The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе, opennews (ok), 07-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  +2 +/
Сообщение от Анонн (?), 07-Мрт-23, 12:14 
Баг просто впечатляет. Как и его фикс.

+    if (leadingSizeInByte > bufferSize)
+    return TPM_RC_INSUFFICIENT;
...
+     bufferSize -= 2;
...
+     bufferSize -= 4;

Они просто не проверяли размер буффера.
А потом запутались с ручный выделением размера буффера.

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  –1 +/
Сообщение от ChatGPT (?), 07-Мрт-23, 12:21 
Игра в напёрстки
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  +1 +/
Сообщение от Anonymoustus (ok), 07-Мрт-23, 12:26 
А если бы в качестве учебного языка им преподавали Паскаль, а не Пихтон и Жлобоскрипт, этого бы, возможно, не случилось.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

62. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  –1 +/
Сообщение от пох. (?), 07-Мрт-23, 14:56 
хруст! Конечно не случилось бы - нет кода, нет проблемы. На паскакале тоже в общем-то, но не так красиво.

Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  –1 +/
Сообщение от Анонимина. (?), 07-Мрт-23, 15:13 
В школах в РФ Питон и не изучает никто. Паскаль да Басик.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

73. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  –6 +/
Сообщение от пох. (?), 07-Мрт-23, 15:36 
поэтому за что ни возьмись - получается болгенос.
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  +3 +/
Сообщение от Аноним (79), 07-Мрт-23, 15:45 
Покажите вашу реализацию "неболгенос"
Ответить | Правка | Наверх | Cообщить модератору

205. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  –1 +/
Сообщение от soarin (ok), 08-Мрт-23, 16:36 
> А если бы в качестве учебного языка им преподавали Паскаль

бредни опердуюелового.
видел много учащихся, которые после обучения Паскалем "развиваеются" на формоклёпание в Delphi.
Ни о каком хорошем программировании тут речи и не идёт, просто ужас.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

51. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  +/
Сообщение от Tron is Whistling (?), 07-Мрт-23, 14:28 
Чисто визуально - это был не баг, это фича.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

153. "Уязвимости в эталонной реализации TPM 2.0, позволяющие получ..."  +/
Сообщение от Аноним (-), 07-Мрт-23, 22:41 
> А потом запутались с ручный выделением размера буффера.

А автоматически он видите ли может внеапно и непредсказуемо память выжрать и упасть. И если в TPM это наверное еще не так страшно (хотя черт знает, отлетят какие ключи платформы и оно потом даже не загрузится по секурбуту) то в какой-нибудь тойоте внезапный ребут фирвари будет вообще полным капцом.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру