Tu as dit que vtorri n avait pas beaucoup d experience, il te donne son experience, tu repond que c est une ineptie (synonyme : absurdite), j aimerai bien comprendre pourquoi.
Linus lui meme l admet : il ne cherche pas a dev un truc blinde.
Donc forcement, on trouve des failles dans le kernel (biensur, on en trouve bien plus dans les milliards de logiciels existants), qui ne sont patchees qu une fois devoilees.
L erreur humaine du dev n est pas un probleme du langage.
Les soucis lies aux BOFs sont surtout une question de securiser les "liens avec l exterieur" que ce soit des inputs clavier, la lecture d un fichier externe, une bdd, ou encore des sockets. Beaucoup de devs ne le font pas, car l aspect "fonctionnel" prime sur l aspet "securite", et comme je l ai deja dit, tu connais beaucoup de projets qui sont passes au fuzzing par leurs devs ? Il est la le vrai probleme.
Si parrer aux BOFs c etait si difficile, en patcher un prendrai des mois, et pas quelques minutes lorsque l exploit est publie.
Il leur suffit de lancer gdb, lancer l exploit, et backtrace tout ca pour voir ou est ce que c est mal controle, fiou, que c est difficile!
Les cas les plus complexes ne sont pas les exploitations mais plutot les implementations.
blinder un programme d une exploitation c est juste un boulot chiant et du coup les devs ne le font pas vraiment : Il est pourtant tres facile de fuzzer.
[^] # Re: Dépassement de tampon
Posté par kur1g3n . En réponse à la dépêche Naissance d'un géant : Java. Évalué à -1.
Tu as dit que vtorri n avait pas beaucoup d experience, il te donne son experience, tu repond que c est une ineptie (synonyme : absurdite), j aimerai bien comprendre pourquoi.
Linus lui meme l admet : il ne cherche pas a dev un truc blinde.
Donc forcement, on trouve des failles dans le kernel (biensur, on en trouve bien plus dans les milliards de logiciels existants), qui ne sont patchees qu une fois devoilees.
L erreur humaine du dev n est pas un probleme du langage.
Les soucis lies aux BOFs sont surtout une question de securiser les "liens avec l exterieur" que ce soit des inputs clavier, la lecture d un fichier externe, une bdd, ou encore des sockets. Beaucoup de devs ne le font pas, car l aspect "fonctionnel" prime sur l aspet "securite", et comme je l ai deja dit, tu connais beaucoup de projets qui sont passes au fuzzing par leurs devs ? Il est la le vrai probleme.
Si parrer aux BOFs c etait si difficile, en patcher un prendrai des mois, et pas quelques minutes lorsque l exploit est publie.
Il leur suffit de lancer gdb, lancer l exploit, et backtrace tout ca pour voir ou est ce que c est mal controle, fiou, que c est difficile!
Les cas les plus complexes ne sont pas les exploitations mais plutot les implementations.
blinder un programme d une exploitation c est juste un boulot chiant et du coup les devs ne le font pas vraiment : Il est pourtant tres facile de fuzzer.