|
|
|
|
|
|
7.39, Аноним (13), 01:37, 18/10/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> драйвере GPIO, нет ни одной уязвимости
А если к GPIO подключен томограф, мощность которого зависит от передаваемого значения, это безопасно?
| |
|
|
|
4.18, Аноним (18), 23:08, 17/10/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Какой раст? Оно на чистой сишке написано!
Ну ты же понимаешь, что уязвимости в сишных программах являются результатом диверсий растоманов - для дискредитации Великого Языка. Так-то нужно просто следовать ценным советам местных экспертов - выпрямить руки и писать код без ошибок. Ничего сложного!
| |
|
5.26, Аноним (26), 00:25, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Что в расте уязвимости, что в си. Только раст сильно подконтролен гуглу и мелкомягким и проблем от такого патронажа огребёте гораздо больше чем сейчас огребаете от старого си кода. Это ж любимая стратегия этой пары: продвинуть стандарт/протокол/язык во имя всего хорошего против всего плохого, сделать стандартом, чтобы отказаться от него было нельзя, начать рулить всем этим во имя вселенского зла. Увы, я слишком много видел такого, что готов спорить на зарплату - так все и будет (если конечно плюсовики или кто-то ещё не выдаст что-то интересное, но пока предпосылок нет).
| |
|
6.70, Аноним (70), 19:23, 20/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Какие проблемы огребают писатели (или пользователи) Java, C#, Golang, Swift (Objective-C), Kotlin следуя вашей логике?
| |
|
|
|
|
2.14, Аноним (13), 22:41, 17/10/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Уязвимость также присутствует в ... AppImage
кто б сомневался, что это троянский конь :)
| |
2.28, Без аргументов (?), 00:29, 18/10/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да, вторая уязвимость за неделю в одном из 20000 пакетов Федоры. То-то будет 0 уязвимостей и 1000 паников, когда 20000 пакетов перепишут.
| |
|
1.3, Аноним (3), 21:33, 17/10/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Ахаха, RCE при получении письма. Какая прелесть! Бедняги опять не разобрались с проверкой пары чисел...
Причем страдают только неуловимые Джо, пользующиеся ссупер-секурной гнутятиной.
Жаль только не указали сколько лет она там жила))
| |
|
|
|
|
5.50, Встрял (?), 08:11, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
В раче (здесь причислен к дистрибутивам без обновления, почему-то) обновление вышло раньше.
В раче обновления выходят каждый раз, а не вчера у вас было 1.5.0 а сегодня уже 1.6.2. Промежуточные потеряли или они для премиальных лицензиаров, или в этом весь алт?
| |
|
6.57, Без аргументов (?), 12:28, 18/10/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
А если выйти из мамкиной комнаты с гигабитным инетом, скажем, в режимное предприятие? Нормально ли каждый день пол системы перетирать на SSD-шнике?
| |
|
|
|
|
|
1.10, Аноним (10), 22:26, 17/10/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Очередное подтверждение тому, что никакие специализированные средства для защищенной переписки использовать для переписки вообще нельзя. Они либо протроянены изначально, либо в них находят уязвимости и вам не говорят. Когда говорят, нельзя исключать, что нет таких, о которых не говорят.
Криптосистему надо строить самостоятельно неочевидным образом.
| |
|
2.15, Аноним (13), 22:42, 17/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Тот случай, когда переписка без защиты безопасней переписки с защитой :)))
| |
2.16, Аноним (60), 23:02, 17/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
> строить самостоятельно неочевидным образом
Удачи с совместимостью.
> в них находят уязвимости и вам не говорят.
А про уязвимости в вашей личной "неочевидно настроеной криптосистеме" вам сразу раскажут, как я понимаю. Ок.
| |
|
3.17, Аноним (13), 23:06, 17/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Удачи с совместимостью
Ты даже не понимаешь, о чём речь... Хинто 1: серьёзные письма отправляются в новолуние.
| |
|
|
1.19, navdotru (?), 23:09, 17/10/2022 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Подскажите, а на каких архитектурах есть отличие от обычной (ia32/64, arm 32/64) обработки переполнений, керри флаг и все такое?
| |
|
|
3.21, navdotru (?), 23:26, 17/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Да, но на иа32 это отдельные команды padd скажем (в расширении ммх) а компилятор a=b+c; выдаст обычною инструкцию add, у которой переполнение приведет к врапу и установке керри
| |
|
2.22, Аноним (13), 23:28, 17/10/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> флаг и все такое?
Вообще-то у x86 уже есть OF флаг (Overflow Flag), есть команды перехода jo/jno... Но кто б их использовал.
| |
|
3.23, navdotru (?), 23:48, 17/10/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я именно про то. "Обычное поведение" в а=в+с это одна команда процессора, сложение выполняется с оверфлоувом, флаг переполнения устанавливаетмя что бы можно было делать длинную арифметику. Я знаю результат (компиляции) для иа на разных компиляторах и для арма на гцц и на иаровском компиляторе. Вопрос был в том, есть ли актуальные архитектуры на которых команда add работает по другому?
| |
|
4.33, Аноним (13), 01:09, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
> есть ли актуальные архитектуры на которых команда add работает по другому?
Что именно ты хочешь от неё?
| |
|
5.35, navdotru (?), 01:22, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Уточню - есть целочисленное сложение. Скажем i32+i32. Результат его во всех мне известных архитектурах это одна инструкция сложения плюс флаг переноса. Вопрос в том есть ли архитектуры в которых скажем i32+i32 в С скомпилируются в некую инмьрукцию которая НЕ будеь работать так же
| |
|
6.36, Аноним (60), 01:30, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
Формально - такие существуют. В risc-v нет флага переноса, равно как и остальных флагов.
А если серьезно - не знаю таких.
| |
6.37, Аноним (13), 01:34, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
> НЕ будеь работать так же
Наверно, так и не добьёмся от тебя, что же ты хочешь... Опиши поведение - подскажем, какой проц подходит, если подобные существуют.
| |
6.47, Аноним (-), 05:18, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
> скомпилируются в некую инмьрукцию которая НЕ будеь работать так же
Компилятор можно пофиксить, и он будет компилировать + в imul. Ты об этом?
| |
|
|
4.34, Аноним (13), 01:12, 18/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
P.S. Например, x87 может кидать исключения при переполнении/потере точности.
| |
|
3.24, navdotru (?), 23:58, 17/10/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Гцц весьма активно использует даже на О1 для оптимизации простых ифов
| |
|
|
3.32, navdotru (?), 00:56, 18/10/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Не могу быстро ответить, надо прочитать. Опыта с эльбрусом у меня по понятным причинам нет
| |
|
|
1.38, Аноним (38), 01:35, 18/10/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Опять эти недопрограммисты повылазили. На этот раз они плохо пишут реализации криптоалгоритмов. Да тут и выдумывать ничего не надо, поувольнять смузихлебов и нанять настоящих экспертов с оупеннета.
| |
1.48, Аноним (48), 06:26, 18/10/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Сначала курсы полугодовые позаканчивают, сертификатики получат, а потом садяться пилить вещи, в которых ничего не понимают. Перевелись настоящие разработчики в мире.
| |
|
2.67, Аноним (67), 10:17, 19/10/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Нестрашная уязвимость, потому что S/MIME не пользуется вообще никто.
При этом никто не мешает прислать тебе сообщение с S/MIME, даже если ты им не пользуешься. Почтовый клиент его без твоего ведома примет и передаст в gnupg при открытии.
| |
|
3.68, Аноним (68), 18:10, 19/10/2022 [^] [^^] [^^^] [ответить]
| +/– |
От передаста слышу. Смиме сначало включить надо, ключи какие-то куда-то добавить.
| |
|
|
|