May 15, 2017 15:37
yo' don't hafta argy wif no operators,
профессиональное,
чо-та ржу,
статья параноидального характера,
640k ought to be enough to everybody,
действительность сильнее вымысла,
и все остальное у них так же,
тяжела и неказиста жизнь простого виндуз,
слэшдот,
интеллектуальная собственность
Leave a comment
Reply
Reply
Reply
А команда разработчиков ядра в винде не такая уж большая, и вряд ли там все так уж интенсивно аудитят код чужих подсистем. Так что круг людей, которые реально не могли бы про это не знать, реально довольно узок, буквально несколько человек.
Кстати, у меня есть исходники ядра Server 2003. Интересно, есть ли там исходники от SMB сервера, и если есть, смогу ли я эту багу найти.
Reply
Скорее, этот функционал просто никто не рефакторил со времен XP. Про принципу "работает - не трогай"
Reply
Reply
Reply
Reply
И откуда известно, что NSA не узнал о протечке за некоторое время до опубликования результатов?
Reply
1) Говно сишное
2) Говно сетевое
3) Говно асинхроное
4) Говно с интеграцией в режим ядра, чтобы работало быстрее.
Тессеракт байтогрызного говна, который никто трогать не хочет. Интересно, на него хотя бы PVS-Studio натравливали хоть раз?
Я как-то сходу не нашёл сведений, что дырка использовалась годами, скорее всего она относительно свеженайденная. Но вот NSA могло бы и получше хранить свои секреты.
Reply
А насчет сведений - сведений о том, что она НЕ использовалась, тоже нету. И вопрос ведь даже не в том, использовалась она или нет, а в том, почему микрософт ее не чинил.
Reply
Reply
Leave a comment