The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Объявлены победители восьмого конкурса по созданию скрытного..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от opennews on 04-Фев-16, 11:24 
Объявлены (http://underhanded-c.org/?p=27) победители восьмого соревнования "Underhanded C Contest", участникам которого предлагалось создать небольшие и легко читаемые программы на языке Си, которые с виду не вызывают подозрений, но выполняют скрытые и непредсказуемые действия. Чем труднее при проведении аудита кода распознать скрытую вставку, тем выше ставится оценка участнику. Победитель получил приз в 1000 долларов.


Конкурс проведён совместно с Фондом "Инициатива по уменьшению ядерной угрозы" (Nuclear Threat Initiative). В качестве задания было предложено создание закладки, приводящей к ложному срабатыванию проверки состояния ядерного оружия, позволяя незаметно удалить радиоактивные материалы из боеголовки. Работы подавляющего большинства участников  были основаны на использовании неопределённых значений чисел с плавающей запятой (NaN, например, получается в результате sqrt(-1.0) или 0/0), которые в вычислениях с другими числами порождают NaN-результат и в операциях сравнении воспринимаются как "false".


Победителем соревнования признан код, искажающий результаты спектрального анализа через манипуляции с переменными с плавающей запятой (на вход функции, ожидающей массив из 4-байтных чисел одинарной точности передавался массив из 8-байтных чисел двойной точности, таким образом каждое 8-байтовое число трактовалось как два разных 4-байтовых).

URL: http://www.underhanded-c.org/#winner
Новость: https://www.opennet.ru/opennews/art.shtml?num=43814

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Объявлены победители восьмого конкурса по созданию скрытного..."  –3 +/
Сообщение от Ydro on 04-Фев-16, 11:24 
Спонсор конкурса одна из ячеек "Алкаиды"? Больше похоже на запланированную попытку выкрасть радиоактивное вещество (сырьё) и скрыть данный факт.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Объявлены победители восьмого конкурса по созданию скрытного..."  +19 +/
Сообщение от A.Stahl (ok) on 04-Фев-16, 11:28 
Ограничь своё употребление алкалоидов. Большая часть из них -- яд.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Объявлены победители восьмого конкурса по созданию скрытного..."  +3 +/
Сообщение от Владимир (??) on 04-Фев-16, 11:39 
Почитал, да там все решения реально красивые. Радует большое количество опытных сишников.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от Аноним (??) on 04-Фев-16, 11:49 
Я надеюсь, потом итоги всех этих конкурсов соберут и встроят детектор этой байды в какой-нибудь lint, а то и сразу в компилятор, чтобы варнингами сыпал.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Объявлены победители восьмого конкурса по созданию скрытного..."  +6 +/
Сообщение от Аноним (??) on 04-Фев-16, 12:14 
Какой язык, такие и конкурсы.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Объявлены победители восьмого конкурса по созданию скрытного..."  +28 +/
Сообщение от Тамада on 04-Фев-16, 12:18 
Хороший язык и конкурсы интересные!
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

28. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Аноним (??) on 10-Фев-16, 12:50 
Я понял эту отсылку. :D
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

13. "Объявлены победители восьмого конкурса по созданию скрытного..."  +8 +/
Сообщение от Аноним (??) on 04-Фев-16, 13:50 
Какой аноним, такой и комментарий.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Объявлены победители восьмого конкурса по созданию скрытного..."  +4 +/
Сообщение от шпгжд on 04-Фев-16, 12:52 
Самый искусный в этом деле рискует пролететь.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Кукуягрибок on 04-Фев-16, 12:54 
Это все здорово. Но у меня вопрос: отлавливаются ли эти вещи статическими анализаторами? То есть прогонял ли кто представленные работы через анализатор?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Andrey Mitrofanov on 04-Фев-16, 12:59 
> Это все здорово. Но у меня вопрос: отлавливаются ли эти вещи статическими
> анализаторами? То есть прогонял ли кто представленные работы через анализатор?

Наших друзей с viva64.com и китайским броузером ждать недолго: скоро объявятся.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Объявлены победители восьмого конкурса по созданию скрытного..."  +3 +/
Сообщение от Аноним (??) on 04-Фев-16, 13:33 
Спонсор - АНБ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от Какаянахренразница (ok) on 04-Фев-16, 18:50 
> Спонсор - АНБ?

Нет, но бдительность терять нельзя.

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

24. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Аноним (??) on 05-Фев-16, 03:35 
не совсем.
NTI - это фронт-энд/оболочка для внешних операций их DoE и CIA по профильной иммобилизации в регионах мира и оболваниванию мозгов на тему.
в целом далай лама и смежные две организации в этом плане - чуточку опаснее, хотя и косвенно связаны с этой, как и все у них.
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

12. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от Anonim (??) on 04-Фев-16, 13:34 
А для других языков такие конкурсы бывают? JavaScript, например... php...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от freehck email(ok) on 04-Фев-16, 14:03 
Интереснее было бы нечто более функциональное. Haskell или Ocaml, например.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору
Часть нити удалена модератором

17. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от Нимано on 04-Фев-16, 15:30 
> нечто более функциональное
> 1C

O5 /0 ?

Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

18. "Объявлены победители восьмого конкурса по созданию скрытного..."  +3 +/
Сообщение от Andrey Mitrofanov on 04-Фев-16, 15:35 
> А для других языков такие конкурсы бывают? JavaScript, например... php...

Конечно, нет.  Там просто весь код такой.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

20. "Объявлены победители восьмого конкурса по созданию скрытного..."  +2 +/
Сообщение от pavlinux (ok) on 04-Фев-16, 15:57 
Brainfuck таким родился.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

22. "Объявлены победители восьмого конкурса по созданию скрытного..."  –1 +/
Сообщение от zhuk on 04-Фев-16, 19:43 
открой любые исходники на perl
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

23. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Аноним (??) on 04-Фев-16, 22:50 
Для perl точно не будет, ибо прочитать потом написаное будет невозможно.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

16. "Объявлены победители восьмого конкурса по созданию скрытного..."  +1 +/
Сообщение от Аноним (??) on 04-Фев-16, 14:42 
браинфак же есть
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Объявлены победители восьмого конкурса по созданию скрытного..."  +/
Сообщение от Аноним (??) on 06-Фев-16, 19:10 
Выглядит академично по сравнению с тем же perlgolf. И весьма полезно и занимательно, на мой взгляд, в отличие от, который скорее for fun.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру