1 Востаннє редагувалося HetmanNet (03.03.2017 13:51:59)

Тема: ASLR

Завжди підозрював, що ASLR то фігня яка нафіг треба та просто безглуздо жре процесорний час.. замість покращення механізму доступу до пам'яті, почали фігнею страждати та ASLR впроваджувати.. ось і доказ тому що ніфіга не працює.. і це якщо не згадувати, що апаратні механізми покращення продуктивності теж сприяють непрацездатності.. то постає питання нафіг треба? ліньки код нормально писати, то костиль ASLR вирішили зробити?

2 Востаннє редагувалося Torbins (03.03.2017 15:10:45)

Re: ASLR

Завжди підозрював, що складні паролі - то фігня яка нафіг треба, та просто безглуздо жре час користувачів... замість покращення механізмів відстежування хакерів у мережі, почали фігнею страждати та обмеження на паролі впроваджувати... ось і доказ тому що паролі ніфіга не працюють...

А якщо серйозно, то що тут такого? В черговій системі безпеки знайшли чергову діру. Значить скоро її залатають, або придумають нову систему.

HetmanNet написав:

ліньки код нормально писати ... ?

А це взагалі якась дитяча мрія. Ми живемо в реальному світі, і тут взагалі неможливо створити щось, щоб у ньому не було якихось недоліків.

Подякували: 0x9111A1

3

Re: ASLR

так є  лінукс, йому не треба ні антивірусу, ні ASLR ...

4

Re: ASLR

ALSR відлякує довбойобів та вимикає деякі старі вірусні техніки, тож не чіпайте (це я про вінду).

Подякували: Torbins, HetmanNet2

5

Re: ASLR

reverse2500 написав:

так є  лінукс, йому не треба ні антивірусу, ні ASLR ...

А чим принципово відрізняється Лінукс від Вінди у цьому питанні? І там, і там завантажуються куски коду з бібліотек в пам'ять браузера. Атаки на переповнення буфера для цих операційок відрізняються лише адресами в пам'яті.

6

Re: ASLR

reverse2500 підтрунює

Подякували: 221VOLT1

7

Re: ASLR

В лінуксі ASLR з'явився на 2 роки раніше за Windows.
Втім, рандомний захист захищає рандомно.

Подякували: HetmanNet1

8 Востаннє редагувалося HetmanNet (03.03.2017 17:02:53)

Re: ASLR

Torbins написав:
HetmanNet написав:

ліньки код нормально писати ... ?

А це взагалі якась дитяча мрія. Ми живемо в реальному світі, і тут взагалі неможливо створити щось, щоб у ньому не було якихось недоліків.

Справа у тому, що можна без ASLR вирішити проблему.. для цього треба деякий софт переписати, а в новому змусити дотримуватися кількох правил, а тим хто не дотримується руки відрубувати.. тоді якщо і лишаться проблема то ненавмисні через людський фактор, а не просто бо програмісту похуй було і робив як зручніше йому..

9

Re: ASLR

для цього треба деякий софт переписати

а чого компетентні люди цього не роблять ? Тоді покажи приклад коду як писати, жду приклад в студію