Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от opennews (??), 27-Май-20, 10:47 | ||
Исследователи из компании NCC Group опубликовали результаты аудита свободного проекта Zephyr, развивающего операционную систему реального времени (RTOS), нацеленную на оснащение устройств, соответствующих концепции "Интернет вещей" (IoT, Internet of Things). В ходе аудита было выявлено 25 уязвимостей в Zephyr и 1 уязвимость в MCUboot. Разработка Zephyr ведётся при участии компаний Intel... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +6 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 10:47 | ||
>обращение по отрицательному номеру системного вызова приводит к целочисленному переполнению | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (15), 27-Май-20, 12:08 | ||
согласен, использование signed/unsigned должно как бы отражать предметную область. Если бы отрицательные номера системных вызовов имели практический смысл - ваще ок. Но использовать -2^N...2^N-1 диапазон, когда используешь по факту 0...2^N - ну такое. Всегда, когда работаешь с числами на ЭВМ, знак или беззнак нужно выбирать, исходя из того, какой wraparound тебе нужен по смыслу/менее катастрофичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:03 | ||
Обычно на wraparound все кладут, а потом получают СЮРПРИЗ! Ну или как вариант можно чекать в рантайме результат. Только скорость математики в несколько раз обвалится, из-за разбавления проверками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от HyC (?), 27-Май-20, 16:34 | ||
На него все кладут потому-что формально тип кагбе автоматически приводится, компилятор не матерится, а череп морщить чего оно там по контексту надо, что можно и что нельзя не царское дело. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +3 +/– | |
| Сообщение от Аноним (61), 27-Май-20, 16:49 | ||
А когда предлагаешь новые проекты на Rust начинать, где такой проблемы нет (и многих других), начинают шипеть и нечленораздельно возмущаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Онаним (?), 28-Май-20, 00:01 | ||
Нет кода - нет проблем, в принципе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (111), 28-Май-20, 16:11 | ||
> А когда предлагаешь новые проекты на Rust начинать, где такой проблемы нет | ||
| Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору | ||
| 64. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (64), 27-Май-20, 17:18 | ||
> На него все кладут потому-что формально тип кагбе автоматически приводится, | ||
| Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору | ||
| 99. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Annual (??), 28-Май-20, 00:10 | ||
> Ну, вообще, в свежих компилерах завезли ASAN, UBSAN, а в шланге и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 28-Май-20, 16:25 | ||
> Дрянь же все эти ASAN. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Аноним84701 (ok), 27-Май-20, 19:07 | ||
> Только скорость математики в несколько раз обвалится, из-за разбавления проверками. | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 94. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Forth (ok), 27-Май-20, 21:52 | ||
Бенч неправильный для современных процов с их конвейерами. Одно сложение в цикле и сразу проверка на выход. Да, во втором случае есть еще одна на overflow, как видно из objdump, но её видать съедает предсказатель переходов или еще какой микрокодовый гремлин. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним84701 (ok), 28-Май-20, 02:18 | ||
> Бенч неправильный для современных процов с их конвейерами. Одно сложение в цикле | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Forth (ok), 28-Май-20, 08:51 | ||
Там не malloc, там memcpy. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним84701 (ok), 28-Май-20, 12:33 | ||
> Там не malloc, там memcpy. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 113. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 28-Май-20, 16:27 | ||
> Но далеко не всегда и далеко не везде: | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 115. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним84701 (ok), 28-Май-20, 17:00 | ||
>> Но далеко не всегда и далеко не везде: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 28-Май-20, 17:24 | ||
> Компилируется и работает на штеуде и второпишке с ее armv7 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним84701 (ok), 28-Май-20, 19:38 | ||
>> Компилируется и работает на штеуде и второпишке с ее armv7 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 135. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (135), 29-Май-20, 17:58 | ||
> Сделай в виде макро и #ifdef (да, так тоже можно – если | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Michael Shigorin (ok), 28-Май-20, 18:34 | ||
>>> Но далеко не всегда и далеко не везде: | ||
| Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору | ||
| 16. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +4 +/– | |
| Сообщение от Аноним (16), 27-Май-20, 12:13 | ||
Не удивлён. Встречаются те, которые пишут просто int вместо uint8, uint32 в коде для микроконтроллеров с 32 кб флеша и 4 кб ОЗУ. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 34. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:12 | ||
В случае 32-битных микроконтроллеров - у него один фиг регистры 32 бита и от уменьшения uinit код может и не улучшиться. А иногда и ухучшается. Относительно int тот же uint32_t явно конкретнее указывает пожелания, int на разных железках может быть разным и это так себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (47), 27-Май-20, 15:05 | ||
>4 кб ОЗУ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (64), 27-Май-20, 17:20 | ||
> именно столько озу у 32битных микроконтроллеров и бывает. не больше не меньше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 105. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от с (?), 28-Май-20, 03:10 | ||
> STM32F | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 28-Май-20, 16:50 | ||
> это что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 147. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от с (?), 30-Май-20, 06:13 | ||
> орать что он на 100% в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 148. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (148), 30-Май-20, 11:34 | ||
> есть и stm8f это другое семейство? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от с (?), 31-Май-20, 14:34 | ||
> У китайцев есть и более интересные артефакты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 150. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 01-Июн-20, 02:28 | ||
> который даже в режим записи прошивки по джамперу не переходит)) ). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 151. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от с (?), 01-Июн-20, 18:05 | ||
> 2 джампера. Неверный уровень на boot1 приведет к boot from RAM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 152. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 04-Июн-20, 04:03 | ||
> Там gd, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 153. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от с (?), 04-Июн-20, 10:09 | ||
> GD32F? Какой именно? | ||
| Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору | ||
| 154. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 07-Июн-20, 17:58 | ||
> https://ibb.co/B2SqR6c | ||
| Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору | ||
| 52. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Lex (??), 27-Май-20, 15:48 | ||
В теории, знаковые и беззнаковые должны были всем упростить жизнь и сделать её лучше.. по крайней мере, так казалось на заре подобного типизированного подхода... | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 62. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (61), 27-Май-20, 16:52 | ||
Всему виной дебильные правила неявного приведения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (95), 27-Май-20, 21:55 | ||
> typecast в uin32_t можно сделать и на void* по недосмотру | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Forth (ok), 28-Май-20, 00:42 | ||
Может я что не так понимаю? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (95), 28-Май-20, 02:13 | ||
> Ну ладно, вот такое сделаем в одну сторону и в другую: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Forth (ok), 28-Май-20, 08:35 | ||
Это у меня под рукой не было компилятора для 32 битной системы. Я-то думал это и так очевидно и можно на примере uin64_t показать. Но это же opennet, тут надо разжевывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (95), 28-Май-20, 14:52 | ||
> Это у меня под рукой не было компилятора для 32 битной системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Z (??), 27-Май-20, 13:52 | ||
Использование int это Unix style :) | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 33. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от 1 (??), 27-Май-20, 14:09 | ||
неа - тут ты неправ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:12 | ||
Это C89 античный. И это грабли - потому что на разных железках размер int не гарантирован одинаковым. Это создает поле для багов. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 53. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Lex (??), 27-Май-20, 15:51 | ||
По большому счету, у него вообще не должно быть «размера». | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (61), 27-Май-20, 16:54 | ||
C и не является языком высокого уровня. Проходит по категории среднего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
| Сообщение от Аноним (64), 27-Май-20, 17:27 | ||
> C и не является языком высокого уровня. Проходит по категории среднего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним84701 (ok), 27-Май-20, 19:31 | ||
>> C и не является языком высокого уровня. Проходит по категории среднего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (116), 28-Май-20, 17:01 | ||
> похожий вид - ну совершенно не показатель "высокоуровневости": | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (64), 27-Май-20, 17:26 | ||
> По большому счету, у него вообще не должно быть «размера». | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
| 86. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Lex (??), 27-Май-20, 20:14 | ||
И... что ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 28-Май-20, 17:13 | ||
> И... что ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Ordu (ok), 27-Май-20, 18:07 | ||
> На кой вообще было использовать знаковый тип для номеров системных вызовов? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от ryoken (ok), 27-Май-20, 10:52 | ||
>> Примечательно, что среди ключевых достоинств Zephyr упоминается разработка с оглядкой на безопасность. Утверждается, что все стадии разработки проходят обязательные этапы подтверждения безопасности кода: fuzzing-тестирование, статический анализ, испытания на проникновение, рецензирование кода, анализ внедрения бэкдоров и моделирование угроз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
| Сообщение от Аноним (5), 27-Май-20, 11:08 | ||
25 - неплохое число уязвимостей для Целой Операционной Системы. Давай сравним это число с количеством уязвимостей в любой другой оси? Например, операционной системы GNU/Linux (начиная с ядра и заканчивая калькуляторами). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +5 +/– | |
| Сообщение от Аноним (8), 27-Май-20, 11:14 | ||
А в Zephyr есть калькулятор? А то будет не очень честное сравнение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:14 | ||
> не помогли, вопреки наставлениям местных диванных экспертов | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 79. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от anonymous (??), 27-Май-20, 18:43 | ||
А что мешает rust для МК использовать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (119), 28-Май-20, 18:06 | ||
> А что мешает rust для МК использовать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 132. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Вебмакака (?), 29-Май-20, 00:15 | ||
Юзер314 это ты? Стек чем на С без ассемблера настраиваешь, или на полшишечки не считается? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (136), 29-Май-20, 18:22 | ||
> Юзер314 это ты? Стек чем на С без ассемблера настраиваешь, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Forth (ok), 29-Май-20, 19:23 | ||
1) Использование предоставленных производителем платформы средств типа armlib (__user_setup_stackheap() например) . Ну да, там сделают mov sp, на нам-то не пофиг? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 146. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 30-Май-20, 01:07 | ||
> 1) Использование предоставленных производителем платформы средств типа armlib | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Вебмакака (?), 29-Май-20, 00:07 | ||
Особая микроконтроллерная атмосфера. Так, срачи Си против ассемблера не очень давно были актуальны. | ||
| Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору | ||
| 139. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (148), 29-Май-20, 18:48 | ||
> Особая микроконтроллерная атмосфера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Forth (ok), 29-Май-20, 19:30 | ||
Главное не увлекаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 30-Май-20, 00:48 | ||
> И делают в итоге за 3 месяца, а не за год, качественно и в срок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 145. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (145), 30-Май-20, 00:57 | ||
p.s. разок мне просто ...дец как приперло - и я за 2 дня и налутал борд и отрихтовал под это фирмваре. Но скроить с ноля девайс за 2 дня все же несколько экстрим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 15:31 | ||
>Очередные сишные дыры)) | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 57. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Lex (??), 27-Май-20, 16:14 | ||
Ну чё, ну давай Win7 в STM32F103 запихаем. Нам-то слабо что-ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (78), 27-Май-20, 18:43 | ||
А вот и не смешно. В этот МК JS/Python проекты не влазят. А на C++ либы влазят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Lex (??), 27-Май-20, 20:17 | ||
За применение плюсОв для мк с действительно серьезно ограниченной памятью ИМХО надо сс.ными тряпками бить.. возможно, даже по лицу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 21:28 | ||
Я проводил опыт. Намеренно налепил иерархию классов с виртуальными методами и всё это скомпилил для Ардуины и залил. Был сам удивлён, что катастрофы с занимаемыми ресурсами не произошло. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Lex (??), 28-Май-20, 08:45 | ||
> Я проводил опыт. Намеренно налепил иерархию классов с виртуальными методами и всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (148), 29-Май-20, 18:51 | ||
Вот кстати одна штука которую в расте вроде слегка просекли как в си и некоторые растоманы нормально юзали: макросы. Они не генерят код. То-есть это compile-time вычисления, и довольно навороченные вещи в коде всего лишь тривиальная константа, крайне быстрая и эффективная. Плюсовики этим похвастать как правило не могут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 21:24 | ||
Так камрад Самоподобный топит за то, что всякие сишечки надо заменить managed языками. | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 121. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 28-Май-20, 18:29 | ||
> Ну чё, ну давай Win7 в STM32F103 запихаем. Нам-то слабо что-ли? | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 134. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Lex (??), 29-Май-20, 16:51 | ||
> А что, чувак Ubuntu на AVR загружал... :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 137. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (137), 29-Май-20, 18:26 | ||
