The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти, opennews (?), 08-Фев-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


100. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +3 +/
Сообщение от Анонимусс (?), 08-Фев-23, 19:04 
А еще double-free и use-after-free (0215, 4450).
И разыменование указателя NULL (0217, 0401).
Точнее он даже бы не позволил допустить такую ошибку.
Т.е. почти все проблемы он бы решил.
Ответить | Правка | Наверх | Cообщить модератору

136. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от ihatebtards (?), 08-Фев-23, 23:32 
Да, ждём от вас rsSSL, а покамест будем пользоваться сабжем
Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (141), 09-Фев-23, 02:38 
Да вы и после rsSSL сабжем пользоваться будете, толку то.
Ответить | Правка | Наверх | Cообщить модератору

189. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Омномним (?), 09-Фев-23, 15:10 
Догадайтесь с трёх раз, почему.
- Память не резиновая.
- Проц законы физики тоже не нарушает.
- 1.5 неоттестированных фичи из пары сотен - это маловато.
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  –1 +/
Сообщение от Cucumber (?), 09-Фев-23, 05:45 
Уже есть https://github.com/rustls/rustls
Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

159. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +1 +/
Сообщение от Аноним (122), 09-Фев-23, 09:39 
Вот скажи мне, растаман. Это такая шутка? Ты хоть открывал ссылку то?

Цитирую: Rustls is a modern TLS library written in Rust. It uses ring for cryptography and webpki for certificate verification.

Открываем этот ring:  ring exposes a Rust API and is written in a hybrid of Rust, C, and assembly language.

Most of the C and assembly language code in ring comes from BoringSSL, and BoringSSL is derived from OpenSSL

Ответить | Правка | Наверх | Cообщить модератору

172. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  –1 +/
Сообщение от Аноним (-), 09-Фев-23, 12:13 
А что не так?
Баги в статье в криптографии? - Нет.
Поэтому твоя отсылка на то что ring взял сишные и асм куски из BoringSSL/OpenSSL - пердеж в лужу.
Ответить | Правка | Наверх | Cообщить модератору

173. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +1 +/
Сообщение от Аноним (122), 09-Фев-23, 12:29 
А ты что грубишь то? :) Отсылка  на то, что это не безопасно, чекер не сможет проверить наличие гениталий у борова.
Ответить | Правка | Наверх | Cообщить модератору

183. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Анонн (?), 09-Фев-23, 14:45 
Когда вы уже поймете что раст это не серебрянная пуля?
Он нужен чтобы из восьми ошибок в этой новости была одна или две.
И это уже будет очень круто.

Ты смотрел кода которые они взали по криптографии?
Там есть какие-то выделения памяти и тд? Или это тупая числодробилка?
Если числодробилка - то зачем там боров чекер? И т.д

> Отсылка  на то, что это не безопасно

Ну да, ну да, есть же только черное и белое, никакой середины у нас нет.
Если у нас нет возможности переписать openssl целиком, не нужно переписывать даже частями, так?
Просто для интереса, глянь с какого года пишут openssl, а с какого сабж.

Ответить | Правка | Наверх | Cообщить модератору

190. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Омномним (?), 09-Фев-23, 15:11 
> Он нужен чтобы из восьми ошибок в этой новости была одна или две.

И ещё десятка три функциональных/логических, внесённых при переписывании.

Ответить | Правка | Наверх | Cообщить модератору

191. Скрыто модератором  +/
Сообщение от Анонин (?), 09-Фев-23, 15:16 
Ответить | Правка | Наверх | Cообщить модератору

192. Скрыто модератором  +/
Сообщение от Омномним (?), 09-Фев-23, 15:21 
Ответить | Правка | Наверх | Cообщить модератору

195. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (122), 09-Фев-23, 16:05 
> Когда вы уже поймете что раст это не серебрянная пуля?

Никогда, мы считаем, что раст это ЯП, к-й решает все проблемы. Он даже может автоматически управлять памятью там, где ни malloc(), ни free() нет.

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

145. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (144), 09-Фев-23, 06:48 
На такие [возможные] проблемы нормальный компилятор выдает предупреждения, чтобы программист их хотя бы прочитал.
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру