Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
| Сообщение от opennews (??), 23-Май-20, 12:47 | ||
Компания Checkpoint представила механизм защиты Safe-Linking, позволяющий усложнить создание эксплоитов, манипулирующих определением или изменением указателей на буферы, выделенные при выполнении вызова malloc. Safe-Linking полностью не блокирует возможность эксплуатации уязвимостей, но при минимальных накладных расходах существенно усложняет создание эксплоитов, так как помимо эксплуатируемого переполнения буфера необходимо найти ещё одну уязвимость, вызывающую утечку сведений о размещении кучи (heap) в памяти... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 23-Май-20, 12:47 | –27 +/– | |
Чего только люди не придумают, лишь бы не писать на memory-safe языках... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #7, #8, #17, #20, #24, #27, #50, #51 | ||
| 2. Сообщение от Аноним (2), 23-Май-20, 12:51 | +3 +/– | |
А как же jemalloc? Или он уже не модный? 4 года назад он был эффективней и в отличие от gperftools не вызывал зависаний при половине свободной памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 3. Сообщение от Аноним (3), 23-Май-20, 12:55 | +32 +/– | |
потому-что есть разница между +3~4 строками ассемблема и +over9000 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от Fracta1L (ok), 23-Май-20, 13:13 | –8 +/– | |
Сколько утомительной работы вокруг сишных дыр... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #56 | ||
| 5. Сообщение от qwe (??), 23-Май-20, 13:49 | +6 +/– | |
Одни не принимает патч из-за дополнительных 5-7 ассемблерных инструкций, зато другие смело хватаются за электрон при написании хеллоувордов. Эх. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 6. Сообщение от Аноним (2), 23-Май-20, 13:56 | +2 +/– | |
У вторых электрон просаживается в 10 раз когда первые вставляют дополнительные 5-7 ассемблерных инструкций. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #41 | ||
| 7. Сообщение от z (??), 23-Май-20, 14:21 | +9 +/– | |
Кто заплатит за оверхед пистона и пр. высокоуровневой мути в системный библиотеках? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #71 | ||
| 8. Сообщение от Онаним (?), 23-Май-20, 14:27 | +22 +/– | |
В самом деле. Как только не изголяются, чтобы не потерять половину производительности на ровном месте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 9. Сообщение от Онаним (?), 23-Май-20, 14:29 | +1 +/– | |
А по теме - да, это нужно внедрять, как опцию. Приятным бонусом будет ловля не всегда очевидных сразу блох с указателями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от Аноним (10), 23-Май-20, 14:30 | –7 +/– | |
На rust пиши, проблем не знай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #22, #57 | ||
| 11. Сообщение от Crazy Alex (ok), 23-Май-20, 14:41 | +2 +/– | |
Дядь, в борьбе с переполнениями есть ровно два варианта - ренжи, которые есть далеко не только в расте, и bound checks, которые тоже можно сделать где угодно, только тупят они тоже где угодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #46 | ||
| 12. Сообщение от Crazy Alex (ok), 23-Май-20, 14:44 | +1 +/– | |
Чудесно, все прочие тормоза "защит" умножили ещё на один коэффициент. Если всё ампутировать производительность, небось раза в три поднимется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #31 | ||
| 13. Сообщение от Alen (??), 23-Май-20, 14:54 | +1 +/– | |
Правильно, что не приняли этот гимн современного маркетинга. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от Аноним (14), 23-Май-20, 15:01 | +/– | |
А мне вот что стало интересно. Сколько процентов производительности процессора занимает дыра в безопасности? Другими словами, насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #23, #39 | ||
| 15. Сообщение от Аноним (15), 23-Май-20, 15:06 | +1 +/– | |
Давай, фрактал, пришло твоё время, расскажи как правильно, мы внемлим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #25 | ||
| 16. Сообщение от Аноним (15), 23-Май-20, 15:11 | +1 +/– | |
До нуля. Всё, что работает - небезопасно. Ибо может быть сломано. =) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 17. Сообщение от Фантик Хруста (?), 23-Май-20, 15:12 | +3 +/– | |
Правильно нужно на РАСТЕ всё писать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #21, #52 | ||
| 19. Сообщение от Аноним (19), 23-Май-20, 15:29 | –2 +/– | |
Здравая идея, похожее уже применяется в GCC для защиты функций от переполнения стека. (-fstack-protector) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 20. Сообщение от Аноним (-), 23-Май-20, 15:31 | +3 +/– | |
> лишь бы не писать на memory-safe языках... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #53 | ||
| 21. Сообщение от Аноним (-), 23-Май-20, 15:31 | +/– | |
И тогда троянцев вгрузят прямо из хранилища карго-культа, оптом. Всем и сразу. Вы же не хотите сказать что мозилла может сколь-нибудь безопасно это содержать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 22. Сообщение от Аноним (-), 23-Май-20, 15:33 | –2 +/– | |
> На rust пиши, проблем не знай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #30 | ||
| 23. Сообщение от Аноним (-), 23-Май-20, 15:35 | +/– | |
> насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 24. Сообщение от Аноним (24), 23-Май-20, 15:39 | +9 +/– | |
Какие только memory-safe языки не придумают, лишь бы не учиться нормально программировать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #54 | ||
| 25. Сообщение от Аноним (-), 23-Май-20, 15:39 | +2 +/– | |
Можно забить на программирование и пойти выращивать рассаду. Тогда дыры будут только в земле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #38 | ||
| 26. Сообщение от solardiz (ok), 23-Май-20, 15:43 | +1 +/– | |
К счастью, нет, в большинстве случаев это так не работает. Например, эта правка malloc'а не замедляет дополнительно защиту от Meltdown с помощью KPTI, и наоборот. Тут речь идет приблизительно о сложении, а не об умножении. Если попытаться найти пример другой защиты, последствия которой для производительности умножались бы на получаемые от дополнительных инструкций в malloc, в голову приходит только выключение speculative store bypass в CPU, но это сейчас делают только в программах, явно запросивших такую защиту через prctl, и при использовании seccomp. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #28 | ||
| 27. Сообщение от Аноним (27), 23-Май-20, 16:26 | +6 +/– | |
А что, в memory-safe языках под капотом не malloc/free? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #36 | ||
| 28. Сообщение от Crazy Alex (ok), 23-Май-20, 16:47 | +/– | |
Конкертно это - пожалуй, да. Но очень интересно было бы сравнить нынешний "дефолтный" код с "чистой" версией - без ASLR, stack protection и прочего, в идеале - с защитой исключительно от ошибок, а не атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #32 | ||
| 30. Сообщение от Crazy Alex (ok), 23-Май-20, 16:51 | +2 +/– | |
Эй, D вообще не из той серии - там тот же подход, что и в плюсах - все инструменты доступны, выбирай нужное подмножество, никакого концлагеря. Профит исключительно от отказа от исторически накопившихся в плюсах костылей вроде компиляции сишного кода или адски запутанной системы шаблонов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #76 | ||
| 31. Сообщение от Аноним (-), 23-Май-20, 16:51 | +1 +/– | |
> Если всё ампутировать производительность, небось раза в три поднимется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 32. Сообщение от Аноним (-), 23-Май-20, 16:53 | +1 +/– | |
> с защитой исключительно от ошибок, а не атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #35, #47, #48 | ||
| 33. Сообщение от mos87 (ok), 23-Май-20, 16:54 | +/– | |
помню как в одной конторе работали с гуй-мордой чекпоинтовского фиревола))) применение любых телодвижений с правилами занимало то ли несколько минут то ли еще больше))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Сообщение от mos87 (ok), 23-Май-20, 16:55 | +/– | |
здравая идея это манагеров интела под суд | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 35. Сообщение от Crazy Alex (ok), 23-Май-20, 17:05 | +/– | |
Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. То есть мы, конечно, не хотим, чтобы по ошибке одно приложение переписало память другого или забрало себе все ресурсы системы (поэтому некоторая изоляция таки нужна), но именно злонамеренных действий не ждём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #77 | ||
| 36. Сообщение от Lex (??), 23-Май-20, 17:41 | +/– | |
В том же Расте вроде нет.. раньше. Но тогда хэллоувроды весили под 300Кб ( на асм - 2Кб и то, из-за выравнивания и проч, т.к в секции кода оставалась куча неиспользованного пространства ). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #55 | ||
| 37. Сообщение от Lex (??), 23-Май-20, 17:42 | +/– | |
Из того же раста его вроде выкинули-таки.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #43 | ||
| 38. Сообщение от Lex (??), 23-Май-20, 17:43 | +/– | |
На самом деле, не такая уж и плохая идея. Тем более, как раз самый сезон :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #40 | ||
| 39. Сообщение от Lex (??), 23-Май-20, 17:46 | +1 +/– | |
Пожалуйста уточните, какая конкретно дыра в безопасности ?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 40. Сообщение от InuYasha (?), 23-Май-20, 17:49 | +2 +/– | |
Хочешь быть передовым - сей квадратно-гнездовым! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #61 | ||
| 41. Сообщение от InuYasha (?), 23-Май-20, 17:52 | –1 +/– | |
И все вместе хватаются за голову когда дополнительные 5-7 ассемблерных инструкций вставляют в микрокод разработчики процов и прошивок. ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 43. Сообщение от имя (ok), 23-Май-20, 17:59 | +/– | |
В расте скорее дали свободу выбора аллокатора и выкинули очередной багаж времён экспериментов в версиях 0.x, когда там был жирный рантайм и зелёные треды. Никто не мешает продолжать линковать приложения с jemalloc, если хочется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 44. Сообщение от Аноним (44), 23-Май-20, 19:03 | +/– | |
а разве __typeof не GCC специфичная штука? Да не закидают меня помидорами, но разве использование компилятороспецифичных расширений не полный отстой? Это уже получается плохо портируемая разработка не на самом языке, а на его диалекте. Сейчас погуглил - в Clang typeof работает только если врубить режим GNU-совместимости. Для MVSC/Intel C Compiler не нашел, как врубить поддержку вообще. А вот в Tiny C поддержка есть, кек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #63 | ||
| 45. Сообщение от Аноним (45), 23-Май-20, 19:15 | +/– | |
Решение проблемы косвенными методами - зло. Т.ч. всё правильно сделали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. Сообщение от Аноним (10), 23-Май-20, 20:03 | –1 +/– | |
В rust оно всё есть из коробки и для всех, ваш юный джун не обосрется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #75 | ||
| 47. Сообщение от Sw00p aka Jerom (?), 23-Май-20, 20:53 | –1 +/– | |
>Но что надо сделать с людьми чтобы исключить все ошибки в коде - вопрос открытый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #78 | ||
| 48. Сообщение от Sw00p aka Jerom (?), 23-Май-20, 21:01 | –1 +/– | |
>DJB определил уязвимости как ошибки, ведущие к проблемам безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #79 | ||
| 49. Сообщение от Аноним (49), 23-Май-20, 21:30 | +/– | |
Intel C Compiler поддерживает как и большую часть гццшных расширения, MVSC просто не нужен, так не компилятор C, а какое-то недоразумение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 50. Сообщение от deeaitch (ok), 24-Май-20, 00:03 | +1 +/– | |
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #60, #68 | ||
| 51. Сообщение от deeaitch (ok), 24-Май-20, 00:03 | +/– | |
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 52. Сообщение от deeaitch (ok), 24-Май-20, 00:05 | +4 +/– | |
Да, а параметры в функцию передавать через https+jsob/bson | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #59 | ||
| 53. Сообщение от deeaitch (ok), 24-Май-20, 00:06 | +/– | |
Мозг надо выкинуть, он иногда сбоит и подталкивает к самоубийству. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 54. Сообщение от deeaitch (ok), 24-Май-20, 00:09 | +3 +/– | |
Так он не memory-safe внезапно. Это идиотская видимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #74, #88 | ||
| 55. Сообщение от deeaitch (ok), 24-Май-20, 00:10 | +/– | |
Сам то понял что сказал? rust пускается на операционной системе а не в сферическом вакууме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #69 | ||
| 56. Сообщение от deeaitch (ok), 24-Май-20, 00:12 | +/– | |
Тыб уже написал чтонибудь дельное на своё истинно верном языке который спасает от всех проблем. Что-то такое чем пользоваться можно было бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #64 | ||
| 57. Сообщение от deeaitch (ok), 24-Май-20, 00:14 | +/– | |
> На rust пиши, проблем не знай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 58. Сообщение от deeaitch (ok), 24-Май-20, 00:21 | –1 +/– | |
Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #62, #66 | ||
| 59. Сообщение от Аноним (59), 24-Май-20, 01:30 | +/– | |
Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #73, #91 | ||
| 60. Сообщение от Аноним (60), 24-Май-20, 01:45 | +/– | |
Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то отрицательным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #81, #82, #93 | ||
| 61. Сообщение от Аноним (61), 24-Май-20, 01:59 | +1 +/– | |
Наша главная задача - молотьба и хлебоздача! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 62. Сообщение от Аноним (60), 24-Май-20, 02:00 | +1 +/– | |
Я обычно вижу кучу хейтеров раста, а как раз его приверженцы вполне спокойные и уравновешенные, адекватно вступают в дискуссию. И такое всплывало ни раз, даже на опеннете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #65 | ||
| 63. Сообщение от Аноним (61), 24-Май-20, 02:12 | +2 +/– | |
Особо выбора нет. В С++11 есть портируемый declspec, а в чистом С нету. Но реализации malloc обычно тоже плохо портируемы, не лучше, чем тот __typeof. Так что не вижу лучшего решения. А если нужна будет совметимость с другим компилятором, у которого нет __typeof, а есть что-то другое - использовать то другое через #ifdef, как водится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 64. Сообщение от псевдонимус (?), 24-Май-20, 02:14 | +3 +/– | |
>дельное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 65. Сообщение от Аноним (61), 24-Май-20, 02:17 | +/– | |
> имеет единый компилятор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #67 | ||
| 66. Сообщение от Ordu (ok), 24-Май-20, 02:18 | +/– | |
> Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 67. Сообщение от Аноним (60), 24-Май-20, 02:35 | +/– | |
Не думаю, что когда-нибудь будет такая же жесть, как с плюсами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #80 | ||
| 68. Сообщение от Аноним (68), 24-Май-20, 02:37 | +/– | |
Умный ходить по минному полю не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #94 | ||
| 69. Сообщение от Lex (??), 24-Май-20, 06:26 | +/– | |
Сам то понял что сказал ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #92 | ||
| 70. Сообщение от Аноним (70), 24-Май-20, 08:29 | –2 +/– | |
Это каким боком две доп инструкции при вызове malloc роняют произовдительность на 0.02%? По-моему, это на 200% (была одна инструкция, стало три) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72 | ||
| 71. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 10:46 | +5 +/– | |
Пользователи, конечно! Что за странные вопросы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 72. Сообщение от Ordu (ok), 24-Май-20, 11:19 | +/– | |
malloc это не одна, а десятки или даже сотни инструкций. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 73. Сообщение от Аноним (73), 24-Май-20, 11:24 | +/– | |
Код на ржавчине наверное позырил. Там такие конструкции попадаются что им даже самые тертые плюсовики-извращенцы позавидуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 74. Сообщение от Аноним (74), 24-Май-20, 11:26 | +/– | |
Если на то пошло - в сях так например никто и не заставляет pointer'ы использовать, равно как и динамическое выделение памяти. И поэтому при наличии желания можно и на сях безопасно и предсказуемо, а при отсутствии и на пыхапэ сплошная дыра получается, хоть там и нет указателей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #89, #95 | ||
| 75. Сообщение от Аноним (74), 24-Май-20, 11:29 | +1 +/– | |
Поэтому он наломает дров в десятке других мест. Проверено WormPress'ом и прочими джумлами :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 76. Сообщение от Аноним (74), 24-Май-20, 11:32 | +/– | |
> выбирай нужное подмножество, никакого концлагеря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 77. Сообщение от Аноним (-), 24-Май-20, 11:39 | +/– | |
> Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 78. Сообщение от Аноним (-), 24-Май-20, 11:41 | +/– | |
> Может все таки архитектура Фон Неймана - УГ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #84 | ||
| 79. Сообщение от Аноним (-), 24-Май-20, 11:46 | +/– | |
> а определение понятию "безопасность" очевидно он не дал :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #83 | ||
| 80. Сообщение от Аноним (82), 24-Май-20, 11:53 | +1 +/– | |
> У C/C++ никогда такого не было, как и ведущей компании | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #87 | ||
| 81. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 11:54 | +1 +/– | |
> Очень неосмотрительно ассоциировать потакание неряшливости и лености ума с попыткой привнести больше безопасности в мир | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #85 | ||
| 82. Сообщение от Аноним (82), 24-Май-20, 11:56 | +/– | |
Мозилла корп, огестапливающая свою паству там и тут почему-то не ощущается "безопасно". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 83. Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:46 | +/– | |
>Оно следует из определения уязвимости по DJB: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 84. Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:52 | +/– | |
>Попробуй блин под него хотя-бы бутлоадер написать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 85. Сообщение от Аноним (60), 24-Май-20, 15:23 | +1 +/– | |
Чушь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #86 | ||
| 86. Сообщение от YetAnotherOnanym (ok), 24-Май-20, 15:37 | +1 +/– | |
А Вы писали на C и в ваших программах вылезали баги? Или анализировали баги в чужих программах и определили, то они появились благодаря "абсолютному unsafe"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #98 | ||
| 87. Сообщение от Аноним (60), 24-Май-20, 15:53 | +/– | |
Факты говорят сами за себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 88. Сообщение от Аноним (88), 24-Май-20, 16:01 | +/– | |
Я все время говорю что rust гораздо более опасный язык программирования чем Си. Одни только unsafe блоки чего стоят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #96 | ||
| 89. Сообщение от n00by (ok), 24-Май-20, 17:04 | +1 +/– | |
> Если на то пошло - в сях так например никто и не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 90. Сообщение от Аноним (90), 24-Май-20, 18:05 | +1 +/– | |
В аду сатана pешил пpоведать, как у него людям "живется". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. Сообщение от deeaitch (ok), 24-Май-20, 19:16 | +1 +/– | |
> Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 92. Сообщение от Аноним84701 (ok), 24-Май-20, 19:19 | +/– | |
> Сам то понял что сказал ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #97 | ||
| 93. Сообщение от deeaitch (ok), 24-Май-20, 19:22 | +/– | |
> Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 94. Сообщение от deeaitch (ok), 24-Май-20, 19:23 | +/– | |
> Умный ходить по минному полю не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 95. Сообщение от deeaitch (ok), 24-Май-20, 19:25 | +1 +/– | |
> Если на то пошло - в сях так например никто и не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 96. Сообщение от deeaitch (ok), 24-Май-20, 19:25 | +/– | |
> Я все время говорю что rust гораздо более опасный язык программирования чем | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 97. Сообщение от Lex (??), 25-Май-20, 12:24 | +/– | |
> И заодно рантаймлиба немалого размера - к которой и линкуются все "маленькие" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 98. Сообщение от Аноним (60), 26-Май-20, 16:40 | +/– | |
C++ в основном, в контексте разница не велика, stl или qt core вообще не панацея, а скорее затычка в днище | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #99 | ||
| 99. Сообщение от YetAnotherOnanym (ok), 27-Май-20, 11:54 | +/– | |
Ну не знаю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |