Zajímá mě, jestli je opravdu rozdíl mezi "přetečením" a "podtečením" bufferu/zásobníku. Všiml jsem si, že mnohokrát se toto střídá (na na cdr.cz). Dle mého ano (málo/moc), ale jist si nejsem..
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
5. 11. 2004 - 12:03https://diit.cz/clanek/dalsi-dira-v-activex/diskuseZajímá mě, jestli je opravdu rozdíl mezi "přetečením" a "podtečením" bufferu/zásobníku. Všiml jsem si, že mnohokrát se toto střídá (na na cdr.cz). Dle mého ano (málo/moc), ale jist si nejsem..https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112103
+
Petr: Jo, střídá, ale přetečení a podtečení zpravidla používáme ve zcela jiných souvislostech:
Přetečení v případě bezpečnostních chyb, kdy přetečení zásobníku zpravidla umožní útočníkovi napadnout systém, který na přetečení zásobníku trpí.
Podtečení se týká zpravidla vypalování, kdy při podtečení bufferu vypalovaččce dojdou data a ta nemůže dále vypalovat. V tomto případě se též jedná o nevítaný jev.
+1
0
-1
Je komentář přínosný?
Petr Murmak https://diit.cz/autor/petr
5. 11. 2004 - 12:15https://diit.cz/clanek/dalsi-dira-v-activex/diskusePetr: Jo, střídá, ale přetečení a podtečení zpravidla používáme ve zcela jiných souvislostech:
Přetečení v případě bezpečnostních chyb, kdy přetečení zásobníku zpravidla umožní útočníkovi napadnout systém, který na přetečení zásobníku trpí.
Podtečení se týká zpravidla vypalování, kdy při podtečení bufferu vypalovaččce dojdou data a ta nemůže dále vypalovat. V tomto případě se též jedná o nevítaný jev.https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112106
+
Petr: Jasně, takže jsem to pochopil správně. Šlo mi o to, protože to některé stránky opravdu střídají. To že podtečení u vypalovačky a přetečení u softu jsou rozdílný věci mi bylo docela jasný, ale radši jsem se zeptal :)
+1
0
-1
Je komentář přínosný?
Petr (neověřeno) https://diit.cz
5. 11. 2004 - 12:41https://diit.cz/clanek/dalsi-dira-v-activex/diskusePetr: Jasně, takže jsem to pochopil správně. Šlo mi o to, protože to některé stránky opravdu střídají. To že podtečení u vypalovačky a přetečení u softu jsou rozdílný věci mi bylo docela jasný, ale radši jsem se zeptal :)https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112115
+
v poslednej vete vypadlo "...vyhybanie sa IE," :-)
+1
0
-1
Je komentář přínosný?
miro (neověřeno) https://diit.cz
5. 11. 2004 - 14:15https://diit.cz/clanek/dalsi-dira-v-activex/diskusev poslednej vete vypadlo "...vyhybanie sa IE," :-)https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112139
+
Mě by zas z poslední věty zajímalo, co je to Active skript? Existuje i nějaký Pasive script?
+1
0
-1
Je komentář přínosný?
Pacho (neověřeno) https://diit.cz
5. 11. 2004 - 14:38https://diit.cz/clanek/dalsi-dira-v-activex/diskuseMě by zas z poslední věty zajímalo, co je to Active skript? Existuje i nějaký Pasive script?https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112143
+
>> miro:
Nevypadlo, to už považuji za samozřejmost ... ale pro jistotou to tam příště napíšu ;-).
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
5. 11. 2004 - 17:50https://diit.cz/clanek/dalsi-dira-v-activex/diskuse>> miro:
Nevypadlo, to už považuji za samozřejmost ... ale pro jistotou to tam příště napíšu ;-).https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112174
+
To WIFT & Miro: :-)))) Souhlas, protože se v praxi setkávám dost často se šokující otázkou "Mozilla? Co to je? Opera? Neslyšel jsem ...". Ti jedinci však s vysokou pravděpodobností nepatří mezi čtenáře bulvárů jako Živě a tím spíš ne mnohem odbornějšího CDR.CZ :-)
BTW: Kolega hlásil, že SP2 konečně umožňuje odstranění M$IE a M$OE, ale zatím jsem nepotrověřil důkladně, neb eXPerimenty nemám rád a M$ software nepoužívám.
+1
0
-1
Je komentář přínosný?
Cygnus (neověřeno) https://diit.cz
5. 11. 2004 - 21:14https://diit.cz/clanek/dalsi-dira-v-activex/diskuseTo WIFT & Miro: :-)))) Souhlas, protože se v praxi setkávám dost často se šokující otázkou "Mozilla? Co to je? Opera? Neslyšel jsem ...". Ti jedinci však s vysokou pravděpodobností nepatří mezi čtenáře bulvárů jako Živě a tím spíš ne mnohem odbornějšího CDR.CZ :-)
BTW: Kolega hlásil, že SP2 konečně umožňuje odstranění M$IE a M$OE, ale zatím jsem nepotrověřil důkladně, neb eXPerimenty nemám rád a M$ software nepoužívám.https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112224
+
Mam strasne rad taketo "objavy", je to "zmysluplna" cinnost vyhladavat diery v nezaplatovanom systeme :S. Je taktoez "super" nadavat na deravy system a pritom si tie diery nezaplatovat. Oprava - SP2 pre XP je tu uz nejaky cas a riesi (aj) tuto chybu - takze veta - "Oficiální záplata není zatím k dispozici..." je nepravdiva. Kecy o tom ze SP2 robi neprekonatelne problemy neberiem - este som nenasiel jedinu hodnovernu informaciu o tom, ze sa tak stalo...
+1
0
-1
Je komentář přínosný?
Radovan (neověřeno) https://diit.cz
7. 11. 2004 - 10:56https://diit.cz/clanek/dalsi-dira-v-activex/diskuseMam strasne rad taketo "objavy", je to "zmysluplna" cinnost vyhladavat diery v nezaplatovanom systeme :S. Je taktoez "super" nadavat na deravy system a pritom si tie diery nezaplatovat. Oprava - SP2 pre XP je tu uz nejaky cas a riesi (aj) tuto chybu - takze veta - "Oficiální záplata není zatím k dispozici..." je nepravdiva. Kecy o tom ze SP2 robi neprekonatelne problemy neberiem - este som nenasiel jedinu hodnovernu informaciu o tom, ze sa tak stalo...https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112404
+
Radovan: možná proto, že spravuješ málo počítačů :-)
+1
0
-1
Je komentář přínosný?
TyNyT (neověřeno) https://diit.cz
8. 11. 2004 - 08:18https://diit.cz/clanek/dalsi-dira-v-activex/diskuseRadovan: možná proto, že spravuješ málo počítačů :-)https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-112708
+
:Radovan
No hlavne ono nejsou jen XP. Ja se kvuli tomu W2k zbavovat nehodlam a MS neni schopnej udelat rychle patch. Zato novy vir uz je tu....
+1
0
-1
Je komentář přínosný?
Jirka (neověřeno) https://diit.cz
9. 11. 2004 - 15:37https://diit.cz/clanek/dalsi-dira-v-activex/diskuse:Radovan
No hlavne ono nejsou jen XP. Ja se kvuli tomu W2k zbavovat nehodlam a MS neni schopnej udelat rychle patch. Zato novy vir uz je tu.... https://diit.cz/clanek/dalsi-dira-v-activex/diskuse#comment-113503
+
Zajímá mě, jestli je opravdu rozdíl mezi "přetečením" a "podtečením" bufferu/zásobníku. Všiml jsem si, že mnohokrát se toto střídá (na na cdr.cz). Dle mého ano (málo/moc), ale jist si nejsem..
Petr: Jo, střídá, ale přetečení a podtečení zpravidla používáme ve zcela jiných souvislostech:
Přetečení v případě bezpečnostních chyb, kdy přetečení zásobníku zpravidla umožní útočníkovi napadnout systém, který na přetečení zásobníku trpí.
Podtečení se týká zpravidla vypalování, kdy při podtečení bufferu vypalovaččce dojdou data a ta nemůže dále vypalovat. V tomto případě se též jedná o nevítaný jev.
Petr: Jasně, takže jsem to pochopil správně. Šlo mi o to, protože to některé stránky opravdu střídají. To že podtečení u vypalovačky a přetečení u softu jsou rozdílný věci mi bylo docela jasný, ale radši jsem se zeptal :)
v poslednej vete vypadlo "...vyhybanie sa IE," :-)
Mě by zas z poslední věty zajímalo, co je to Active skript? Existuje i nějaký Pasive script?
>> miro:
Nevypadlo, to už považuji za samozřejmost ... ale pro jistotou to tam příště napíšu ;-).
To WIFT & Miro: :-)))) Souhlas, protože se v praxi setkávám dost často se šokující otázkou "Mozilla? Co to je? Opera? Neslyšel jsem ...". Ti jedinci však s vysokou pravděpodobností nepatří mezi čtenáře bulvárů jako Živě a tím spíš ne mnohem odbornějšího CDR.CZ :-)
BTW: Kolega hlásil, že SP2 konečně umožňuje odstranění M$IE a M$OE, ale zatím jsem nepotrověřil důkladně, neb eXPerimenty nemám rád a M$ software nepoužívám.
Mam strasne rad taketo "objavy", je to "zmysluplna" cinnost vyhladavat diery v nezaplatovanom systeme :S. Je taktoez "super" nadavat na deravy system a pritom si tie diery nezaplatovat. Oprava - SP2 pre XP je tu uz nejaky cas a riesi (aj) tuto chybu - takze veta - "Oficiální záplata není zatím k dispozici..." je nepravdiva. Kecy o tom ze SP2 robi neprekonatelne problemy neberiem - este som nenasiel jedinu hodnovernu informaciu o tom, ze sa tak stalo...
Radovan: možná proto, že spravuješ málo počítačů :-)
:Radovan
No hlavne ono nejsou jen XP. Ja se kvuli tomu W2k zbavovat nehodlam a MS neni schopnej udelat rychle patch. Zato novy vir uz je tu....
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.