The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти, opennews (?), 08-Фев-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +2 +/
Сообщение от kusb (?), 08-Фев-23, 16:37 
А статистический анализатор уровня выполнения справился бы с тем, чтобы найти эти проблемы?
Ответить | Правка | Наверх | Cообщить модератору

150. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (148), 09-Фев-23, 08:24 
Стати́ческий ана́лиз ко́да (англ. static code analysis) — анализ программного обеспечения, производимый (в отличие от динамического анализа) без реального выполнения исследуемых программ.

Надо просто изобрести статический анализ уровня выполнения и он найдет все ошибки

Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от maximnik0 (?), 09-Фев-23, 09:45 
>Надо просто изобрести статический анализ уровня выполнения и он найдет все ошибки

Все изобретено уже давно,просто в железе на это забили -"потенциальная адресация" ,примерный термин с английского не переводиться.Указатели заменяются специально защищёнными объектами (аппаратные атрибуты).Данные и код размещают в разной памяти.А также можно использовать микрокод,как в майфреймах.И все - 80% кривых ошибок ,особенно с памятью выявляются на аппаратном уровне.

Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (171), 09-Фев-23, 11:53 
А это точно будет работать быстрее чем java/c# и go?
В java вместо указателей strong link. Неосвободить память и освободить дважды невозможно потому что её освобождает сборщик мусора. Обратиться за границы массива невозможно, возникнет IndexOutOfBoundsException, обратиться к пустому указателю не возможно, возникнет NullPointerException. Присвоить неправильный тип невозможно возникнет ClassCastException.
Ответить | Правка | Наверх | Cообщить модератору

176. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от maximnik0 (?), 09-Фев-23, 12:45 
> А это точно будет работать быстрее чем java/c# и go?

По крайне мере на  майфреймм Ибм микрокод с атрибутами работает быстрей Явы, но там разница не критическая,и понятно что там оптимизации под микрокод. Может быть что аппаратная реализация оптимизированная под байт код будет тоже быстрая,есть же на Арм аппаратная реализация Явы.

Ответить | Правка | Наверх | Cообщить модератору

199. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от Аноним (199), 09-Фев-23, 18:44 
Дело в том, что на мейнфреймах IBM есть оптимизации и для jvm. Но берут их не потому, что там hello world на микросекунды быстрее отрабатывает, а для массовой параллелизации задач, бесперебойной работы при выходе оборудования из строя и ещё немного потому, что до сих пор никого не уволили за то, что он выбрал продукцию IBM.
Ответить | Правка | Наверх | Cообщить модератору

203. "Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержи..."  +/
Сообщение от maximnik0 (?), 09-Фев-23, 22:07 
> оборудования из строя и ещё немного потому,

Что тяжко ломаются эти майфрейммы.Есть у этих аппаратов из за этого ограничения на экспорт. Там полноценные атрибуты на память и есть аппаратная карточная файловая система.А микрокод как и Ява не даёт прямого доступа к оборудованию.Читал когда Ибм более лояльно относилось к открытому коду-она горы документов выложила в том числе и к майфрэйму, руководство по адаптации.Я удивлялся как новейшие решения лежали в перемешку с анохронизмами.Хотя бы совместимость с 16 битным кодом,совместимость по оборудованию (можно было подключать от S-360), и оригинальная 48 бит адресация (расширяется до 64 бит ,это уже добавили).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру