Ça t'amuse de lire la moitié des commentaires avant de répondre ? Le fait de travailler en permanence avec un compte root, c'est le genre de faille monstrueuse.
Y dit qu'il voit pas le rapport. Parlons des OS modernes si tu veux bien.
Tu affirmes que c'est la première fois que tu entends que les problèmes de sécu sont liées au language. Bah moi je te renvoi aux nombreux rapports de failles, sous Linux ou Windows, et tu verras que beaucoup d'entre elle sont directement liées à l'utilisation d'un langage bas niveau.
Et pourtant ce ne sont pas censé être des codeurs du dimanche qui codent un OS, que ce soit chez Microsoft ou les développeurs du Kernel Linux. Comme quoi il y a bien un problème fondamental avec ce type de langage : t'as beau être compétent, il est impossible de faire un programme sans bug. D'où l'idée d'avoir d'une VM qui ajoute une couche d'abstraction aux conneries du développeur pour s'assurer que 90% des bugs ne se transforment pas en failles potentielles.
Java. Une exception ça doit être gérée si ça ne l'ai pas le problème est le même qu'un segfault et si le développeur a pris soin de gérer convenablement les exceptions il en aurais fais de même en C pour vérifier ce qu'il déréférence.
T'as jamais codé c'est pas possible, comme si un déréférencement se traduisait systématiquement par un segfault...
Et puis on s'en cogne total de la gestion de l'exception ou du segfault : par définition, elles ne sont censé apparaître que dans des cas exceptionnels, cad non-prévus par le développeur, et donc non gérées. On parle de sécurité, pas de s'assurer qu'un programme est correct : l'objectif est donc de s'assurer qu'en cas de bug, ce qui arrive tôt ou tard, le système s'assure que ca ne se transforme pas en faille de sécurité. la VM s'en assure pour certains types de bug (accès mémoire, accès ressources systèmes), là ou le C/C++ ouvre la porte grande ouverte à toutes les failles possibles.
Ce genre de projet (il en existe aussi pour Java), ne sont pas viable tant que la VM n'est pas gravé dans le silicium.
[^] # Re: Les développeurs Java
Posté par TImaniac (site web personnel) . En réponse à la dépêche Naissance d'un géant : Java. Évalué à 2.
Y dit qu'il voit pas le rapport. Parlons des OS modernes si tu veux bien.
Tu affirmes que c'est la première fois que tu entends que les problèmes de sécu sont liées au language. Bah moi je te renvoi aux nombreux rapports de failles, sous Linux ou Windows, et tu verras que beaucoup d'entre elle sont directement liées à l'utilisation d'un langage bas niveau.
Et pourtant ce ne sont pas censé être des codeurs du dimanche qui codent un OS, que ce soit chez Microsoft ou les développeurs du Kernel Linux. Comme quoi il y a bien un problème fondamental avec ce type de langage : t'as beau être compétent, il est impossible de faire un programme sans bug. D'où l'idée d'avoir d'une VM qui ajoute une couche d'abstraction aux conneries du développeur pour s'assurer que 90% des bugs ne se transforment pas en failles potentielles.
T'as jamais codé c'est pas possible, comme si un déréférencement se traduisait systématiquement par un segfault...
Et puis on s'en cogne total de la gestion de l'exception ou du segfault : par définition, elles ne sont censé apparaître que dans des cas exceptionnels, cad non-prévus par le développeur, et donc non gérées. On parle de sécurité, pas de s'assurer qu'un programme est correct : l'objectif est donc de s'assurer qu'en cas de bug, ce qui arrive tôt ou tard, le système s'assure que ca ne se transforme pas en faille de sécurité. la VM s'en assure pour certains types de bug (accès mémoire, accès ressources systèmes), là ou le C/C++ ouvre la porte grande ouverte à toutes les failles possibles.
Affirmation gratuite. Tu peux argumenter ?