The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в  OpenSSL 1.1.0a"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Критическая уязвимость в  OpenSSL 1.1.0a" +1 +/
Сообщение от Аноним84701 (?), 29-Сен-16, 03:35 
>  if (smth) {
>    i=m
>  }
> Вот тебе всего три из множества возможных вариантов, в которых твой наивный
> подход не работает.

Ну-ну.

1. То, что вариант с smth != true => a[-1] + a[-2] => fail
можно, совершенно внезапно, ловить еще на этапе компиляции.
2. m в реальном коде берется не из либастрала и вполне прослеживается компилятором — как минимум возможные значения (для всяких разных constant propagation, partial evaluation и всего такого).
3.  см.
>> если не заниматься  извращениями
>

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в  OpenSSL 1.1.0a, opennews, 26-Сен-16, 17:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру