Bla, c'est du vent tout ça. Un processus qui tourne en ring0 reste un processus en ring0 même si y'a le miracle .net et de la vérification statique avant. Un processus en ring0 accède à ce qu'il veut, fait ce qu'il veut et court-circuite le kernel si il veut. C'est irresponsable comme concept.
N'importe quoi. Tu m'expliques comment ce processus passera la verification ?
Un processeur exécute du x86 et pas du C#, y'a pas besoin d'API pour exécuter du code, simplement une zone mémoire où s'écrire et $ip placé au bon endroit.
Tu n'as clairement rien compris, ton code ne s'executera pas si il ne peut pas etre lance car il n'a pas passe la verification.
Comment tu peux oser dire que .net empêche $ip d'aller dans cette zone? Alors oui tu peux marquer les pages mémoires avec les bons droits et utiliser le bit NX pour grandement empêcher ça mais un processus en ring0 a la possibilité d'enlever ce bit. Faire confiance à l'analyse statique pour vérifier ça, c'est vraiment chercher la merde.
Et comment tu mets l'addresse de $ip a ce que tu veux dans Singularity ? Tu ne peux pas, tout comme tu ne peux pas ecrire d'assembleur ou autre code binaire qui s'executera directement sous Singularity.
[^] # Re: Bonne interview
Posté par pasBill pasGates . En réponse à la dépêche Linus Torvalds : l’interview anniversaire des 20 ans du noyau. Évalué à 4.
Bla, c'est du vent tout ça. Un processus qui tourne en ring0 reste un processus en ring0 même si y'a le miracle .net et de la vérification statique avant. Un processus en ring0 accède à ce qu'il veut, fait ce qu'il veut et court-circuite le kernel si il veut. C'est irresponsable comme concept.
N'importe quoi. Tu m'expliques comment ce processus passera la verification ?
Un processeur exécute du x86 et pas du C#, y'a pas besoin d'API pour exécuter du code, simplement une zone mémoire où s'écrire et $ip placé au bon endroit.
Tu n'as clairement rien compris, ton code ne s'executera pas si il ne peut pas etre lance car il n'a pas passe la verification.
Comment tu peux oser dire que .net empêche $ip d'aller dans cette zone? Alors oui tu peux marquer les pages mémoires avec les bons droits et utiliser le bit NX pour grandement empêcher ça mais un processus en ring0 a la possibilité d'enlever ce bit. Faire confiance à l'analyse statique pour vérifier ça, c'est vraiment chercher la merde.
Et comment tu mets l'addresse de $ip a ce que tu veux dans Singularity ? Tu ne peux pas, tout comme tu ne peux pas ecrire d'assembleur ou autre code binaire qui s'executera directement sous Singularity.