Size: a a a

JPoint, Java-конференция

2020 February 12

A

AlexJok in JPoint, Java-конференция
Tagir
Массив чар - это полумера всё-таки
Рассматривался кейс где хип дамп снимает злоумышленник.
источник

AG

Asad Ganiev in JPoint, Java-конференция
еще где-то читал что final поля сокрашает создания лишних объектов (хотя могу ошибаться)
источник

T

Tagir in JPoint, Java-конференция
То есть у него есть доступ к серверу с привилегиями серверного процесса? Тогда расслабься и получай удовольствие
источник

A

AlexJok in JPoint, Java-конференция
Tagir
То есть у него есть доступ к серверу с привилегиями серверного процесса? Тогда расслабься и получай удовольствие
Понял
источник

A

AlexJok in JPoint, Java-конференция
Tagir
То есть у него есть доступ к серверу с привилегиями серверного процесса? Тогда расслабься и получай удовольствие
Спасибо)
источник

T

Tagir in JPoint, Java-конференция
Можно выгрузить секретные части в нейтив, но злоумышленник может и полный кор дамп снять с тем же успехом
источник

T

Tagir in JPoint, Java-конференция
Более того он может на лету пропатчить процесс, впихнув в него любой сниффер. Непросто, но возможно
источник

СЦ

Сергей Цыпанов in JPoint, Java-конференция
Asad Ganiev
еще где-то читал что final поля сокрашает создания лишних объектов (хотя могу ошибаться)
Сокращает время создания или сокращает количество объектов?
источник

AG

Asad Ganiev in JPoint, Java-конференция
Сергей Цыпанов
Сокращает время создания или сокращает количество объектов?
количество
источник

AG

Asad Ganiev in JPoint, Java-конференция
вот только не могу найти источник
источник

СЦ

Сергей Цыпанов in JPoint, Java-конференция
Как-то не очень правдоподобно звучит ) Какая-то чёрная магия?
источник

A

AlexJok in JPoint, Java-конференция
Tagir
Более того он может на лету пропатчить процесс, впихнув в него любой сниффер. Непросто, но возможно
Правильно я понял, что нет от этого защиты?
источник

T

Tagir in JPoint, Java-конференция
Кстати, кордамп может теоретически выловить перезаписанные пароли из чар-массивов. Если Гц компактизировал кучу и двигал массив, когда там был пароль, он, естественно, не позаботился затереть старую копию.
источник

AG

Asad Ganiev in JPoint, Java-конференция
Сергей Цыпанов
Как-то не очень правдоподобно звучит ) Какая-то чёрная магия?
или я неправильно понял, просто это имеет смысл если аргументы конструктора одинаковые и объект не меняется, то вполне логично будет. То есть вместо создания нового объекта jvm просто даст старую ссылку.
источник

T

Tagir in JPoint, Java-конференция
AlexJok
Правильно я понял, что нет от этого защиты?
Я не специалист в вопросах безопасности. Может придумали какие-нибудь хитрые песочницы, докеры-шмокеры или ещё чего. Но я бы не стал надеяться. Просто не пускайте хакеров к своим процессам. На этом надо концентрировать усилия
источник

A

AlexJok in JPoint, Java-конференция
Tagir
Я не специалист в вопросах безопасности. Может придумали какие-нибудь хитрые песочницы, докеры-шмокеры или ещё чего. Но я бы не стал надеяться. Просто не пускайте хакеров к своим процессам. На этом надо концентрировать усилия
Спасибо)
источник

СЦ

Сергей Цыпанов in JPoint, Java-конференция
Asad Ganiev
или я неправильно понял, просто это имеет смысл если аргументы конструктора одинаковые и объект не меняется, то вполне логично будет. То есть вместо создания нового объекта jvm просто даст старую ссылку.
Похоже на интернирование строк
источник

AG

Asad Ganiev in JPoint, Java-конференция
Сергей Цыпанов
Похоже на интернирование строк
Да. Надо будет проверить эту гипотезу с другими объектами
источник

СЦ

Сергей Цыпанов in JPoint, Java-конференция
Asad Ganiev
Да. Надо будет проверить эту гипотезу с другими объектами
На других не сработает, если явного кэширования не будет. Интернирование не за счёт файнала работает ;)
источник
2020 February 15

B

Bazcu in JPoint, Java-конференция
Hi! Are you having fun?
источник