• [^] # Re: Applications

    Posté par . En réponse au journal Vista dernier OS 32 bits de Redmond. Évalué à 3.

    J'arrive après la bataille, mais :
    D'ailleurs avec tous les niveaux de sécurité offerts par le 386 (sorti en 1986), je me suis toujours demandé comment des attaques du genre "stack overflow" avaient pu exister, vu qu'on peut rendre tout étanche (un processus à l'autre, et pour un même processus, le code/les données/la pile)...

    Et bien justement, c'est parce que l'archi x86 est mal faite et ne tient pas compte des bits de lecture/écriture/exécution comme il faut, ça a été mal implémenté. Lors de l'introduction du bit NX, tout le monde a trouvé ça bien (et ça l'est), mais c'était juste une correction de l'implémentation par Intel de leur modèle (qui à la base était bien, mais mal implémenté) pour tenir _vraiment_ compte de ce qui aurait dû être depuis le début fait comme ça. J'avais trouvé un tableau des correspondances montrant les flags théorique de chaque page, et l'accès réel qu'autorisait le CPU, ça faisait peur, i.e. ça a été implémenté avec les pieds. Le pire, c'est qu'ils ont mis beaucoup de temps à changer ça pour éviter de casser la rétro-compatibilité, et que ce bug est resté très longtemps non corrigé (en gros, 20 ans, si tu dis que le 386 est sorti en 1986, et que le bit NX est sorti il n'y a que quelques années).