Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Další díra v ActiveX

Zajímá mě, jestli je opravdu rozdíl mezi "přetečením" a "podtečením" bufferu/zásobníku. Všiml jsem si, že mnohokrát se toto střídá (na na cdr.cz). Dle mého ano (málo/moc), ale jist si nejsem..

+1
0
-1
Je komentář přínosný?

Petr: Jo, střídá, ale přetečení a podtečení zpravidla používáme ve zcela jiných souvislostech:

Přetečení v případě bezpečnostních chyb, kdy přetečení zásobníku zpravidla umožní útočníkovi napadnout systém, který na přetečení zásobníku trpí.

Podtečení se týká zpravidla vypalování, kdy při podtečení bufferu vypalovaččce dojdou data a ta nemůže dále vypalovat. V tomto případě se též jedná o nevítaný jev.

+1
0
-1
Je komentář přínosný?

Petr: Jasně, takže jsem to pochopil správně. Šlo mi o to, protože to některé stránky opravdu střídají. To že podtečení u vypalovačky a přetečení u softu jsou rozdílný věci mi bylo docela jasný, ale radši jsem se zeptal :)

+1
0
-1
Je komentář přínosný?

v poslednej vete vypadlo "...vyhybanie sa IE," :-)

+1
0
-1
Je komentář přínosný?

Mě by zas z poslední věty zajímalo, co je to Active skript? Existuje i nějaký Pasive script?

+1
0
-1
Je komentář přínosný?

>> miro:
Nevypadlo, to už považuji za samozřejmost ... ale pro jistotou to tam příště napíšu ;-).

+1
0
-1
Je komentář přínosný?

To WIFT & Miro: :-)))) Souhlas, protože se v praxi setkávám dost často se šokující otázkou "Mozilla? Co to je? Opera? Neslyšel jsem ...". Ti jedinci však s vysokou pravděpodobností nepatří mezi čtenáře bulvárů jako Živě a tím spíš ne mnohem odbornějšího CDR.CZ :-)

BTW: Kolega hlásil, že SP2 konečně umožňuje odstranění M$IE a M$OE, ale zatím jsem nepotrověřil důkladně, neb eXPerimenty nemám rád a M$ software nepoužívám.

+1
0
-1
Je komentář přínosný?

Mam strasne rad taketo "objavy", je to "zmysluplna" cinnost vyhladavat diery v nezaplatovanom systeme :S. Je taktoez "super" nadavat na deravy system a pritom si tie diery nezaplatovat. Oprava - SP2 pre XP je tu uz nejaky cas a riesi (aj) tuto chybu - takze veta - "Oficiální záplata není zatím k dispozici..." je nepravdiva.  Kecy o tom ze SP2 robi neprekonatelne problemy neberiem - este som nenasiel jedinu hodnovernu informaciu o tom, ze sa tak stalo...

+1
0
-1
Je komentář přínosný?

Radovan: možná proto, že spravuješ málo počítačů :-)

+1
0
-1
Je komentář přínosný?

:Radovan
No hlavne ono nejsou jen XP. Ja se kvuli tomu W2k zbavovat nehodlam a MS neni schopnej udelat rychle patch. Zato novy vir uz je tu....

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.