Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от opennews (??), 23-Май-20, 12:47 | ||
Компания Checkpoint представила механизм защиты Safe-Linking, позволяющий усложнить создание эксплоитов, манипулирующих определением или изменением указателей на буферы, выделенные при выполнении вызова malloc. Safe-Linking полностью не блокирует возможность эксплуатации уязвимостей, но при минимальных накладных расходах существенно усложняет создание эксплоитов, так как помимо эксплуатируемого переполнения буфера необходимо найти ещё одну уязвимость, вызывающую утечку сведений о размещении кучи (heap) в памяти... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –27 +/– | |
Сообщение от Аноним (1), 23-Май-20, 12:47 | ||
Чего только люди не придумают, лишь бы не писать на memory-safe языках... | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +32 +/– | |
Сообщение от Аноним (3), 23-Май-20, 12:55 | ||
потому-что есть разница между +3~4 строками ассемблема и +over9000 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +9 +/– | |
Сообщение от z (??), 23-Май-20, 14:21 | ||
Кто заплатит за оверхед пистона и пр. высокоуровневой мути в системный библиотеках? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
71. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +5 +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Май-20, 10:46 | ||
Пользователи, конечно! Что за странные вопросы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +22 +/– | |
Сообщение от Онаним (?), 23-Май-20, 14:27 | ||
В самом деле. Как только не изголяются, чтобы не потерять половину производительности на ровном месте. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +3 +/– | |
Сообщение от Фантик Хруста (?), 23-Май-20, 15:12 | ||
Правильно нужно на РАСТЕ всё писать | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
21. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (-), 23-Май-20, 15:31 | ||
И тогда троянцев вгрузят прямо из хранилища карго-культа, оптом. Всем и сразу. Вы же не хотите сказать что мозилла может сколь-нибудь безопасно это содержать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +4 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:05 | ||
Да, а параметры в функцию передавать через https+jsob/bson | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
59. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (59), 24-Май-20, 01:30 | ||
Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (73), 24-Май-20, 11:24 | ||
Код на ржавчине наверное позырил. Там такие конструкции попадаются что им даже самые тертые плюсовики-извращенцы позавидуют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 19:16 | ||
> Как ты умудрился всё это у себя в голове с ржавчиной связать? | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
20. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +3 +/– | |
Сообщение от Аноним (-), 23-Май-20, 15:31 | ||
> лишь бы не писать на memory-safe языках... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
53. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:06 | ||
Мозг надо выкинуть, он иногда сбоит и подталкивает к самоубийству. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +9 +/– | |
Сообщение от Аноним (24), 23-Май-20, 15:39 | ||
Какие только memory-safe языки не придумают, лишь бы не учиться нормально программировать... | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
54. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +3 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:09 | ||
Так он не memory-safe внезапно. Это идиотская видимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (74), 24-Май-20, 11:26 | ||
Если на то пошло - в сях так например никто и не заставляет pointer'ы использовать, равно как и динамическое выделение памяти. И поэтому при наличии желания можно и на сях безопасно и предсказуемо, а при отсутствии и на пыхапэ сплошная дыра получается, хоть там и нет указателей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от n00by (ok), 24-Май-20, 17:04 | ||
> Если на то пошло - в сях так например никто и не | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 19:25 | ||
> Если на то пошло - в сях так например никто и не | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
88. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (88), 24-Май-20, 16:01 | ||
Я все время говорю что rust гораздо более опасный язык программирования чем Си. Одни только unsafe блоки чего стоят. | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
96. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 19:25 | ||
> Я все время говорю что rust гораздо более опасный язык программирования чем | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +6 +/– | |
Сообщение от Аноним (27), 23-Май-20, 16:26 | ||
А что, в memory-safe языках под капотом не malloc/free? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
36. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Lex (??), 23-Май-20, 17:41 | ||
В том же Расте вроде нет.. раньше. Но тогда хэллоувроды весили под 300Кб ( на асм - 2Кб и то, из-за выравнивания и проч, т.к в секции кода оставалась куча неиспользованного пространства ). | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:10 | ||
Сам то понял что сказал? rust пускается на операционной системе а не в сферическом вакууме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Lex (??), 24-Май-20, 06:26 | ||
Сам то понял что сказал ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним84701 (ok), 24-Май-20, 19:19 | ||
> Сам то понял что сказал ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Lex (??), 25-Май-20, 12:24 | ||
> И заодно рантаймлиба немалого размера - к которой и линкуются все "маленькие" | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:03 | ||
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
60. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (60), 24-Май-20, 01:45 | ||
Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то отрицательным. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Май-20, 11:54 | ||
> Очень неосмотрительно ассоциировать потакание неряшливости и лености ума с попыткой привнести больше безопасности в мир | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (60), 24-Май-20, 15:23 | ||
Чушь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 24-Май-20, 15:37 | ||
А Вы писали на C и в ваших программах вылезали баги? Или анализировали баги в чужих программах и определили, то они появились благодаря "абсолютному unsafe"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (60), 26-Май-20, 16:40 | ||
C++ в основном, в контексте разница не велика, stl или qt core вообще не панацея, а скорее затычка в днище | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 27-Май-20, 11:54 | ||
Ну не знаю... | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (82), 24-Май-20, 11:56 | ||
Мозилла корп, огестапливающая свою паству там и тут почему-то не ощущается "безопасно". | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
93. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 19:22 | ||
> Очень неосмотрительно ассоциациировать попытку привнести больше безопасности в мир с чем-то | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
68. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (68), 24-Май-20, 02:37 | ||
Умный ходить по минному полю не будет. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
94. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 19:23 | ||
> Умный ходить по минному полю не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:03 | ||
Каких только глупостей люде не придумают лишь бы мозг не включать. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +3 +/– | |
Сообщение от Аноним (2), 23-Май-20, 12:51 | ||
А как же jemalloc? Или он уже не модный? 4 года назад он был эффективней и в отличие от gperftools не вызывал зависаний при половине свободной памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Lex (??), 23-Май-20, 17:42 | ||
Из того же раста его вроде выкинули-таки.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от имя (ok), 23-Май-20, 17:59 | ||
В расте скорее дали свободу выбора аллокатора и выкинули очередной багаж времён экспериментов в версиях 0.x, когда там был жирный рантайм и зелёные треды. Никто не мешает продолжать линковать приложения с jemalloc, если хочется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –8 +/– | |
Сообщение от Fracta1L (ok), 23-Май-20, 13:13 | ||
Сколько утомительной работы вокруг сишных дыр... | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (15), 23-Май-20, 15:06 | ||
Давай, фрактал, пришло твоё время, расскажи как правильно, мы внемлим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от Аноним (-), 23-Май-20, 15:39 | ||
Можно забить на программирование и пойти выращивать рассаду. Тогда дыры будут только в земле. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Lex (??), 23-Май-20, 17:43 | ||
На самом деле, не такая уж и плохая идея. Тем более, как раз самый сезон :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от InuYasha (?), 23-Май-20, 17:49 | ||
Хочешь быть передовым - сей квадратно-гнездовым! | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (61), 24-Май-20, 01:59 | ||
Наша главная задача - молотьба и хлебоздача! | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:12 | ||
Тыб уже написал чтонибудь дельное на своё истинно верном языке который спасает от всех проблем. Что-то такое чем пользоваться можно было бы. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
64. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +3 +/– | |
Сообщение от псевдонимус (?), 24-Май-20, 02:14 | ||
>дельное | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +6 +/– | |
Сообщение от qwe (??), 23-Май-20, 13:49 | ||
Одни не принимает патч из-за дополнительных 5-7 ассемблерных инструкций, зато другие смело хватаются за электрон при написании хеллоувордов. Эх. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от Аноним (2), 23-Май-20, 13:56 | ||
У вторых электрон просаживается в 10 раз когда первые вставляют дополнительные 5-7 ассемблерных инструкций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –1 +/– | |
Сообщение от InuYasha (?), 23-Май-20, 17:52 | ||
И все вместе хватаются за голову когда дополнительные 5-7 ассемблерных инструкций вставляют в микрокод разработчики процов и прошивок. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Онаним (?), 23-Май-20, 14:29 | ||
А по теме - да, это нужно внедрять, как опцию. Приятным бонусом будет ловля не всегда очевидных сразу блох с указателями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –7 +/– | |
Сообщение от Аноним (10), 23-Май-20, 14:30 | ||
На rust пиши, проблем не знай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 23-Май-20, 14:41 | ||
Дядь, в борьбе с переполнениями есть ровно два варианта - ренжи, которые есть далеко не только в расте, и bound checks, которые тоже можно сделать где угодно, только тупят они тоже где угодно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –1 +/– | |
Сообщение от Аноним (10), 23-Май-20, 20:03 | ||
В rust оно всё есть из коробки и для всех, ваш юный джун не обосрется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (74), 24-Май-20, 11:29 | ||
Поэтому он наломает дров в десятке других мест. Проверено WormPress'ом и прочими джумлами :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –2 +/– | |
Сообщение от Аноним (-), 23-Май-20, 15:33 | ||
> На rust пиши, проблем не знай. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
30. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от Crazy Alex (ok), 23-Май-20, 16:51 | ||
Эй, D вообще не из той серии - там тот же подход, что и в плюсах - все инструменты доступны, выбирай нужное подмножество, никакого концлагеря. Профит исключительно от отказа от исторически накопившихся в плюсах костылей вроде компиляции сишного кода или адски запутанной системы шаблонов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (74), 24-Май-20, 11:32 | ||
> выбирай нужное подмножество, никакого концлагеря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:14 | ||
> На rust пиши, проблем не знай. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
12. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Crazy Alex (ok), 23-Май-20, 14:44 | ||
Чудесно, все прочие тормоза "защит" умножили ещё на один коэффициент. Если всё ампутировать производительность, небось раза в три поднимется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от solardiz (ok), 23-Май-20, 15:43 | ||
К счастью, нет, в большинстве случаев это так не работает. Например, эта правка malloc'а не замедляет дополнительно защиту от Meltdown с помощью KPTI, и наоборот. Тут речь идет приблизительно о сложении, а не об умножении. Если попытаться найти пример другой защиты, последствия которой для производительности умножались бы на получаемые от дополнительных инструкций в malloc, в голову приходит только выключение speculative store bypass в CPU, но это сейчас делают только в программах, явно запросивших такую защиту через prctl, и при использовании seccomp. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Crazy Alex (ok), 23-Май-20, 16:47 | ||
Конкертно это - пожалуй, да. Но очень интересно было бы сравнить нынешний "дефолтный" код с "чистой" версией - без ASLR, stack protection и прочего, в идеале - с защитой исключительно от ошибок, а не атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (-), 23-Май-20, 16:53 | ||
> с защитой исключительно от ошибок, а не атак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Crazy Alex (ok), 23-Май-20, 17:05 | ||
Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. То есть мы, конечно, не хотим, чтобы по ошибке одно приложение переписало память другого или забрало себе все ресурсы системы (поэтому некоторая изоляция таки нужна), но именно злонамеренных действий не ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (-), 24-Май-20, 11:39 | ||
> Я имею в виду ситуацию, когда мы вообще никаких атак не ожидаем и не боимся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Май-20, 20:53 | ||
>Но что надо сделать с людьми чтобы исключить все ошибки в коде - вопрос открытый. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
78. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (-), 24-Май-20, 11:41 | ||
> Может все таки архитектура Фон Неймана - УГ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:52 | ||
>Попробуй блин под него хотя-бы бутлоадер написать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Май-20, 21:01 | ||
>DJB определил уязвимости как ошибки, ведущие к проблемам безопасности | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
79. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (-), 24-Май-20, 11:46 | ||
> а определение понятию "безопасность" очевидно он не дал :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Май-20, 13:46 | ||
>Оно следует из определения уязвимости по DJB: | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (-), 23-Май-20, 16:51 | ||
> Если всё ампутировать производительность, небось раза в три поднимется. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
13. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Alen (??), 23-Май-20, 14:54 | ||
Правильно, что не приняли этот гимн современного маркетинга. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (14), 23-Май-20, 15:01 | ||
А мне вот что стало интересно. Сколько процентов производительности процессора занимает дыра в безопасности? Другими словами, насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (15), 23-Май-20, 15:11 | ||
До нуля. Всё, что работает - небезопасно. Ибо может быть сломано. =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (-), 23-Май-20, 15:35 | ||
> насколько упадёт эта самая производительность, если закрыть ну совсем все дыры? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
39. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Lex (??), 23-Май-20, 17:46 | ||
Пожалуйста уточните, какая конкретно дыра в безопасности ?) | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
19. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –2 +/– | |
Сообщение от Аноним (19), 23-Май-20, 15:29 | ||
Здравая идея, похожее уже применяется в GCC для защиты функций от переполнения стека. (-fstack-protector) | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от mos87 (ok), 23-Май-20, 16:55 | ||
здравая идея это манагеров интела под суд | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от mos87 (ok), 23-Май-20, 16:54 | ||
помню как в одной конторе работали с гуй-мордой чекпоинтовского фиревола))) применение любых телодвижений с правилами занимало то ли несколько минут то ли еще больше))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (44), 23-Май-20, 19:03 | ||
а разве __typeof не GCC специфичная штука? Да не закидают меня помидорами, но разве использование компилятороспецифичных расширений не полный отстой? Это уже получается плохо портируемая разработка не на самом языке, а на его диалекте. Сейчас погуглил - в Clang typeof работает только если врубить режим GNU-совместимости. Для MVSC/Intel C Compiler не нашел, как врубить поддержку вообще. А вот в Tiny C поддержка есть, кек. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (49), 23-Май-20, 21:30 | ||
Intel C Compiler поддерживает как и большую часть гццшных расширения, MVSC просто не нужен, так не компилятор C, а какое-то недоразумение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +2 +/– | |
Сообщение от Аноним (61), 24-Май-20, 02:12 | ||
Особо выбора нет. В С++11 есть портируемый declspec, а в чистом С нету. Но реализации malloc обычно тоже плохо портируемы, не лучше, чем тот __typeof. Так что не вижу лучшего решения. А если нужна будет совметимость с другим компилятором, у которого нет __typeof, а есть что-то другое - использовать то другое через #ifdef, как водится. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
45. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (45), 23-Май-20, 19:15 | ||
Решение проблемы косвенными методами - зло. Т.ч. всё правильно сделали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –1 +/– | |
Сообщение от deeaitch (ok), 24-Май-20, 00:21 | ||
Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (60), 24-Май-20, 02:00 | ||
Я обычно вижу кучу хейтеров раста, а как раз его приверженцы вполне спокойные и уравновешенные, адекватно вступают в дискуссию. И такое всплывало ни раз, даже на опеннете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (61), 24-Май-20, 02:17 | ||
> имеет единый компилятор | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (60), 24-Май-20, 02:35 | ||
Не думаю, что когда-нибудь будет такая же жесть, как с плюсами | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (82), 24-Май-20, 11:53 | ||
> У C/C++ никогда такого не было, как и ведущей компании | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Аноним (60), 24-Май-20, 15:53 | ||
Факты говорят сами за себя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Ordu (ok), 24-Май-20, 02:18 | ||
> Вот не дочитал коменты до конца, но в очередной раз увидел и задался вопросом. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
70. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | –2 +/– | |
Сообщение от Аноним (70), 24-Май-20, 08:29 | ||
Это каким боком две доп инструкции при вызове malloc роняют произовдительность на 0.02%? По-моему, это на 200% (была одна инструкция, стало три) | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +/– | |
Сообщение от Ordu (ok), 24-Май-20, 11:19 | ||
malloc это не одна, а десятки или даже сотни инструкций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Checkpoint предложил технику защиты Safe-Linking, усложняющу..." | +1 +/– | |
Сообщение от Аноним (90), 24-Май-20, 18:05 | ||
В аду сатана pешил пpоведать, как у него людям "живется". | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |