AK>>> ни в каких. Это костыль. Затыкает один-единственный вариант атаки. EG>> Ты говоришь так, будто фиксы против buffer overflow - каждого конкретного EG>> в отдельности - тоже не нужны, AK> фиксы в ядре системы или уродованием компиляторов - да, не нужны, во AK> всяком случае на обычных системах для повседневной работы. (и опять почти AK> невозможно отключить) AK> Все эти kasr, stack guard, NX и прочие уродливые костыли - просто требуют AK> теперь чуть другой техники, которая и используется в каждом современном PoC, AK> и не кашляют.
Ты уже выпилил их все из ядер используемых линуксов и компиляторов?
AK>>> А если ты попытаешься использовать улучшенный нетфликсом стек для чего-то AK>>> другого, никаких 90G там и близко не получится в любом случае. EG>> Получится. Там ничего не сломано - есть пара сомнительных мест максимум,
AK> там ничего не починено - в смысле, из того, что для этой цели понадобится. AK> Hетфликсу оно было не надо, поэтому вряд ли можно ждать тут чудес. Они чинили AK> ровно то, во что упиралась их специфическая система.
Они убирали узкие места из ядра - это хорошо для всех. При этом они не создавали новых узких мест - если не нужен новый тип mbuf, так не используй его. Ты вообще читал статью-то?
EG>> Зато они требуют *гораздо* больше других вызовов и заточены под гораздо EG>> более сложную модель разработки, которая мне solo не нужна. AK> так и скажи - ниасилена. AK> Hет там никакого "гораздо больше", и сложных моделей тоже нет. AK> Просто система автоматической генерации и обработки патчей. Позволяющая AK> вообще забыть об их существовании, и просто писать код. Придумана AK> именно для ситуаций, когда код пишешь не для себя, любимого, и не AK> все изменения годятся для апстрима.
Так вот я не пишу код. Я изготавливаю патчи против багов, то есть патчи эти я изначально делаю вручную и поэтому мне не нужно что-то сложнее svn diff, чтобы их "генерировать", и как-то после этого их обрабатывать мне тоже не надо.
git рассчитан именно на написание и отладку нового кода, да, но это не про меня.
Eugene -- И друзей успокоив и ближних любя, Мы на роли героев вводили себя. --- slrn/1.0.2 (FreeBSD) * Origin: RDTC JSC (2:5006/1@fidonet)