The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в сетевых библиотеках языков Rust и Go, позволяющая обойти проверку IP-адресов, opennews (??), 08-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


163. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Аноним (163), 08-Авг-21, 16:23 
А зачем парсить эту муть руками, если проще сделать биндинг к проверенным inet_ntop и pton_inet?
Ответить | Правка | Наверх | Cообщить модератору

299. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +1 +/
Сообщение от Прохожий (??), 08-Авг-21, 20:21 
Затем, что inet_ntop и pton_inet - платформенно-зависимы. ЯП, как и его стандартные библиотеки, не должны быть платформенно-зависимыми. Всё-таки, Раст - ЯП высокого уровня.
Ответить | Правка | Наверх | Cообщить модератору

475. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Урри (ok), 09-Авг-21, 17:46 
И поэтому тащит весь платформо-зависимый стафф с собой, плодя баги (которые в тех, старых платформозависимых либах, уже давно найдены и исправлены)?
Ответить | Правка | Наверх | Cообщить модератору

487. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  +/
Сообщение от Прохожий (??), 09-Авг-21, 19:59 
> И поэтому тащит весь платформо-зависимый стафф с собой, плодя баги (которые в
> тех, старых платформозависимых либах, уже давно найдены и исправлены)?

Или взять исходный код тех либ, но самых последних версий, и всунуть его в свою библиотеку.

Ответить | Правка | Наверх | Cообщить модератору

559. "Уязвимость в сетевых библиотеках языков Rust и Go, позволяющ..."  –1 +/
Сообщение от Урри (ok), 10-Авг-21, 11:55 
Зачем?
"Статическая линковка" изобретена еще 60 лет назад. И изобретена для того, чтобы одни люди занимались компилятором, другие операционной системой, а третьи библиотеками. А не одни и те же люди должны и компилятор писать, и библиотеки под все платформы мейнтейнить.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру