The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критические уязвимости, компрометирующие сквозное шифрование во многих  Matrix-клиентах, opennews (??), 29-Сен-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


61. "Критические уязвимости, компрометирующие сквозное шифрование..."  +1 +/
Сообщение от Аноним (66), 29-Сен-22, 20:15 
Потом внезапно окажется, что ключики из-под матрикса должны храниться в невыгружаемом пуле памяти, который зааллочили явно не с помощью malloc и над которым поколдовали с помощью mlock.

Только тссс, а то любители языков-обёрток над malloc и free обидятся, наставят минусов и закажут услуги уборки комментариев от противного, гложущего чувства несправедливости :)

Когда таких внезапных нюансов окажется под сотни в критическом ПО и их начнут во всю шуровать, в языки-обёртки над malloc и free начнут пропихивать модификаторы, пока не окажется, что на очередной версии языка-обёртки запихнули все флаги к madvise. А потом язык начнут рефакторить, переставляя кровати^W модификаторы, разумеется, бампая системные требования при добавлении модификаторов к madvise. Зато у кого-то будут деньги (и не только деньги, если вы понимаете, о чём я) на пенсии. И никаких противных жонглирований указателями!

Ответить | Правка | Наверх | Cообщить модератору

95. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от n00by (ok), 30-Сен-22, 10:39 
> Потом внезапно окажется, что ключики из-под матрикса должны храниться в невыгружаемом пуле
> памяти, который зааллочили явно не с помощью malloc и над которым
> поколдовали с помощью mlock.

Что бы «руткиту» с LD_PRELOAD было сразу понятно, где искать, не заморачиваясь с энтропией? ;)

Ответить | Правка | Наверх | Cообщить модератору

104. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от Аноним (104), 30-Сен-22, 15:07 
Гостошифрованию руткиты с LD_PRELOAD не грозят и даже искать нигде не надо.
Ответить | Правка | Наверх | Cообщить модератору

105. "Критические уязвимости, компрометирующие сквозное шифрование..."  +/
Сообщение от n00by (ok), 30-Сен-22, 15:49 
Вот сразу видно эксперта, а не какого-то там пропагандиста из канадьчины. ;)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру