169 похожих чатов

Мы отошли от темы в итоге. Что вы пытаетесь доказать?

Сначала тут писали что структура прилететь непонятно откуда может, непонятно с какими полями и непонятно зачем. А проверить почему-то не хотели...

И "мирные обстоятельства" — это работа ПО на уровне обычного пользователя, с уклоном под ламера, который попытается провести банальную атаку, вставить неверные данные, подменить данные.

От атак более продвинутых пользователей, никто не защищён. Конечно, защиту всё равно делать надо, проверять код, тестеров нанимать. Но это не поможет в итоге, найдут лазейку.

9 ответов

21 просмотр

Вроде как гетерогенная система не определяет уровень пользователя ну никак. Это может быть ламер, может быть пентестер, может вообще не быть.

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вроде как гетерогенная система не определяет урове...

А зачем тогда вообще писать ПО, если вы не знаете кто им будет пользоваться? И причём тут система? Вы сами должны понимать это...

CLFLUSH 🇷🇺 rdseed
А зачем тогда вообще писать ПО, если вы не знаете ...

Вот, о чем и речь. В реальной системе легальный пользователь это любой, кто проходит формальную проверку. Не обязательно человек. Программа коректно реализующая вызов АПИ или внешнию браузер который шлет запрос на страничку для пользователя или скрипт вызывающий curl с корректными параметрами. Вы уверены, что к вашему веб серверу только люди обращаются?

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вот, о чем и речь. В реальной системе легальный по...

И что в этом страшного? В любом случае, есть защита от ботов.

а вы не думаете что например в функцию вызова драйвера какой-нибудь юзер может передать ноль, указатель на какой нибудь абсолютно левый массив, ну и свою левую структуру, обработка которой приведёт к исполнению кода в ring0

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Ну ок, поисковик тоже бот.

Нет, поисковик это поисковик))

CLFLUSH 🇷🇺-rdseed Автор вопроса
Mixail Frolov
а вы не думаете что например в функцию вызова драй...

Понятное дело! Но на эту в здравом уме то защиту делают.. Взгляните на любую функцию, мало что в user-mode библиотеках куча проверок, так ещё и в kernel-mode проверки. Это вот и есть защита на ламера. Даже проще говоря, банальная защита своего кода.

CLFLUSH 🇷🇺 rdseed
Нет, поисковик это поисковик))

Ну вот, робот это не бот это другое. Это уже игра определениями пошла.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта