[Comm] Re: Атаки типа buffer overflow

Aleksey Novodvorsky =?iso-8859-1?q?aen_=CE=C1_altlinux=2Eru?=
Пн Авг 16 14:37:00 MSD 2004


Maxim Tyurin пишет:

>Aleksey Novodvorsky <aen на altlinux.ru> writes:
>
>  
>
>>Денис Смирнов пишет:
>>
>>    
>>
>>>On Mon, Aug 16, 2004 at 12:48:11PM +0400, Alexey Morsov wrote:
>>>
>>>AM> Т.е. ваше мнение что на Си нужно (и достаточно безопасно) писать
>>>AM> только системное ПО (модули, ядра, драйвера)? А приложения (и уж
>>>AM> тем более взаимодействующие с интернет) на чем-то ином?
>>>
>>>Именно так.
>>>
>>>
>>>      
>>>
>>Проблема в том, что на С написаны и операционные системы, и серверы,
>>и, что важнее всего, все системы программирования. Так что сколько бы
>>ни рекламировать perl, java, VB (ну, вот этого уж точно не надо!), --
>>в них самих будут дыры.
>>    
>>
>
>Будут. Но одно дело написать на C только ядро интерпретатора,
>проверить и отладить его код и совсем другое писать на C большое
>приложение. 
>
>\scip
>
>  
>
>>-- Mozilla development framework (Mozilla это не браузер в первую
>>очередь, как многие думают, а очень удобная платформа разработки на
>>XUL/js, поддерживающая больше платформ, чем Java и свободная, в
>>отличие от нее).
>>    
>>
>
>Если бы XUL не менялся так от версии к версии была бы очень удобная
>платформа. А пока с XUL приложением нужно таскать ту версию Mozilla
>для которой оно было написано :(
>
>  
>
XUL уже давно стабилен,  с версии 1.4 -- точно.


Впрочем, к концу года должна быть альфа версия xulruner , -- будет проще.

Rgrds, Алексей



Подробная информация о списке рассылки community