Size: a a a

2021 August 09

c

cha1ned in Linux Чат
я нахожу статьи и кидаю на них ссылки кек
источник

c

cha1ned in Linux Чат
где я говорил что это мои статьи?
источник

c

cha1ned in Linux Чат
при чем тут копипаст😂
источник

c

cha1ned in Linux Чат
> почитай статьи исследователей
копипаст
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Да дело в том, чо сейчас не 90-е и даже не начало 00-х, когда линух действительно делали преимущественно энтузиасты. Сейчас линух, преимущественно, пилят программисты коммерческих компаний, за зарплату. Даже в этом чате такие есть.
источник

VP

Vadim "Oxyd&quo... in Linux Чат
Видать Антоха на новую работу устроился... 😉
источник

⁣⁣⁣ in Linux Чат
Чувак, послушай. Ты мне сейчас затираешь про такие вещи, в которых сам только по верхушкам проскакал, я с этим два годна назад работал профессионально.
Ты выучил ряд паттернов атак, но ты не знаком с рынком.
Для примера то же двойное освобождение. Эта вещь сейчас крайне актуальна, и встраиваемые защиты от этого не помогут, потому что рантаймы используют кастомные маллоки, которые пишут для увеличения RPS, и там идут на это ради того что бы улучшить работу сервиса.
Ты сказал что это старье и мои знания не актуальны, но если сейчас посмотреть CVE, то вдруг окажется что это капец как актуально.
И на будущее, в комьюнити не стоит оценивать чью то компетенцию относительно своего опыта, если он не подкреплён.
источник

c

cha1ned in Linux Чат
Я изначально говорил про ядро линукс
источник

⁣⁣⁣ in Linux Чат
Если бы думаешь что флаг в компиляторах защищает от уязвимостей класса BE то рекомендую почитать доклады
источник

⁣⁣⁣ in Linux Чат
Ты говорил и про юезрспейс
источник

c

cha1ned in Linux Чат
там используется аллокатор со всеми защитами и поведением, похожим на ptmalloc2
источник

c

cha1ned in Linux Чат
я приводил аргумент с ядром, ты его пропустил?
источник

⁣⁣⁣ in Linux Чат
Ты писал про либси, а мы включали юзерспейс
источник

c

cha1ned in Linux Чат
в юзерспейсе еще много системной дряни использует ptmalloc2
источник

c

cha1ned in Linux Чат
даже тот самый sudo?
источник

⁣⁣⁣ in Linux Чат
В юзерспейс у тебя все что угодно может запускаться
источник

⁣⁣⁣ in Linux Чат
Даже Раст с unsafe
источник

c

cha1ned in Linux Чат
ты меня спросил: зачем тебе инструменты
я сказал: есть митигейшены
ты: в некоторых ситуациях их нет
я: работаю с ситуациями, где эти митигейшены есть
источник

c

cha1ned in Linux Чат
все еще есть вопросы?
источник

c

cha1ned in Linux Чат
если ты работаешь с ситуациями, где митигейшены отсутствуют, то я тебя поздравляю (и даже в какой-то степени завидую, тк это сильно упрощает жизнь)
источник