> Мб все-таки на ARM загружал ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +7 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 11:12 | ||
Сейчас снова набегут растоманы с криками "ко-ко-ко! это всё ваш небезопасный Ц! вы все должны писать на расте!" вместо того, чтобы самим написать на своём расте что-нибудь полезное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +9 +/– | |
| Сообщение от Аноним (10), 27-Май-20, 11:16 | ||
ко-ко-ко! это всё ваш небезопасный Ц! вы все должны писать на расте! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +4 +/– | |
| Сообщение от qetuo (?), 27-Май-20, 11:48 | ||
Как ни странно, вместо "растоманов" обычно прибегают фанатики анти-"растоманы", приплетающие раст по поводу и без. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 18. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (16), 27-Май-20, 12:18 | ||
Конечно! Они уже создали микропитон и esptuino на джаваскрипте! Подумаешь, что памяти в 10 раз больше кушает, в 50 раз медленней циклы работают, для домашней поделки то хватит, а для промышленной партии в сотни тысяч такие расходы уже несовместимы с жизнью. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|
| 27. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
| Сообщение от Аноним (16), 27-Май-20, 13:40 | ||
Суть одно: криков много, дела мало. Поэтому и в одну кучу. | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 75. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (137), 27-Май-20, 17:55 | ||
> Суть одно: криков много, дела мало. Поэтому и в одну кучу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:18 | ||
> Ясно | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
|
| 54. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (54), 27-Май-20, 15:53 | ||
На C есть примеры не дырявых программ, очевидно что дело не в языке программирования. | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 56. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Fracta1L (ok), 27-Май-20, 16:09 | ||
> На C есть примеры не дырявых программ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 27-Май-20, 17:53 | ||
> Это какие? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (47), 27-Май-20, 22:17 | ||
Hello World | ||
| Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору | ||
| 102. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (102), 28-Май-20, 01:52 | ||
А тебе уже говорили какие. | ||
| Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору | ||
| 68. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 17:44 | ||
> Что у фанатиков дырявой сишки бошки такие же дырявые) | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 80. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от WD40 (?), 27-Май-20, 18:47 | ||
У тебя тоже есть уязвимость. Если вакансии будут только на крестах, то с голоду можно помереть. | ||
| Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору | ||
| 88. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Lex (??), 27-Май-20, 20:19 | ||
Но кого мы обманываем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (124), 28-Май-20, 18:42 | ||
Ну это смотря какая причина наличия вакансий... Я видел одну, год висела, на делфи: сделай всё за три рубля называется, и все накопленные грехи искупи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (10), 27-Май-20, 11:14 | ||
SASOS-нули с безопасностью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Страдивариус (?), 27-Май-20, 11:14 | ||
> В IPv4 стеке платформы выявлена удалённо эксплуатируемая уязвимость, приводящая к повреждению памяти при обработке определённым образом модифицированных ICMP-пакетов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от ryoken (ok), 27-Май-20, 11:33 | ||
> Шел 2020 год, а школоте упорно не давали забывать про вариации ping | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 12:05 | ||
>Дополнительно был изучен код открытого загрузчика MCUboot, в котором была найдена одна неопасная уязвимость, которая может привести к переполнению буфера при испльзовании протокола SMP (Simple Management Protocol) через UART. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (16), 27-Май-20, 12:20 | ||
Почему же её назвали Rust, почему уж сразу не Shit или какой-нить Punk? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Father Karras (?), 27-Май-20, 14:14 | ||
Кто-то из моих адептов пережил так неудачно сфейленный мной армагеддец. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 27-Май-20, 14:20 | ||
> Почему же её назвали Rust, почему уж сразу не Shit или какой-нить Punk? | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 20. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (15), 27-Май-20, 12:23 | ||
Могут, скорее их проэксплуатировать нельзя просто. Доводилось встречать растописцев, которые кроме овнершипа и лайфтаймов дальше внимательно спеку не читали, поэтому try-catch в Rust-стиле (обработка panic, возникающей при любых операциях, где у чего-то задекларирован фиксированный размер и адресация по индексам) и не производится. Ну спасибо что хоть прога на проде падает в прайм-тайм, а не светит дырками. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 22. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Аноним (22), 27-Май-20, 12:58 | ||
интернет свищей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (16), 27-Май-20, 13:42 | ||
> интернет дрищей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 17:46 | ||
> интернет овощей | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 93. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 21:39 | ||
Ну это про тех, кто топит за IoT даже там, где не особо-то и нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (119), 28-Май-20, 18:11 | ||
> Ну это про тех, кто топит за IoT даже там, где не особо-то и нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (126), 28-Май-20, 21:06 | ||
Ну так распределяйся. Мне IoT пц как нужно. Но в том виде в каком за него топят - не нужно. Они его топят - и это правильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (137), 29-Май-20, 18:36 | ||
> Ну так распределяйся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 13:30 | ||
> Разработка Zephyr ведётся при участии компаний Intel. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от WD40 (?), 27-Май-20, 13:44 | ||
"цыган встал на цыпочки и сказал цыплёнку: «Цыц»" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –2 +/– | |
| Сообщение от Аноним (15), 27-Май-20, 13:50 | ||
Вот разнылись-то, а. Meltdown и Spectre как были в стадии proof-of-concept, так и поныне там. Нужна хренова туча одновременно выполненных условий, чтобы у тебя с компа украли чувствительную инфу таким образом. Вероятность того, что пароли сопрут, вкрутив нормальный руткит с кейлоггером или тупо запудрив голову Машке из бухгалтерии, гораздо выше. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 41. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (41), 27-Май-20, 14:22 | ||
Однако идея стыбзить все то же самое БЕЗ руткита и кейлогера яваскриптом каким - очень даже. А безопасник потом сойдет с ума пытаясь найти руткит которого нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. Скрыто модератором | –1 +/– | |
| Сообщение от пох. (?), 27-Май-20, 16:32 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 27-Май-20, 17:48 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
Сообщение от Аноним (42), 27-Май-20, 14:26 | ||
Тыкните их носиком в RUST! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (46), 27-Май-20, 14:55 | ||
Привет! А что ты написал на своём RUST, чтобы тыкать кого-то "носиком"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | –1 +/– | |
| Сообщение от Аноним (1), 27-Май-20, 15:37 | ||
Ой, не надо. Пахнет сильно резко! | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 71. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от Аноним (-), 27-Май-20, 17:49 | ||
> Тыкните их носиком в RUST! | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 97. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (-), 27-Май-20, 23:06 | ||
С добрым утром! https://github.com/ixy-languages/ixy-languages | ||
| Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору | ||
| 43. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +1 +/– | |
| Сообщение от YetAnotherOnanym (ok), 27-Май-20, 14:29 | ||
> уязвимость, приводящая к повреждению памяти при обработке определённым образом модифицированных ICMP-пакетов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +3 +/– | |
| Сообщение от None (??), 27-Май-20, 14:55 | ||
Если бы я был серьёзным оператором бот-нет сетей, участие в подобный проектах "ОС" было бы одним из моих основных приоритетов. Вкладываться в будущее ведь надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (1), 27-Май-20, 15:40 | ||
И пользователю выгодно. Майнят, тем самым, кофе заваривая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от оператор (?), 27-Май-20, 16:34 | ||
да ладно, время на фигню тратить. Эти обезьяны и так все за нас сделают. Будущее безоблачно. "Интернет свищей", ага. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 73. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (73), 27-Май-20, 17:53 | ||
>. Специфичный для приложений код комбинируется с адаптированным под конкретное применение ядром и образует монолитный исполняемый файл для загрузки и запуска на определённом оборудовании. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Аноним_ (?), 27-Май-20, 18:49 | ||
Интернет щелей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от commiethebeastie (ok), 27-Май-20, 19:54 | ||
>обращение по отрицательному номеру системного вызова приводит к целочисленному переполнению | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
Сообщение от Michael Shigorin (ok), 28-Май-20, 01:00 | ||
Winwars 2000?.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (124), 28-Май-20, 18:39 | ||
Цива же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 133. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от Аноним (95), 29-Май-20, 01:38 | ||
> Главное в индийские ракеты её не ставьте. | ||
| Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору | ||
| 143. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +/– | |
| Сообщение от commiethebeastie (ok), 29-Май-20, 20:26 | ||
> Почему в индийские-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые че..." | +2 +/– | |
| Сообщение от Аноним (91), 27-Май-20, 21:28 | ||
S in IOT stands for "Security" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |