• [^] # Re: pas une alternative a linux, et ne le sera jamais...

    Posté par . En réponse à la dépêche Redox OS, le prochain système d’exploitation à conquérir le monde ?. Évalué à 4.

    L'injection de code sur du compilé, je demande à voir.

    bin, system(machin) au hasard. ou n'importe quoi qui manipule un autre truc et qui le parse mal.

    et encore une fois, les vulns les plus critiques sont souvent orthogonales au langage. VNC s'est fait trouer pendant longtemps. Pourquoi? Tu peux choisir (protocolairement) le mode d'authentification. La faille: tu envoies ton login (admin), et tu dit que tu n'as aucun mode d'authentification. Le serveur disait, oui d'accord, on valide le login sans authent puisqu'il n'y en a pas. Code compilé, bug logique -> drame. Le RUST ou le C ou le java ou l'asm pur n'aide pas dans ces situations.

    après pour revenir à l'injection de code sur du compilé, si tu entends de l'exploitation mémoire, il y en a encore qui existe. Il y a pleins de challenges on-line qui permettent de t'entrainer à l'exploiter de manière propre avec et sans fonctions de sécurité (ASLR on/off, canary ou pas, code pie ou pas, avec leak ou pas, etc...)

    déni de service

    Le DDOS c'est une problématique réseau

    déni de service c'est pas tout à fait pareil qu'un DDOS. Et du déni de service en local, ça se fait.