Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от opennews (??), 27-Май-20, 10:47 | ||
Исследователи из компании NCC Group опубликовали результаты аудита свободного проекта Zephyr, развивающего операционную систему реального времени (RTOS), нацеленную на оснащение устройств, соответствующих концепции "Интернет вещей" (IoT, Internet of Things). В ходе аудита было выявлено 25 уязвимостей в Zephyr и 1 уязвимость в MCUboot. Разработка Zephyr ведётся при участии компаний Intel... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +6 +/– | |
Сообщение от Аноним (1), 27-Май-20, 10:47 | ||
>обращение по отрицательному номеру системного вызова приводит к целочисленному переполнению | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (15), 27-Май-20, 12:08 | ||
согласен, использование signed/unsigned должно как бы отражать предметную область. Если бы отрицательные номера системных вызовов имели практический смысл - ваще ок. Но использовать -2^N...2^N-1 диапазон, когда используешь по факту 0...2^N - ну такое. Всегда, когда работаешь с числами на ЭВМ, знак или беззнак нужно выбирать, исходя из того, какой wraparound тебе нужен по смыслу/менее катастрофичен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:03 | ||
Обычно на wraparound все кладут, а потом получают СЮРПРИЗ! Ну или как вариант можно чекать в рантайме результат. Только скорость математики в несколько раз обвалится, из-за разбавления проверками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от HyC (?), 27-Май-20, 16:34 | ||
На него все кладут потому-что формально тип кагбе автоматически приводится, компилятор не матерится, а череп морщить чего оно там по контексту надо, что можно и что нельзя не царское дело. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +3 +/– | |
Сообщение от Аноним (61), 27-Май-20, 16:49 | ||
А когда предлагаешь новые проекты на Rust начинать, где такой проблемы нет (и многих других), начинают шипеть и нечленораздельно возмущаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Онаним (?), 28-Май-20, 00:01 | ||
Нет кода - нет проблем, в принципе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (111), 28-Май-20, 16:11 | ||
> А когда предлагаешь новые проекты на Rust начинать, где такой проблемы нет | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
64. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (64), 27-Май-20, 17:18 | ||
> На него все кладут потому-что формально тип кагбе автоматически приводится, | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
99. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Annual (??), 28-Май-20, 00:10 | ||
> Ну, вообще, в свежих компилерах завезли ASAN, UBSAN, а в шланге и | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 28-Май-20, 16:25 | ||
> Дрянь же все эти ASAN. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Аноним84701 (ok), 27-Май-20, 19:07 | ||
> Только скорость математики в несколько раз обвалится, из-за разбавления проверками. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
94. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Forth (ok), 27-Май-20, 21:52 | ||
Бенч неправильный для современных процов с их конвейерами. Одно сложение в цикле и сразу проверка на выход. Да, во втором случае есть еще одна на overflow, как видно из objdump, но её видать съедает предсказатель переходов или еще какой микрокодовый гремлин. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним84701 (ok), 28-Май-20, 02:18 | ||
> Бенч неправильный для современных процов с их конвейерами. Одно сложение в цикле | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Forth (ok), 28-Май-20, 08:51 | ||
Там не malloc, там memcpy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним84701 (ok), 28-Май-20, 12:33 | ||
> Там не malloc, там memcpy. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 28-Май-20, 16:27 | ||
> Но далеко не всегда и далеко не везде: | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
115. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним84701 (ok), 28-Май-20, 17:00 | ||
>> Но далеко не всегда и далеко не везде: | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 28-Май-20, 17:24 | ||
> Компилируется и работает на штеуде и второпишке с ее armv7 | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним84701 (ok), 28-Май-20, 19:38 | ||
>> Компилируется и работает на штеуде и второпишке с ее armv7 | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (135), 29-Май-20, 17:58 | ||
> Сделай в виде макро и #ifdef (да, так тоже можно – если | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Michael Shigorin (ok), 28-Май-20, 18:34 | ||
>>> Но далеко не всегда и далеко не везде: | ||
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору |
16. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +4 +/– | |
Сообщение от Аноним (16), 27-Май-20, 12:13 | ||
Не удивлён. Встречаются те, которые пишут просто int вместо uint8, uint32 в коде для микроконтроллеров с 32 кб флеша и 4 кб ОЗУ. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
34. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:12 | ||
В случае 32-битных микроконтроллеров - у него один фиг регистры 32 бита и от уменьшения uinit код может и не улучшиться. А иногда и ухучшается. Относительно int тот же uint32_t явно конкретнее указывает пожелания, int на разных железках может быть разным и это так себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (47), 27-Май-20, 15:05 | ||
>4 кб ОЗУ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (64), 27-Май-20, 17:20 | ||
> именно столько озу у 32битных микроконтроллеров и бывает. не больше не меньше | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от с (?), 28-Май-20, 03:10 | ||
> STM32F | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 28-Май-20, 16:50 | ||
> это что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от с (?), 30-Май-20, 06:13 | ||
> орать что он на 100% в | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (148), 30-Май-20, 11:34 | ||
> есть и stm8f это другое семейство? | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от с (?), 31-Май-20, 14:34 | ||
> У китайцев есть и более интересные артефакты | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 01-Июн-20, 02:28 | ||
> который даже в режим записи прошивки по джамперу не переходит)) ). | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от с (?), 01-Июн-20, 18:05 | ||
> 2 джампера. Неверный уровень на boot1 приведет к boot from RAM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 04-Июн-20, 04:03 | ||
> Там gd, | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от с (?), 04-Июн-20, 10:09 | ||
> GD32F? Какой именно? | ||
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору |
154. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 07-Июн-20, 17:58 | ||
> https://ibb.co/B2SqR6c | ||
Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору |
52. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Lex (??), 27-Май-20, 15:48 | ||
В теории, знаковые и беззнаковые должны были всем упростить жизнь и сделать её лучше.. по крайней мере, так казалось на заре подобного типизированного подхода... | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
62. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (61), 27-Май-20, 16:52 | ||
Всему виной дебильные правила неявного приведения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (95), 27-Май-20, 21:55 | ||
> typecast в uin32_t можно сделать и на void* по недосмотру | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Forth (ok), 28-Май-20, 00:42 | ||
Может я что не так понимаю? | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (95), 28-Май-20, 02:13 | ||
> Ну ладно, вот такое сделаем в одну сторону и в другую: | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Forth (ok), 28-Май-20, 08:35 | ||
Это у меня под рукой не было компилятора для 32 битной системы. Я-то думал это и так очевидно и можно на примере uin64_t показать. Но это же opennet, тут надо разжевывать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (95), 28-Май-20, 14:52 | ||
> Это у меня под рукой не было компилятора для 32 битной системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Z (??), 27-Май-20, 13:52 | ||
Использование int это Unix style :) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
33. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от 1 (??), 27-Май-20, 14:09 | ||
неа - тут ты неправ | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:12 | ||
Это C89 античный. И это грабли - потому что на разных железках размер int не гарантирован одинаковым. Это создает поле для багов. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
53. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Lex (??), 27-Май-20, 15:51 | ||
По большому счету, у него вообще не должно быть «размера». | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (61), 27-Май-20, 16:54 | ||
C и не является языком высокого уровня. Проходит по категории среднего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
Сообщение от Аноним (64), 27-Май-20, 17:27 | ||
> C и не является языком высокого уровня. Проходит по категории среднего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним84701 (ok), 27-Май-20, 19:31 | ||
>> C и не является языком высокого уровня. Проходит по категории среднего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (116), 28-Май-20, 17:01 | ||
> похожий вид - ну совершенно не показатель "высокоуровневости": | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (64), 27-Май-20, 17:26 | ||
> По большому счету, у него вообще не должно быть «размера». | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
86. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Lex (??), 27-Май-20, 20:14 | ||
И... что ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 28-Май-20, 17:13 | ||
> И... что ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Ordu (ok), 27-Май-20, 18:07 | ||
> На кой вообще было использовать знаковый тип для номеров системных вызовов? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от ryoken (ok), 27-Май-20, 10:52 | ||
>> Примечательно, что среди ключевых достоинств Zephyr упоминается разработка с оглядкой на безопасность. Утверждается, что все стадии разработки проходят обязательные этапы подтверждения безопасности кода: fuzzing-тестирование, статический анализ, испытания на проникновение, рецензирование кода, анализ внедрения бэкдоров и моделирование угроз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
Сообщение от Аноним (5), 27-Май-20, 11:08 | ||
25 - неплохое число уязвимостей для Целой Операционной Системы. Давай сравним это число с количеством уязвимостей в любой другой оси? Например, операционной системы GNU/Linux (начиная с ядра и заканчивая калькуляторами). | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +5 +/– | |
Сообщение от Аноним (8), 27-Май-20, 11:14 | ||
А в Zephyr есть калькулятор? А то будет не очень честное сравнение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:14 | ||
> не помогли, вопреки наставлениям местных диванных экспертов | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
79. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от anonymous (??), 27-Май-20, 18:43 | ||
А что мешает rust для МК использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (119), 28-Май-20, 18:06 | ||
> А что мешает rust для МК использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Вебмакака (?), 29-Май-20, 00:15 | ||
Юзер314 это ты? Стек чем на С без ассемблера настраиваешь, или на полшишечки не считается? | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (136), 29-Май-20, 18:22 | ||
> Юзер314 это ты? Стек чем на С без ассемблера настраиваешь, | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Forth (ok), 29-Май-20, 19:23 | ||
1) Использование предоставленных производителем платформы средств типа armlib (__user_setup_stackheap() например) . Ну да, там сделают mov sp, на нам-то не пофиг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 30-Май-20, 01:07 | ||
> 1) Использование предоставленных производителем платформы средств типа armlib | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Вебмакака (?), 29-Май-20, 00:07 | ||
Особая микроконтроллерная атмосфера. Так, срачи Си против ассемблера не очень давно были актуальны. | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
139. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (148), 29-Май-20, 18:48 | ||
> Особая микроконтроллерная атмосфера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Forth (ok), 29-Май-20, 19:30 | ||
Главное не увлекаться. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 30-Май-20, 00:48 | ||
> И делают в итоге за 3 месяца, а не за год, качественно и в срок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (145), 30-Май-20, 00:57 | ||
p.s. разок мне просто ...дец как приперло - и я за 2 дня и налутал борд и отрихтовал под это фирмваре. Но скроить с ноля девайс за 2 дня все же несколько экстрим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 15:31 | ||
>Очередные сишные дыры)) | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
57. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Lex (??), 27-Май-20, 16:14 | ||
Ну чё, ну давай Win7 в STM32F103 запихаем. Нам-то слабо что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (78), 27-Май-20, 18:43 | ||
А вот и не смешно. В этот МК JS/Python проекты не влазят. А на C++ либы влазят | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Lex (??), 27-Май-20, 20:17 | ||
За применение плюсОв для мк с действительно серьезно ограниченной памятью ИМХО надо сс.ными тряпками бить.. возможно, даже по лицу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 21:28 | ||
Я проводил опыт. Намеренно налепил иерархию классов с виртуальными методами и всё это скомпилил для Ардуины и залил. Был сам удивлён, что катастрофы с занимаемыми ресурсами не произошло. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Lex (??), 28-Май-20, 08:45 | ||
> Я проводил опыт. Намеренно налепил иерархию классов с виртуальными методами и всё | ||
Ответить | Правка | Наверх | Cообщить модератору |
140. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (148), 29-Май-20, 18:51 | ||
Вот кстати одна штука которую в расте вроде слегка просекли как в си и некоторые растоманы нормально юзали: макросы. Они не генерят код. То-есть это compile-time вычисления, и довольно навороченные вещи в коде всего лишь тривиальная константа, крайне быстрая и эффективная. Плюсовики этим похвастать как правило не могут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 21:24 | ||
Так камрад Самоподобный топит за то, что всякие сишечки надо заменить managed языками. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
121. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 28-Май-20, 18:29 | ||
> Ну чё, ну давай Win7 в STM32F103 запихаем. Нам-то слабо что-ли? | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
134. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Lex (??), 29-Май-20, 16:51 | ||
> А что, чувак Ubuntu на AVR загружал... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (137), 29-Май-20, 18:26 | ||
> Мб все-таки на ARM загружал ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +7 +/– | |
Сообщение от Аноним (-), 27-Май-20, 11:12 | ||
Сейчас снова набегут растоманы с криками "ко-ко-ко! это всё ваш небезопасный Ц! вы все должны писать на расте!" вместо того, чтобы самим написать на своём расте что-нибудь полезное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +9 +/– | |
Сообщение от Аноним (10), 27-Май-20, 11:16 | ||
ко-ко-ко! это всё ваш небезопасный Ц! вы все должны писать на расте! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +4 +/– | |
Сообщение от qetuo (?), 27-Май-20, 11:48 | ||
Как ни странно, вместо "растоманов" обычно прибегают фанатики анти-"растоманы", приплетающие раст по поводу и без. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
18. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (16), 27-Май-20, 12:18 | ||
Конечно! Они уже создали микропитон и esptuino на джаваскрипте! Подумаешь, что памяти в 10 раз больше кушает, в 50 раз медленней циклы работают, для домашней поделки то хватит, а для промышленной партии в сотни тысяч такие расходы уже несовместимы с жизнью. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
|
27. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
Сообщение от Аноним (16), 27-Май-20, 13:40 | ||
Суть одно: криков много, дела мало. Поэтому и в одну кучу. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
75. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (137), 27-Май-20, 17:55 | ||
> Суть одно: криков много, дела мало. Поэтому и в одну кучу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:18 | ||
> Ясно | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
|
54. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (54), 27-Май-20, 15:53 | ||
На C есть примеры не дырявых программ, очевидно что дело не в языке программирования. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
56. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Fracta1L (ok), 27-Май-20, 16:09 | ||
> На C есть примеры не дырявых программ | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 27-Май-20, 17:53 | ||
> Это какие? | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (47), 27-Май-20, 22:17 | ||
Hello World | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
102. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (102), 28-Май-20, 01:52 | ||
А тебе уже говорили какие. | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
68. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 17:44 | ||
> Что у фанатиков дырявой сишки бошки такие же дырявые) | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
80. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от WD40 (?), 27-Май-20, 18:47 | ||
У тебя тоже есть уязвимость. Если вакансии будут только на крестах, то с голоду можно помереть. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
88. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Lex (??), 27-Май-20, 20:19 | ||
Но кого мы обманываем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (124), 28-Май-20, 18:42 | ||
Ну это смотря какая причина наличия вакансий... Я видел одну, год висела, на делфи: сделай всё за три рубля называется, и все накопленные грехи искупи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (10), 27-Май-20, 11:14 | ||
SASOS-нули с безопасностью | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Страдивариус (?), 27-Май-20, 11:14 | ||
> В IPv4 стеке платформы выявлена удалённо эксплуатируемая уязвимость, приводящая к повреждению памяти при обработке определённым образом модифицированных ICMP-пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от ryoken (ok), 27-Май-20, 11:33 | ||
> Шел 2020 год, а школоте упорно не давали забывать про вариации ping | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 12:05 | ||
>Дополнительно был изучен код открытого загрузчика MCUboot, в котором была найдена одна неопасная уязвимость, которая может привести к переполнению буфера при испльзовании протокола SMP (Simple Management Protocol) через UART. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (16), 27-Май-20, 12:20 | ||
Почему же её назвали Rust, почему уж сразу не Shit или какой-нить Punk? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Father Karras (?), 27-Май-20, 14:14 | ||
Кто-то из моих адептов пережил так неудачно сфейленный мной армагеддец. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 27-Май-20, 14:20 | ||
> Почему же её назвали Rust, почему уж сразу не Shit или какой-нить Punk? | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
20. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (15), 27-Май-20, 12:23 | ||
Могут, скорее их проэксплуатировать нельзя просто. Доводилось встречать растописцев, которые кроме овнершипа и лайфтаймов дальше внимательно спеку не читали, поэтому try-catch в Rust-стиле (обработка panic, возникающей при любых операциях, где у чего-то задекларирован фиксированный размер и адресация по индексам) и не производится. Ну спасибо что хоть прога на проде падает в прайм-тайм, а не светит дырками. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
22. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Аноним (22), 27-Май-20, 12:58 | ||
интернет свищей | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (16), 27-Май-20, 13:42 | ||
> интернет дрищей | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Аноним (-), 27-Май-20, 17:46 | ||
> интернет овощей | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
93. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 21:39 | ||
Ну это про тех, кто топит за IoT даже там, где не особо-то и нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (119), 28-Май-20, 18:11 | ||
> Ну это про тех, кто топит за IoT даже там, где не особо-то и нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (126), 28-Май-20, 21:06 | ||
Ну так распределяйся. Мне IoT пц как нужно. Но в том виде в каком за него топят - не нужно. Они его топят - и это правильно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (137), 29-Май-20, 18:36 | ||
> Ну так распределяйся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 13:30 | ||
> Разработка Zephyr ведётся при участии компаний Intel. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от WD40 (?), 27-Май-20, 13:44 | ||
"цыган встал на цыпочки и сказал цыплёнку: «Цыц»" | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
Сообщение от Аноним (15), 27-Май-20, 13:50 | ||
Вот разнылись-то, а. Meltdown и Spectre как были в стадии proof-of-concept, так и поныне там. Нужна хренова туча одновременно выполненных условий, чтобы у тебя с компа украли чувствительную инфу таким образом. Вероятность того, что пароли сопрут, вкрутив нормальный руткит с кейлоггером или тупо запудрив голову Машке из бухгалтерии, гораздо выше. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
41. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (41), 27-Май-20, 14:22 | ||
Однако идея стыбзить все то же самое БЕЗ руткита и кейлогера яваскриптом каким - очень даже. А безопасник потом сойдет с ума пытаясь найти руткит которого нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 27-Май-20, 16:32 | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 27-Май-20, 17:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (42), 27-Май-20, 14:26 | ||
Тыкните их носиком в RUST! | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (46), 27-Май-20, 14:55 | ||
Привет! А что ты написал на своём RUST, чтобы тыкать кого-то "носиком"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
Сообщение от Аноним (1), 27-Май-20, 15:37 | ||
Ой, не надо. Пахнет сильно резко! | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
71. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (-), 27-Май-20, 17:49 | ||
> Тыкните их носиком в RUST! | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
97. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (-), 27-Май-20, 23:06 | ||
С добрым утром! https://github.com/ixy-languages/ixy-languages | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
43. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 27-Май-20, 14:29 | ||
> уязвимость, приводящая к повреждению памяти при обработке определённым образом модифицированных ICMP-пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +3 +/– | |
Сообщение от None (??), 27-Май-20, 14:55 | ||
Если бы я был серьёзным оператором бот-нет сетей, участие в подобный проектах "ОС" было бы одним из моих основных приоритетов. Вкладываться в будущее ведь надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (1), 27-Май-20, 15:40 | ||
И пользователю выгодно. Майнят, тем самым, кофе заваривая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от оператор (?), 27-Май-20, 16:34 | ||
да ладно, время на фигню тратить. Эти обезьяны и так все за нас сделают. Будущее безоблачно. "Интернет свищей", ага. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
73. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (73), 27-Май-20, 17:53 | ||
>. Специфичный для приложений код комбинируется с адаптированным под конкретное применение ядром и образует монолитный исполняемый файл для загрузки и запуска на определённом оборудовании. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Аноним_ (?), 27-Май-20, 18:49 | ||
Интернет щелей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от commiethebeastie (ok), 27-Май-20, 19:54 | ||
>обращение по отрицательному номеру системного вызова приводит к целочисленному переполнению | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Michael Shigorin (ok), 28-Май-20, 01:00 | ||
Winwars 2000?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (124), 28-Май-20, 18:39 | ||
Цива же | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Аноним (95), 29-Май-20, 01:38 | ||
> Главное в индийские ракеты её не ставьте. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
143. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от commiethebeastie (ok), 29-Май-20, 20:26 | ||
> Почему в индийские-то? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
Сообщение от Аноним (91), 27-Май-20, 21:28 | ||
S in IOT stands for "Security" | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |