типичная проблема курицы-яйца.

Но так то можно запускать на железе виртуальную машину-ос, по типу дотнета, а прикладное ПО уже на ней будет крутиться.

И можно из цп всю эту дичь с разными режимами и юнит управления памятью выкинуть.

А можно частично или полностью такую машину прямо в ЦП интегрировать, да.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру