Size: a a a

2020 June 19

AL

Adrien-Marie Legendr... in secinfosec
Reworr
Потому что по ватсап каждые n месяцев выходят новые уязвимости которые случайно оставляют разрабы подозрительно удобные для полной компрометации
Копрометации
источник

М

Монохром in secinfosec
Про ядро линукс каждые n месяцев выходят новые уязвимости. Кто тут бэкдоры оставляет.
источник

R

Reworr in secinfosec
Монохром
Теория что разработчики могут баги допускать фантастическая?
Угу. Гиганты с такими бюджетами каждые 4 месяца случайно оставляют уязвимости уровня переполнения, при том, что у других мессенджеров такого нет, а whatsapp - полностью закрыл исходники
источник

e

embriophobia 🐌 in secinfosec
Вот представляю спор на форуме автомобилистов.
- Ока годится для перевозки груза массой 1 тонна?
- Нет. Почти наверняка она сломается.
- А пикап тойота ультра тягач 2000?
- Кажется, что да, но вот есть мнение, что если звёзды встанут в ряд, то он может сломаться.
- Ясно, и Ока, и пикап тойота одинаково не годятся для перевозки груза массой 1 тонна.
Звучит глупо, согласитесь.
источник

R

Reworr in secinfosec
Если у вас даже в black box и постоянно достают такие баги, то ваше приложение хуйня
источник

М

Монохром in secinfosec
Reworr
Угу. Гиганты с такими бюджетами каждые 4 месяца случайно оставляют уязвимости уровня переполнения, при том, что у других мессенджеров такого нет, а whatsapp - полностью закрыл исходники
Не вижу связи с огромным бюджетом и количеством уязвимостей в программе
источник

R

Reworr in secinfosec
Монохром
Не вижу связи с огромным бюджетом и количеством уязвимостей в программе
Я ответил несколько раз
источник

R

Reworr in secinfosec
Есть открытые мессенджеры без постоянных багов
источник

R

Reworr in secinfosec
И есть закрытое в котором каждый месяц что-то находят и говорят что допустили случайно
источник

q

qap in secinfosec
Yurii | SSG.systems
Можно обсудить но багов дохера а денег нихера)
Баги на безопасность не влияют - это больше про phonegap на котором он написан
Вот в этом и беда. Там xss может привести к rce
источник

М

Монохром in secinfosec
Reworr
Есть открытые мессенджеры без постоянных багов
Сейчас софт содержит десятки тысяч строк кода. Очень сложно не лажануть
источник

М

Монохром in secinfosec
А если ещё и легаси древнее ...
источник

AL

Adrien-Marie Legendr... in secinfosec
Reworr
Угу. Гиганты с такими бюджетами каждые 4 месяца случайно оставляют уязвимости уровня переполнения, при том, что у других мессенджеров такого нет, а whatsapp - полностью закрыл исходники
Да кто же срет в мои штаны? Ватсапп написан криворукими говнокодерами. Фасебук дырявая помойка которая сливает все данные. Плюс еще туча утечек.
%случайноеПриложение% переполнение буфера
@
Ааааа оба говно
источник

AK

Anton Kirsanov 🐸 in secinfosec
Монохром
Про ядро линукс каждые n месяцев выходят новые уязвимости. Кто тут бэкдоры оставляет.
unmanaged языки - это на самом деле специально написанные спецслужбами фреймворки для buffer overflow
источник

q

qap in secinfosec
Anton Kirsanov 🐸
unmanaged языки - это на самом деле специально написанные спецслужбами фреймворки для buffer overflow
Буфер придумали чтобы его переполнять!
источник

S

Stanislav in secinfosec
Adrien-Marie Legendre
Да кто же срет в мои штаны? Ватсапп написан криворукими говнокодерами. Фасебук дырявая помойка которая сливает все данные. Плюс еще туча утечек.
%случайноеПриложение% переполнение буфера
@
Ааааа оба говно
воцапп и ФБ - одно и то же (одна лавка, один бизнес, в котором ты товар)
источник

AL

Adrien-Marie Legendr... in secinfosec
Anton Kirsanov 🐸
unmanaged языки - это на самом деле специально написанные спецслужбами фреймворки для buffer overflow
Си спонсировал фсб
источник

R

Reworr in secinfosec
Adrien-Marie Legendre
Да кто же срет в мои штаны? Ватсапп написан криворукими говнокодерами. Фасебук дырявая помойка которая сливает все данные. Плюс еще туча утечек.
%случайноеПриложение% переполнение буфера
@
Ааааа оба говно
Согласен про Facebook, знать владельцев whatsapp достаточно даже без анализа числа инцидентов
источник

М

Монохром in secinfosec
Anton Kirsanov 🐸
unmanaged языки - это на самом деле специально написанные спецслужбами фреймворки для buffer overflow
А rust это придумка ?
источник

AK

Anton Kirsanov 🐸 in secinfosec
Монохром
А rust это придумка ?
хитрый ход, шабат шалом!
источник