The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в криптографической библиотеке Libgcrypt 1.9.0 , opennews (??), 29-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


71. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (71), 30-Янв-21, 12:10 
Даже растофанатики выяснили что дело не в языке, после текущего редокса, а дело в руках программиста. И никто не говорил что эта уязвимость в библиотеке появилась случайно, «программист» мог специально добавить недокументированное поведение.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

76. "Критическая уязвимость в криптографической библиотеке Libgcr..."  –1 +/
Сообщение от Qwerty123456 (?), 30-Янв-21, 12:17 
И только дырописатели на сишке не видят разницы в утечке памяти и выходе за границы буфера.
Ответить | Правка | Наверх | Cообщить модератору

86. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от Аноним (86), 30-Янв-21, 16:37 
> И только дырописатели на сишке

хелловротписатели на сишке это, потому что на полном серьезе приравнивают "утечку" (в кавычках) в _ядерном менеджере памяти_ к утечке в юзерспейсе.

Ответить | Правка | Наверх | Cообщить модератору

95. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (93), 30-Янв-21, 19:58 
> Даже растофанатики выяснили что дело не в языке, после текущего редокса

Лол. Ну ничего, сейчас они начнут дагадываться зачем у нас valgrind, kasan, статический анализ, фаззинг и прочие странные вещи про которые они вопили "этанинужна!!!111 хатим просто прогать и не думать!!!111"

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

106. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от Аноним (106), 30-Янв-21, 21:26 
>> Даже растофанатики выяснили что дело не в языке, после текущего редокса
> Лол. Ну ничего, сейчас они начнут дагадываться зачем у нас valgrind,

То ли дело местные Эксперды - умеют ловить "утечки памяти" в ядерном менеджере памяти валгриндом, ога.
> статический анализ,

Учитывая, что он в ржавчине из коробки в разы мощнее - Эксперд и тут слышал звон.

Ответить | Правка | Наверх | Cообщить модератору

113. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +/
Сообщение от draw1 (?), 31-Янв-21, 03:25 
>> статический анализ,
> Учитывая, что он в ржавчине из коробки в разы мощнее

Кто "он" и мощнее чем что? Что с чем ты сравниваешь?

Ответить | Правка | Наверх | Cообщить модератору

118. "Критическая уязвимость в криптографической библиотеке Libgcr..."  +2 +/
Сообщение от Аноним (118), 31-Янв-21, 05:05 
>>> статический анализ,
>> Учитывая, что он в ржавчине из коробки в разы мощнее
> Кто "он" и мощнее чем что? Что с чем ты сравниваешь?

Анализ, очевидно. Эксперд выше ляпнул "начнут дагадываться зачем у нас ... статический анализ ... и прочие странные вещи про которые они вопили "этанинужна!!!111 хатим просто прогать и не думать!!!111"
Видимо посчитав, что продвинутая система типов, ownership и borrow checker работает не иначе как через либастрал.


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру