История изменений
Исправление I-Love-Microsoft, (текущая версия) :
А я то как ржал когда прочитал, думал - во самонадеянность, наверное защита по принципу неуловимого джо. В принципе так и есть для их SPARCов и MIPSов: http://www.elbrus.ru/doverennaya-programmnoapparatnaya-platforma-elbrus-otech... - тут об этом написано.
Почти треть уязвимостей (36 %) связана с переполнением буфера (Buffer Overflow) – явлением, возникающим, когда компьютерная программа записывает данные за пределами выделенного в памяти буфера.
Это их слова, не в курсе насколько это так.
Однако они утверждают что заблокировали в Эльбрусах эксплуатацию уязвимости (я не эксперт, прошу обратить внимание) типа «переполнения буфера». Разработчики Эльбруса настаивают, что у них любую уязвимость этого типа эксплуатировать невозможно. Возможно, если я правильно понимаю, OpenSSL/heartleed - как раз оно самое.
Вы можете мне прислать Ваш код, который проверяет возможность эксплуатации подобной ошибки в Вашей тестовой программе - я обязательно её запущу, посмотрим результат.
Исходная версия I-Love-Microsoft, :
А я то как ржал когда прочитал, думал - во самонадеянность, наверное защита по принципу неуловимого джо. В принципе так и есть для их SPARCов и MIPSов: http://www.elbrus.ru/doverennaya-programmnoapparatnaya-platforma-elbrus-otech... - тут об этом написано.
Однако они утверждают что заблокировали в Эльбрусах эксплуатацию уязвимости (я не эксперт, прошу обратить внимание) типа «переполнения буфера». Разработчики Эльбруса настаивают, что у них любую уязвимость этого типа эксплуатировать невозможно. Возможно, если я правильно понимаю, OpenSSL/heartleed - как раз оно самое.
Вы можете мне прислать Ваш код, который проверяет возможность эксплуатации подобной ошибки в Вашей тестовой программе - я обязательно её запущу, посмотрим результат.