из-за джавы
Не помню. Напомни.
о, да, было дело
да так, библиотека на java одна дырявая оказалась и через эту дырень реально можно было отправить код. Эта уязвимость ударила кстати не только по манкрафту, а по многим программам на жабе
Зато тысячи новичков по информационной безопасности при изучении эксплойтов - не изучают Java, не изучают Kotlin эксплойты, а изучают конкретно дырки от С. Переполнение буфера? Давай на С покажу. Переполнение стека? А вот в С. Переполнение кучи? В С - легко, классика!
по такой же логике можно на джаве можно написать программу, который работает под рутом и сносит папочку систем
потому что дырки обычно везде одинаковые, со схожими характеристиками и методами. А всё что не подпадает под стандартное - это уже сами ИБшники изучать должны и изучают
"работает под root"... Ты хоть представляешь, сколько тебе надо сделать вещей, чтобы получить root-доступ?
это не уязвимости, это криворукость
а это уже детали
где ты эту статистику взял? на ютубе? Там прогрев поэтому так и происходит
почему-то существует очень много инструментов рутирования, особенно под кпк, но есть и под десктопы
одной дырки в интерфейсе достаточно будет
Это что, пропаганда от Java? За сколько они купили эту пропаганду?
Нет, если на ютубе говорят изучайте блейзинг с++ раст и си то это не значит что все полетят туда. В инфо безе на всем чем хотят пишут. Любые дырки
Так в ассемблере Java дыр меньше, чем в любом другом языке.
да что тебе это сказал? дыр везде хватает и обычно от языка они почти не зависят
на чём основано данное мнение? приведи объективные аргументы, подкрепляющие твоё высказывание
а почему все так боятся использовать голую джаву в разработке? почему-то все форумы забиты с вопросами, как слинковать тот или иной джава метод на си. а я знаю ответ, джава на андроиде максимально немощная сущность, которую можно взламывать даже без декомпилятора
Не всем может нравится джава? Сборщик мусора вполне себе повод её не использовать
Ну легкость реверса как по мне не является минусом
Обсуждают сегодня