Форум: "Потрепаться";
Поиск по всему сайту: delphimaster.net;
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];




Вниз

Дыра в суперновом компоненте Microsoft Visual C++ .NET %О 


Adder   (2002-02-22 00:58) [0]

VirusList.com Вирусные предупреждения и новости. 19 февраля 2002
*****************************************************************1. Дыра в суперновом компоненте Microsoft Visual C++ .NET

1. Дыра в суперновом компоненте Microsoft Visual C++ .NET
13 февраля компания Microsoft представила на рынке главное средство разработки веб-приложений на платформе .NET. следующий же день специалисты консалтинговой компании Cigital, специализирующейся оценках безопасности программного обеспечения, обнаружили серьезную дыру в одном из компонентов Visual C++ .NET.
Уязвимость обнаружена в компиляторе Visual C++.NET и касается
проблемы переполнения буфера. Данный компилятор входит в состав
инструментария веб-разработчиков Visual Studio .NET. Печальнее всего то,что этой же уязвимости - переполнению буфера - оказываются подвержены все программы, написанные с использованием этого компонента.Примечательно, что данная программа как раз и была предназначена для решения проблемы переполнения буфера. То есть, компонент, созданный
специально для защиты от атак, использующих переполнение буфера, не только подвержен ей сам, но и представляет риск для других программ.
Что касается реакции Microsoft, компания отвергла как
"необоснованное, а возможно, и ошибочное" обвинение в том, что ее новые инструменты программирования уязвимы для хакерских атак. По словам представителей Microsoft, чтобы достичь еще более высокой степени безопасности, в новые приложения пришлось бы добавлять слишком много кода, что привело бы к чрезмерному замедлению их работы. А при выбранной конструкции удается избежать по крайней мере некоторых случаев.
Увы, подобное объяснение софтверного гиганта, к сожалению, не
успокаивает.



VuDZ   (2002-02-22 16:25) [1]

в чём-то мелкософт прав, и полнотью защищённый софт будет очень медленый...



limon   (2002-02-22 20:24) [2]

"то, что один человек смог сделать, другой завсегда разобрать сможет"
К.Прутков



evgeg   (2002-02-22 20:42) [3]

> VuDZ
У mircosoft софт как раз очень медленный.



VuDZ   (2002-02-23 08:59) [4]

незнаю-незнаю... ещё не юзал - я обыно не использую сторонних библиотек, так как с GUI почти не работаю - только свои + STL.
MFC или ATL только для небольших утилит, из одного-двух диалоговых окошек и всё...



Aleks1   (2002-02-24 02:29) [5]

> Adder
Похоже вы более всех прочих интересуетесь "вирусными проблемами". Спасибо за своевременное уведомление. Кстати BadTrans"ом я обеспокоился сразу после Вашего сообщения и ВОВРЕМЯ! Через пару дней я тоже его получил, но был как пионер "Всегда Готов".




Форум: "Потрепаться";
Поиск по всему сайту: delphimaster.net;
Текущий архив: 2002.04.04;
Скачать: [xml.tar.bz2];




Наверх





Память: 0.73 MB
Время: 0.018 c
7-9659            nobody2002            2002-01-10 13:44  2002.04.04  
Запуск программы в определенное время


3-9364            scordi                2002-03-10 03:30  2002.04.04  
Народ! Как в PARADOXе заполнить поле типа Graphic или Memo? (подробнее про Blob поля или другие идеи...)!


1-9483            КОляныч_              2002-03-25 19:25  2002.04.04  
HELP!!! Работа с текстом! Поиск множества совпадений!


4-9679            Ditrix                2002-02-05 06:49  2002.04.04  
CreateProcessWithLogonW -> Error 87 InvalidParameters???????


14-9634           Владислав             2002-02-22 07:02  2002.04.04  
Олимпиада в SaltLake.