Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 7331 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         09 May 18 10:32:11
Кому : Eugene Grosbein                                     09 May 18 10:32:11
Тема : Re: /var/db/freebsd-update
FGHI : area://RU.UNIX.BSD?msgid=<1187509561@ddt.demos.su>+503bac39
На   : area://RU.UNIX.BSD?msgid=grosbein.net+b264add4
= Кодировка сообщения определена как: IBM866 =================================
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote:

AK>> ни в каких. Это костыль. Затыкает один-единственный вариант атаки.
EG> Ты говоришь так, будто фиксы против buffer overflow - каждого конкретного
EG> в отдельности - тоже не нужны,
фиксы в ядре системы или уродованием компиляторов - да, не нужны, во
всяком случае на обычных системах для повседневной работы. (и опять почти
невозможно отключить)
Все эти kasr, stack guard, NX и прочие уродливые костыли - просто требуют
теперь чуть другой техники, которая и используется в каждом современном PoC,
и не кашляют.

Зато позволяют разработчикам рукожопам класть хер на предупреждения и ничего
глобально не менять в собственном софте, пока этот самый PoC им не принесут
на блюде - "ой, никогда не было, и вот, опять!"

Сейчас точно такой же вредной и ненужной херней занимаются вокруг проблем
процессора. Чтобы интелу, не дай Б-же, не пришлось нанять нормальных инженеров,
подорого. (если те еще вообще остались в нашем мире, а не пошли в веб-кодеры)

AK>> А если ты попытаешься использовать улучшенный нетфликсом стек для чего-то
AK>> другого, никаких 90G там и близко не получится в любом случае.
EG> Получится. Там ничего не сломано - есть пара сомнительных мест максимум,
там ничего не починено - в смысле, из того, что для этой цели понадобится.
Hетфликсу оно было не надо, поэтому вряд ли можно ждать тут чудес. Они чинили
ровно то, во что упиралась их специфическая система.

EG> Зато они требуют *гораздо* больше других вызовов и заточены под гораздо
EG> более сложную модель разработки, которая мне solo не нужна.
так и скажи - ниасилена.
Hет там никакого "гораздо больше", и сложных моделей тоже нет.

Просто система автоматической генерации и обработки патчей. Позволяющая
вообще забыть об их существовании, и просто писать код. Придумана
именно для ситуаций, когда код пишешь не для себя, любимого, и не
все изменения годятся для апстрима.


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.491760 секунды