Aktywne Wpisy

SunnO +91
Witam szanowne Mirko.
15 minut temu zostałem obdarowany przez System Dystrybucji Kotków. Sąsiedzi znaleźli małą bidę pod moim autem a z racji że jadą na wakacje,nie mieli co z nią zrobić i zadzwonili po mnie. Natomiast ja stwierdziłem że jutro jadę do rodziców to ją przechowam do jutra i tyle. No ale zaczynam się obawiać że jednak będę miał lokatorkę ( ͡° ͜ʖ ͡°)
Niniejszym otwieram konkurs na imię lub inspirację imienia dla
15 minut temu zostałem obdarowany przez System Dystrybucji Kotków. Sąsiedzi znaleźli małą bidę pod moim autem a z racji że jadą na wakacje,nie mieli co z nią zrobić i zadzwonili po mnie. Natomiast ja stwierdziłem że jutro jadę do rodziców to ją przechowam do jutra i tyle. No ale zaczynam się obawiać że jednak będę miał lokatorkę ( ͡° ͜ʖ ͡°)
Niniejszym otwieram konkurs na imię lub inspirację imienia dla
źródło: 2b110e4039a340ccb1b923b721a1c810
Pobierz
credenss +33
źródło: 1000038385
Pobierz




#linux #security #itsecurity ; nie wiem czy też nie #bsd czy tam inny mac.
CVE-2015-7547
https://googleonlinesecurity.blogspot.com/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
https://news.ycombinator.com/item?id=11109967
Do skutecznego ataku wystarczy kontrolować DNS (lub, oczywiście, łącze internetu - w tym np złamać hasło WiFi, co jest trywialne dla większości użytkowników bo mają proste krótkie hasła lub słownikowe).
Oczywiście różne metody (AFAIR w tym ochrona stack, np randomizacja ASLR) spowolni/utrudni atak zamieniając go w tylko wysypywanie się atakowane programu/serwera, zamiast przejęcie nad nim kontroli)
@TX1683 @fervi @ZaufanaTrzeciaStrona @niebezpiecznik-pl
@flac @tyskieponadwszystkie bo #bitcoin ( ͡€ ͜ʖ ͡$)
#cpp #programowanie trochę, #siecikomputerowe
Natomiast, faktycznie, co ci niekompetentni programiści to ja nie wiem.
Może wyjściem była by statyczna analiza kodu w C/C++, oraz odchodzenie od ręcznego zarządzania pamięcią, na rzecz bezpiecznego subsetu C++, oraz co się da wyrzucać jeszcze wyżej np do języka skryptowego wbudowanego (jak LUA). Jak myślisz, @Siotson
A co do błędów: nawet najlepsi je popełniają, dlatego warto postarać się wyrobić taki proces, który je znacząco zniweluje (np. w języku Rust byłoby to błędem kompilacji :) )
C pozwala na zbyt wiele, aby statyczna analiza
time attack. Jednak C++ jest w bardzo dużym stopniu kompatybilny z C a nikt mi nie wmówi, że buffor na odpowiedź DNS nie może być chociażbystd::string.const char *to się jej to da. A poźniej będzie płacz, bo buffer overflow ;|Niemniej,
@pingwindyktator: ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