Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
уязвимости умрут?
 
Цитата
Delimiter пишет:
 
Ах !!! Сразу видно человека не затронутого реализацией алгоритмов на длинных графах, не затронутого алгоритмами сортировки не затронутого мыслей о реализации шашек или ну худой конец тиктак Шарман))  
и что, все программисты которые реализуют эти алгоритмы думают о переполнении буфера?
 
нет конечно не думают! Ведь и задача "не просит"

но сокс программеры поверьте что думают не менее админа! Если подразумевается что программа будет работать 24 часа в сутки без присутствия человека , то это уже основополагающее условие!
 
продолжая мысль выше, уже многие приняли тот подход, что этот этап нужно возложить на компилятор. С ходу могу назвать несколько проектов: ProPolice (http://www.trl.ibm.com/projects/security/ssp/), Stackguard (http://www.immunix.org/stackguard.html).
Также проекты которые уже проверяют работу скомпиленных программ, например LibSafe (http://www.research.avayalabs.com/project/libsafe/).
 
жалко Ассемблерщиков..... будут УБОГО писать "почти-недетектируемые" вирусы с "дырами"!

Предлагаю заложить в Маsm Tasm Fasm "тотальный контроль" чтоб не выпендривались и вирусов поубавится!

Народ!!!!! Да вы что??? С вашими требованиями вам интерпретатора "за глаза".... который даже не покажет программеру ни один адрес!... Указатели -это дьявольская штучка... превратим все Си-компиляторы в Васик-интерпретаторы! Вот уж бальзам на душу срециалиста по безопасности
 
Тут вообще из программеров делают каких то дебилов

если у вас такие программеры посылайте их ко мне .... я им укажу чиго читать чтоб оказаться на ring0! Посмотрим что вы будете "петь" после этого!
 
вот как раз на ring0 и нужно озаботиться проверками переполнения буфера. потому что там - это фатально, а в ring3 - всего лишь процесс умрет или натворит максмимум из данных ему прав.
Страницы: Пред. 1 2
Читают тему