- A hozzászóláshoz be kell jelentkezni
Hozzászólások
Vérzik a szívem érte.
--
zsebHUP-ot használok!
- A hozzászóláshoz be kell jelentkezni
From Germany, with love :)
--
„Spiró ótvar, Konrád átok, Nádastól meg mindjárt hányok!”
- A hozzászóláshoz be kell jelentkezni
"2011 szilveszter éjjelén commitoltak"
Mostmár mindent értek :)
---------------------------------------------------
Hell is empty and all the devils are here.
-- Wm. Shakespeare, "The Tempest"
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
A neve se rossz az ipsének :-)
- A hozzászóláshoz be kell jelentkezni
"Szegény" biztos nem érti, miért szakad rajta egy komplett ország :D
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
igazi partyarcok :)
- A hozzászóláshoz be kell jelentkezni
Maga az OpenSSL Foundation nyilatkozott már valamit ezen kívül? :
http://www.openssl.org/news/secadv_20140407.txt
- A hozzászóláshoz be kell jelentkezni
nem fosadek c-ben kellene kripto kodot irni
--
NetBSD - Simplicity is prerequisite for reliability
- A hozzászóláshoz be kell jelentkezni
/o\
--
♙♘♗♖♕♔
- A hozzászóláshoz be kell jelentkezni
:-)
---
Science for fun...
- A hozzászóláshoz be kell jelentkezni
??? mi köze van a c-nek a gány kódoláshoz?
ennyi erővel azt is írhatjuk, hogy nem kellene fosadék számítógépen cryptokódot írni .... nonsense ..
---------------------------------------------------
Talisker Single Malt Scotch Whisky aged 10 years :)
- A hozzászóláshoz be kell jelentkezni
Valaki azt írta egy másik cikk alatt, hogy C-ben könnyebb hibás kódot írni.
Feltételezem arról szólt ez, hogy a C túl nagy szabadságot ad kevés ellenőrzéssel.
Ez sok esetben jó, de ezeknek az embereknek a véleménye szerint cryptora nem.
Bizonyára van véleményük, hogy mit kéne használni helyette, de azt eddig még nem láttam leírva.
- A hozzászóláshoz be kell jelentkezni
Sosem értettem, hogy miért egy nyelv baja az, ha lehet rajta csúnyán is beszélni.
Egy normálisan megtervezett algoritmus esetében az implementációra is legalább olyan alaposságot kell fordítani.
Ez a szennyvíz meg a bor esete.
Ha egy hordó szennyvízhez adsz egy kanál bort, szennyvizet kapsz.
Ha egy hordó borhoz adsz egy kanál szennyvizet, szennyvizet kapsz.
Ha egy hibás algoritmust helyesen implementálsz, hibás működést kapsz.
Ha egy helyes algoritmust hibásan implementálsz, hibás működést kapsz.
Egyébként meg végső soron minden gépi kódban fut. A JAVA-t is pl. C/C++ meg Assembly-ben írták. Ha a runtime biztonságos is, attól még a JAVA-ban írt implementáció is ugyanúgy lehet egy halom kaki. Nem ezen múlik.
De a legkönnyebb az eszközökre fogni, hogy biztos amiatt van a probléma.
Szerintem meg a balf@x fejlesztő miatt van probléma.
---------------------------------------------------
Talisker Single Malt Scotch Whisky aged 10 years :)
- A hozzászóláshoz be kell jelentkezni
szerintem inkabb arra akart utalni hogy a plain c nem a legolvashatobb nyelvek egyike
- A hozzászóláshoz be kell jelentkezni
Arról van szó, hogy a tipikus C security vulnerability-k pontosan olyan viselkedést használnak ki, amire egy biztonságos nyelvben run-time errort kapnál. Persze könnyen lehet, hogy a run-time errortól leáll a szerveralkalmazás, de legalább a jelszavaidat meg a privát kulcsaidat nem lopják ki, nem futtatnak tetszőleges kódot a te gépeden, és a hibát (leállás) könnyen észreveszed.
- A hozzászóláshoz be kell jelentkezni
"hogy a tipikus C security vulnerability-k pontosan olyan viselkedést használnak ki"
Mit csinálnak a micsodák? :O
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egy C-ben írt alkalmazás, amely biztonsági szempontból sebezhető, tipikusan olyan hibák miatt sebezhető, ami egy biztonságos programnyelvben garantáltan runtime errort okoz (nem pedig undefined behavior).
- A hozzászóláshoz be kell jelentkezni
Mondasz par biztonsagos nyelvet?
--
zsebHUP-ot használok!
- A hozzászóláshoz be kell jelentkezni
mau.
Security by obscurity alapon biztonságosnak tekinthető ;-)
- A hozzászóláshoz be kell jelentkezni
"Örömmel értesítem a mau programnyelv minden rajongóját, hogy letölthető e programnyelv legújabb, 3-as verziószámú kiadása!"
http://parancssor.info/forum/index.php?PHPSESSID=0dd5706ca8ba601e8abb20…
- A hozzászóláshoz be kell jelentkezni
?PHPSESSID...
- A hozzászóláshoz be kell jelentkezni
Security by obscurity nem létezik.
- A hozzászóláshoz be kell jelentkezni
Java, Python.
- A hozzászóláshoz be kell jelentkezni
Szerintem most páran felnevettek, pláne a Java szó hallatán.
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)
- A hozzászóláshoz be kell jelentkezni
Szerintem most nézz utána, hogy mit kell egy programNYELV biztonságossága alatt érteni.
- A hozzászóláshoz be kell jelentkezni
E!
--
zsebHUP-ot használok!
- A hozzászóláshoz be kell jelentkezni
Jó, de azért az XML inputtal vigyázz!
--
zsebHUP-ot használok!
- A hozzászóláshoz be kell jelentkezni
Szerencse, hogy nem javában írják a kripto libeket. Hova jutna a világ...
- A hozzászóláshoz be kell jelentkezni
OCaml
"Belépés díjtalan, kilépés bizonytalan."
"Vajon mit várok a sorstól, ha hányok az édestől, és izzadok a sóstól."
- A hozzászóláshoz be kell jelentkezni
??
- A hozzászóláshoz be kell jelentkezni
Esetleg a linuxot ne írják újra Javában?
Vagy megcsúsztál Április elsejéről és túl nagyot tekertetek? (értsd: javaslat is van, vagy csak túl közel volt a hegy a géphez?)
- A hozzászóláshoz be kell jelentkezni
A PHP szerintem is jobb lett volna hozzá! ;)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)
- A hozzászóláshoz be kell jelentkezni
Maga a C nem feltétlenül fosadék, de ahogy ezt megírták, az igen. Struktúrák használata helyett ilyet írni szerintem bűn: buffer = OPENSSL_malloc(1 + 2 + payload + padding)
meg *p++ = TLS1_HB_REQUEST
meg stb.
- A hozzászóláshoz be kell jelentkezni
PARTY HARD
- A hozzászóláshoz be kell jelentkezni
- Fogadjunk, hogy nem mered commintelni, na fogadjunk?
- HOGY A FASZBA NE MERNÉM BAAAAAASZDMEEEG!
- A hozzászóláshoz be kell jelentkezni
Azaz! Hihető is, hogy így volt némi elfogyasztott pezsgő után. :D
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Azért kemény lehet, hogy évekkel később kell rádöbbenned arra mennyire is be voltatok baszva pár évvel ezelőtt szilveszterkor
- A hozzászóláshoz be kell jelentkezni
Háhh. nekem 10 évvel ezelőttről 2 teljes nap esett ki. Igaz nem szilveszter volt, csak egy "igyunk, mer csak" :D
--
Fontos! Ha berágok, nem feltétlen személyed ellen szól...
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
Egyszer régen készítettem éjjel, baromi fáradtan egy kódot (már nem tudom, mi volt).
Másnap, amikor néztem, láttam, hogy faszául működik minden, de amikor folytatni akartam, nem értettem, hogy lehet, mert észrevettem, hogy hagytam benne egy csúnya bugot.
Órák teltek el, mire észrevettem, hogy valahol máshol volt egy teljesen másik bug, és a kettő hatása kioltotta egymást.
- A hozzászóláshoz be kell jelentkezni
:D
- A hozzászóláshoz be kell jelentkezni
:D
--
Vége a dalnak, háború lesz...
- A hozzászóláshoz be kell jelentkezni
Mondjuk mi mást mondana? Hogy az X titkosszolgálat kérte, ennyit meg annyit fizettek (és közben eladta Y-éknak is), és hogy a thai emberek a legkedvesebbek a világon? :)
___
Arany János: Grammatika versben
- A hozzászóláshoz be kell jelentkezni
"a német Robin Seggelmann beszélt"
A német precizitás?
- A hozzászóláshoz be kell jelentkezni
A csóka megírta, commitolta, majd két évig élt mint hal a vízben, pénzben biztos nem volt hiánya. :)
Hát persze, hogy sajnálja, hogy két év után kiderült. Én sem lennék boldog :))
- A hozzászóláshoz be kell jelentkezni
Ez tetszik! :D
---
Why use Windows, if you have open doors… to Linux
- A hozzászóláshoz be kell jelentkezni