Portál AbcLinuxu, 2. května 2025 15:41
V iOS a Mac OS X byla nalezena závažná bezpečnostní chyba CVE-2014-1266. Chyba je zneužitelná k MITM útokům. Útočník může číst i modifikovat data chráněná pomocí SSL/TLS. Důvodem je chyba v programu. Autentizace je přeskočena jedním "goto fail;" navíc. Ověřit lze na stránce gotofail.com.
Tiskni
Sdílej:
jo, coz je ale k nicemu, kdyz na posledni verzi osx porad jeste oprava nevysla :(
ios6 ma malo lidi, imho, v porovnani v osx (s touto chybou)
Někdo používá výjimky, jiný je znovu vynalézá
I kdyby tam bylo jen throw místo goto, tak by to vždy selhalo.Zrovna takováhle chyba by měla být velmi snadno odhalitelná statickou analýzou - zřejmě je tam kus mrtvýho kódu, kterej se vždy přeskočí. To mi neříkejte, že kompilátor nevyhodil warning. Chyba byla v tom, že ten warning někdo ignoroval
To je dost demagogická interpretace.Spise vase demagogicka interpretace.
Čili to, co ty interpretuješ jako "Tvůrci C++ kompilátoru zakazují výjimky, protože jsou špatné"Ne. Nemyslim, ze jsou spatne vzdy a vsude, a bloating kod je jen jeden z duvodu proc bych je pripadne nepouzil.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.