The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в подсистеме io_uring ядра Linux, позволяющая повысить привилегии в системе, opennews (?), 19-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +/
Сообщение от Без аргументов (?), 19-Окт-22, 15:49 
> фундаментальный изъян сишки

а дорожки на плате из проца в ОЗУ тоже изъян? Вы шизоидно утверждаете, что ножом можно порезаться и должны быть только тупые столовые ножи, подаваемые с вилкой, даже у поваров и мясников.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +3 +/
Сообщение от анон (?), 19-Окт-22, 16:09 
какие ещё ножи, ты и есть тот самый шиз с аналогиями не в тему?

Есть проблемы с безопасностью программ на c, регулярно находятся уязвимости в критических компонентах. Это не так?

Давай,поспорь с этим утверждением и аналогий ещё дебильных отсыпь.

Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +1 +/
Сообщение от Без аргументов (?), 19-Окт-22, 19:56 
Было бы чё отсыпать, я бы щаз тут не холиварил, а говорил "пацаны ваще ребята".
Если критические компоненты написаны на Си, то откуда ж взяться багам на других языках?
Я указал на то, что свобода работы с указателями это фича, а не баг. Но я не исключаю, что для мощных компьютеров можно взять фреймворк и побезопаснее, а Си оставить микроконтроллерам и там, где не разгуляешься улучшалками.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +1 +/
Сообщение от Без аргументов (?), 19-Окт-22, 20:01 
Лично я в своей жизни каких только ошибок не делал, как на Си, так и на PL/SQL в тяжелом проде, так и на Go. Но они были не с указателями связаны (указатели обычно сразу при запуске видно, а проверки-длины-правильность парамов это всегда в уме), а банальной невнимательностью -- скобку не там, приоритет операций, больше и меньше путал, но о переполнении я всегда помню и даже тестирую.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +/
Сообщение от fyyjy (?), 19-Окт-22, 18:57 
Да, у кожанных мешков есть фундаментальная уязвимость в системе i/o и регулярные ошибки при управлении транспортными средствами на высоких скоростях.
Поэтому в цивилизованных странах ввели ограничения на максимальную разрешенную скорость.
Конечно находятся долбодятлы которые считают что "с ними такое не случится" и "ну я же профи в отличии от этих..." которые регулярно устраивают креши.

Надеюсь аналогия понятна даже СИшнику

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

99. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +/
Сообщение от Аноним (97), 21-Окт-22, 22:13 
Кстати машины с мигалками могут не соблюдать максимальную разрешенную скорость.

Надеюсь аналогия понятна даже не СИшнику.

Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 19-Окт-22, 19:05 
Не совсем верная аналогия. Скорее так - ножом можно порезаться, поэтому должен быть роботизированный резак, закрытый кожухом, с блокировкой привода при открытой дверце и механизмом автоматического увода лезвия в специальную нишу при нештатной ситуации.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

47. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +3 +/
Сообщение от Аноним (47), 19-Окт-22, 19:08 
...но всегда найдется умник который засунет в одну из кнопок гильотины зубочистку и полезет поправлять пакет листов. С другой стороны - ссзб.
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  –2 +/
Сообщение от Аноним (83), 20-Окт-22, 19:55 
На одного такого тысяча порезавшихся небезопасным ножом. Давай теперь безопасные ножи обсирать, ведь кто-то может туда зубочистку запихнуть?
Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  –1 +/
Сообщение от Без аргументов (?), 19-Окт-22, 20:03 
И со всем этим за грибами погулять (отсылка к микроконтроллерам).
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

48. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +5 +/
Сообщение от annonimus (?), 19-Окт-22, 19:15 
если бы ты хоть раз видел работу профессионального мясника, то заметил что они пользуются кольчужными перчатками
именно для того чтобы не отрезать себе палец острым ножем
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

58. "Уязвимость в подсистеме io_uring ядра Linux, позволяющая пов..."  +/
Сообщение от Аноним (47), 19-Окт-22, 20:11 
И не только они. У хирургов тоже популярны. Потому что шанс порезаться очень мал, зато цена контакта с зараженной кровью крайне высока.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру