169 похожих чатов

О, вспомнил. помните как недавно майнкрафт взломали? а все было

из-за джавы

25 ответов

35 просмотров

Не помню. Напомни.

о, да, было дело

КТ315
Не помню. Напомни.

да так, библиотека на java одна дырявая оказалась и через эту дырень реально можно было отправить код. Эта уязвимость ударила кстати не только по манкрафту, а по многим программам на жабе

Mixail Frolov
да так, библиотека на java одна дырявая оказалась ...

Зато тысячи новичков по информационной безопасности при изучении эксплойтов - не изучают Java, не изучают Kotlin эксплойты, а изучают конкретно дырки от С. Переполнение буфера? Давай на С покажу. Переполнение стека? А вот в С. Переполнение кучи? В С - легко, классика!

ödemarkens son- Автор вопроса
КТ315
Зато тысячи новичков по информационной безопасност...

по такой же логике можно на джаве можно написать программу, который работает под рутом и сносит папочку систем

КТ315
Зато тысячи новичков по информационной безопасност...

потому что дырки обычно везде одинаковые, со схожими характеристиками и методами. А всё что не подпадает под стандартное - это уже сами ИБшники изучать должны и изучают

ödemarkens son
по такой же логике можно на джаве можно написать п...

"работает под root"... Ты хоть представляешь, сколько тебе надо сделать вещей, чтобы получить root-доступ?

ödemarkens son- Автор вопроса
ödemarkens son- Автор вопроса
КТ315
Зато тысячи новичков по информационной безопасност...

где ты эту статистику взял? на ютубе? Там прогрев поэтому так и происходит

КТ315
"работает под root"... Ты хоть представляешь, скол...

почему-то существует очень много инструментов рутирования, особенно под кпк, но есть и под десктопы

КТ315
"работает под root"... Ты хоть представляешь, скол...

одной дырки в интерфейсе достаточно будет

lil brat
где ты эту статистику взял? на ютубе? Там прогрев ...

Это что, пропаганда от Java? За сколько они купили эту пропаганду?

КТ315
Это что, пропаганда от Java? За сколько они купили...

Нет, если на ютубе говорят изучайте блейзинг с++ раст и си то это не значит что все полетят туда. В инфо безе на всем чем хотят пишут. Любые дырки

lil brat
Нет, если на ютубе говорят изучайте блейзинг с++ р...

Так в ассемблере Java дыр меньше, чем в любом другом языке.

КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

да что тебе это сказал? дыр везде хватает и обычно от языка они почти не зависят

КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

на чём основано данное мнение? приведи объективные аргументы, подкрепляющие твоё высказывание

ödemarkens son- Автор вопроса
КТ315
Так в ассемблере Java дыр меньше, чем в любом друг...

а почему все так боятся использовать голую джаву в разработке? почему-то все форумы забиты с вопросами, как слинковать тот или иной джава метод на си. а я знаю ответ, джава на андроиде максимально немощная сущность, которую можно взламывать даже без декомпилятора

ödemarkens son
а почему все так боятся использовать голую джаву в...

Не всем может нравится джава? Сборщик мусора вполне себе повод её не использовать

ödemarkens son
а почему все так боятся использовать голую джаву в...

Ну легкость реверса как по мне не является минусом

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта