Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2453 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  18746  18747  18748  ..  27117  27118  27119  27120  27121  27122
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2075606
masklinn
í dag viðrar vel til loftárása
Posté le 12-05-2011 à 19:14:50  profilanswer
 

Reprise du message précédent :

Citation :

When returning from trusted to untrusted code, we must sanitize the return address before taking it. This ensures that untrusted code cannot use the syscall interface to vector execution to an arbitrary address. This role is entrusted to the function NaClSandboxAddr, in sel_ldr.h. Unfortunately, since r572, this function has been a no-op on x86.
 
    -- What happened?
 
    During a routine refactoring, code that once read
 
    aligned_tramp_ret = tramp_ret & ~(nap->align_boundary - 1);
 
    was changed to read
 
    return addr & ~(uintptr_t)((1 << nap->align_boundary) - 1);
 
    Besides the variable renames (which were intentional and correct), a shift was introduced, treating nap->align_boundary as the log2 of bundle size.
 
    We didn't notice this because NaCl on x86 uses a 32-byte bundle size.  On x86 with gcc, (1 << 32) == 1. (I believe the standard leaves this behavior undefined, but I'm rusty.) Thus, the entire sandboxing sequence became a no-op.
 
    This change had four listed reviewers and was explicitly LGTM'd by two. Nobody appears to have noticed the change.
 
    -- Impact
 
    There is a potential for untrusted code on 32-bit x86 to unalign its instruction stream by constructing a return address and making a syscall. This could subvert the validator. A similar vulnerability may affect x86- 64.
 
    ARM is not affected for historical reasons: the ARM implementation masks the untrusted return address using a different method.



---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
mood
Publicité
Posté le 12-05-2011 à 19:14:50  profilanswer
 

n°2075610
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 20:08:13  profilanswer
 
n°2075611
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 20:10:09  profilanswer
 

skeye a écrit :

J'adore quand ma chef vient me voir pour me demander si j'ai vu les échanges à propos d'une appli sur une liste de diffusion...alors que c'est moi qui y ai répondu à la question.[:pingouino]


Encore un peu et elle va se mettre à lurker blabla@prog.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2075612
sligor
Posté le 12-05-2011 à 20:13:53  profilanswer
 

masklinn a écrit :

Citation :

When returning from trusted to untrusted code, we must sanitize the return address before taking it. This ensures that untrusted code cannot use the syscall interface to vector execution to an arbitrary address. This role is entrusted to the function NaClSandboxAddr, in sel_ldr.h. Unfortunately, since r572, this function has been a no-op on x86.

 

   -- What happened?

 

   During a routine refactoring, code that once read

 

   aligned_tramp_ret = tramp_ret & ~(nap->align_boundary - 1);

 

   was changed to read

 

   return addr & ~(uintptr_t)((1 << nap->align_boundary) - 1);

 

   Besides the variable renames (which were intentional and correct), a shift was introduced, treating nap->align_boundary as the log2 of bundle size.

 

   We didn't notice this because NaCl on x86 uses a 32-byte bundle size.  On x86 with gcc, (1 << 32) == 1. (I believe the standard leaves this behavior undefined, but I'm rusty.) Thus, the entire sandboxing sequence became a no-op.

 

   This change had four listed reviewers and was explicitly LGTM'd by two. Nobody appears to have noticed the change.

 

   -- Impact

 

   There is a potential for untrusted code on 32-bit x86 to unalign its instruction stream by constructing a return address and making a syscall. This could subvert the validator. A similar vulnerability may affect x86- 64.

 

   ARM is not affected for historical reasons: the ARM implementation masks the untrusted return address using a different method.




clang: -Wshift-overflow, ça marche seulement si nap->align_boundary est une constante propagée à la compilation bien sûr


Message édité par sligor le 12-05-2011 à 20:14:56

---------------
qwerty-fr
n°2075614
vapeur_coc​honne
Stig de Loisir
Posté le 12-05-2011 à 21:35:49  profilanswer
 

flo850 a écrit :

non  mais clairement , appliquer des règlements, par définition rigides, alors que le bon conducteur est justement celui qui fera preuve de souplesse est une abération
 
Oui, il faut avoir l'intelligence de réduire sa vitesse quand les condition météo et / ou que les reflexes du conducteur sont altérés. Par contre pénaliser le pilote en pleine possession de ses moyens qui, par temps clair et sur route dégagée roule quelques dizaines de km je ne trouve pas ça cohérent. D'autant plus s'il a fait l'effort finanier et intellectuel d'adapter sa voiture à sa conduite en terme de reserve de puissance disponible, d'adhérence ou d'amélioration de la visibilité


moi quand je respecte les limitations je m'endort ça m'ennuie je ne suis pas concentré  
 
en plus les limitations ne sont pas cohérente par rapport a l'étalage de mes rapport de boite de vitesse
 c'est  trop pour une 2Nd et en 3° je suis en sous régime
pareil pour le 90, c'est pas assez pour la 5°  


---------------
marilou repose sous la neige
n°2075615
vapeur_coc​honne
Stig de Loisir
Posté le 12-05-2011 à 21:39:22  profilanswer
 

Taiche a écrit :


Et donc, t'es heureux ? [:doc petrus]


[:blessure]


---------------
marilou repose sous la neige
n°2075616
stiffler
Lâche mon profil putain ! :o
Posté le 12-05-2011 à 21:46:59  profilanswer
 

uriel a écrit :

c'est le ptit frère de stiffler?


[:screetch]


---------------
I'm failing as fast as I can !! -- Vision-360, vos photos en grand format -- !! -- Les nouilles c'est bon
n°2075617
Jubijub
Parce que je le VD bien
Posté le 12-05-2011 à 21:49:44  profilanswer
 

Google Sketchup c'est vraiment génial...


---------------
Jubi Photos : Flickr - 500px
n°2075618
R3g
fonctionnaire certifié ITIL
Posté le 12-05-2011 à 21:49:47  profilanswer
 

vapeur_cochonne a écrit :


moi quand je respecte les limitations je m'endort ça m'ennuie je ne suis pas concentré  
 
en plus les limitations ne sont pas cohérente par rapport a l'étalage de mes rapport de boite de vitesse
 c'est  trop pour une 2Nd et en 3° je suis en sous régime
pareil pour le 90, c'est pas assez pour la 5°  


90 pas assez pour la 5° [:le kneu] C'est quoi ta caisse ?
Moi la 5° je la passe dès 70, en ville c'est pratique pour pas consommer trop...


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2075619
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 21:55:28  profilanswer
 
mood
Publicité
Posté le 12-05-2011 à 21:55:28  profilanswer
 

n°2075620
vapeur_coc​honne
Stig de Loisir
Posté le 12-05-2011 à 21:57:32  profilanswer
 

R3g a écrit :


90 pas assez pour la 5° [:le kneu] C'est quoi ta caisse ?
Moi la 5° je la passe dès 70, en ville c'est pratique pour pas consommer trop...


un 205 GTi 1.9L


---------------
marilou repose sous la neige
n°2075621
sligor
Posté le 12-05-2011 à 21:58:00  profilanswer
 

el muchacho a écrit :

Y'a vraiment des allumés, sur ce forum (et apparemment, ça représente un tiers de sa garde-robe...)


 
il dirait pareil de ton audiophilie

Message cité 1 fois
Message édité par sligor le 12-05-2011 à 21:58:13

---------------
qwerty-fr
n°2075624
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 22:18:53  profilanswer
 

sligor a écrit :


il dirait pareil de ton audiophilie


J'allais dire "chacun son vice", après les toqués des tocantes, et autres fétichistes de la chemise (curieusement, on retrouve les mêmes sur le topic montres et le topic groles chic et chères...), reste que là, on est devant un cas.

Message cité 2 fois
Message édité par el muchacho le 12-05-2011 à 22:30:14

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2075626
vapeur_coc​honne
Stig de Loisir
Posté le 12-05-2011 à 22:36:02  profilanswer
 

el muchacho a écrit :


J'allais dire "chacun son vice", après les toqués des tocantes, et autres fétichistes de la chemise (curieusement, on retrouve les mêmes sur le topic montres et le topic groles chic et chères...), reste que là, on est devant un cas.


lui au moins il est pas banni de la cat photo


---------------
marilou repose sous la neige
n°2075627
flo850
moi je
Posté le 12-05-2011 à 22:38:57  profilanswer
 

el muchacho a écrit :


J'allais dire "chacun son vice", après les toqués des tocantes, et autres fétichistes de la chemise (curieusement, on retrouve les mêmes sur le topic montres et le topic groles chic et chères...), reste que là, on est devant un cas.


tu as quoi comme cable audio ?  
Est ce que tu as un bench prouvant que ces cables offrent und différence avec du 4mm2 leroy merlin ?


---------------

n°2075628
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 22:44:30  profilanswer
 

flo850 a écrit :


tu as quoi comme cable audio ?  
Est ce que tu as un bench prouvant que ces cables offrent und différence avec du 4mm2 leroy merlin ?


Là, c'est du vulgaire Klotz, bien que j'aurais préféré du Mogami, voire du Belden, je me demande si c'est le câble qui bouffe quelque peu les détails. Le bench, ce sont mes oreilles.
 
D'un autre coté, les gars, là, ils comptent le nombre de fois où ils portent chaque paire.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2075630
verdoux
And I'm still waiting
Posté le 12-05-2011 à 22:51:57  profilanswer
 

flo850 a écrit :


tu as quoi comme cable audio ?  
Est ce que tu as un bench prouvant que ces cables offrent und différence avec du 4mm2 leroy merlin ?


Pas besoin de bench, c'est de la physique, ton cable leroy merlin il est pas mono-cristallin ni pur à 99,999% donc il abîme les électrons qui arrivent dans les enceintes et du coup t'as forcément un son de merde :o

n°2075631
flo850
moi je
Posté le 12-05-2011 à 22:59:05  profilanswer
 

el muchacho a écrit :


Là, c'est du vulgaire Klotz, bien que j'aurais préféré du Mogami, voire du Belden, je me demande si c'est le câble qui bouffe quelque peu les détails. Le bench, ce sont mes oreilles.
 
D'un autre coté, les gars, là, ils comptent le nombre de fois où ils portent chaque paire.


 [:quoted]


---------------

n°2075633
el muchach​o
Comfortably Numb
Posté le 12-05-2011 à 23:05:26  profilanswer
 

verdoux a écrit :


Pas besoin de bench, c'est de la physique, ton cable leroy merlin il est pas mono-cristallin ni pur à 99,999% donc il abîme les électrons qui arrivent dans les enceintes et du coup t'as forcément un son de merde :o


voila :o


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2075636
the real m​oins moins
Posté le 12-05-2011 à 23:20:10  profilanswer
 

Moment je hais mon boss qui ma fait boire plus que ma copine ne supporte, et je suis en trains d'epobger au pain/mayo dans la cuisibe


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°2075641
mareek
Et de 3 \o/
Posté le 13-05-2011 à 00:23:13  profilanswer
 

Lam's a écrit :

La sécurité routière, c'est important.
 
Mais je pense qu'il faut plus de prévention. Faire des publicités éducatives par exemple, ou bien limiter la circulation des poids-lourds.  
 
En tout cas, il faut faire gaffe avec ces histoires de radar, ça va augmenter le nombre d'accidents avec tous les gens qui freinent brusquement dès qu'ils voient la boite grise qui fait clic-clac. Moi, je vais pas me sentir en sécurité (surtout qu'en plus, j'adapte bien ma conduite et ma vitesse en fonction de l'environnement).
 
Vivement que Sarkozy dégage, y en a marre de ce gouvernement de droite.


Quel manque de finesse :/
on dirait du stiffler :/

Lam's a écrit :

grêve RATP. Et note que je n'invente rien comme argument. C'est vraiment le niveau du débat actuel.


ça a toujours été comme ça :spamafote:

nraynaud a écrit :

mais je vois pas de bouton avec la petite croix gammée et le titre "rapporter un juif non recensé" sous le message.


j'ai ri [:sadnoir]

masklinn a écrit :

Chrome est pas plus foutu que les autres navigateurs de me dire laquelle de ses tabs bouffe tout mon CPU si? (enfin vu qu'il y a un process par tab tu peux ptet voir ça dans le task manager de ton OS?)


pas toujours

uriel a écrit :

moi j'ai rien compris [:dawa]


Chaque fois que nraynaud a le moral dans les chaussettes et qu'il vient étaller son spleen sur ce topic, Taiche est le leader de la croisade visant à convertir le sportif chevelu au stoïcisme :spamafote:

the real moins moins a écrit :

Moment je hais mon boss qui ma fait boire plus que ma copine ne supporte, et je suis en trains d'epobger au pain/mayo dans la cuisibe


C'est toi qui boit mais c'est ta copine qui supporte pas ? [:gratgrat]


---------------
"I wonder if the internal negative pressure in self pumping toothpaste tubes is adjusted for different market altitudes." John Carmack
n°2075645
Lam's
Profil: bas.
Posté le 13-05-2011 à 00:57:33  profilanswer
 

Ca y est. J'ai enfin vu Inception.
 
 
mareek> La différence, au niveau de la sécurité routière, c'est que les chiffres sont clairement mauvais là. On s'attendrait donc à un peu plus de réalisme de la part des usagers...

n°2075649
beel1
Posté le 13-05-2011 à 06:32:13  profilanswer
 

eeeeeeeeeeeet.... preums :o

n°2075650
the real m​oins moins
Posté le 13-05-2011 à 06:32:21  profilanswer
 

mareek a écrit :

C'est toi qui boit mais c'est ta copine qui supporte pas ? [:gratgrat]

 

Oui, bon...

 


La journée va être longue...[:pikitfleur:1]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°2075651
beel1
Posté le 13-05-2011 à 06:35:10  profilanswer
 

Lam's a écrit :

mareek> La différence, au niveau de la sécurité routière, c'est que les chiffres sont clairement mauvais là. On s'attendrait donc à un peu plus de réalisme de la part des usagers...


Ouais 'fin 'faut voir comment on fait tourner le compteur aussi : http://www.lefigaro.fr/flash-actu/ [...] rement.php

n°2075655
R3g
fonctionnaire certifié ITIL
Posté le 13-05-2011 à 07:27:27  profilanswer
 

Lam's a écrit :

Ca y est. J'ai enfin vu Inception.

 


mareek> La différence, au niveau de la sécurité routière, c'est que les chiffres sont clairement mauvais là. On s'attendrait donc à un peu plus de réalisme de la part des usagers...


J'avais pas trop suivi le sujet, mais ce matin je découvre qu'ils veulent interdire les avertisseurs de radar. C'est surprenant, ça va être hyper mauvais pour le business ça…


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2075656
Jubijub
Parce que je le VD bien
Posté le 13-05-2011 à 07:37:00  profilanswer
 

Les radars je suis pas contre le principe, ça tempère les gros Jean-Louis "nan mai tu comprends moi je suis un pilote"...

 

L'interdiction de la signalisation c'est pas idiot, ça évitera un peu le coté tlm roule a 140 et pilent comme des boulets devant le radar a 110...

 

Par contre faut que l'état joue le jeu, genre pas mettre un radar en bas d'une descente pas dangereuse ou même en étant vigilent tu peux être 5-10km/h au dessus

 

Et surtout bien signaler les tronçons, parce que des fois avec la meilleure volonté du monde tu sais pas quelle est la vitesse limite...


---------------
Jubi Photos : Flickr - 500px
n°2075658
el muchach​o
Comfortably Numb
Posté le 13-05-2011 à 07:46:59  profilanswer
 

Claude Goasguen veut limiter la binationalité

 

Je suis binational depuis 37 ans et je t'emmerde, espèce de gros connard de Goasguen.
Après Wauquiez, la course à la démagogie, ça devient franchement puant.

Message cité 3 fois
Message édité par el muchacho le 13-05-2011 à 07:51:20

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2075659
masklinn
í dag viðrar vel til loftárása
Posté le 13-05-2011 à 07:50:42  profilanswer
 

Jubijub a écrit :

L'interdiction de la signalisation c'est pas idiot, ça évitera un peu le coté tlm roule a 140 et pilent comme des boulets devant le radar a 110...


Les avertisseurs, pas la signalisation.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2075660
beel1
Posté le 13-05-2011 à 07:54:43  profilanswer
 

Jubijub a écrit :

Et surtout bien signaler les tronçons, parce que des fois avec la meilleure volonté du monde tu sais pas quelle est la vitesse limite...


Perso, une fois c'est grâce à l'avertisseur de radar du GPS que j'ai su que la 4 voies sur laquelle je roulais était limitée à 90 (N116 au nord de Perpignan)
 
 [:oh shi-]  
 
Les riverains m'avaient confirmé que c'était pas indiqué par où je suis passé, pourtant y'a un radar automatique [:petrus75]

n°2075663
Lam's
Profil: bas.
Posté le 13-05-2011 à 08:07:16  profilanswer
 

masklinn a écrit :


Les avertisseurs, pas la signalisation.


La signalisation aussi, ils vont l'enlever. Donc d'une certaine manière, elle est interdite.

n°2075664
R3g
fonctionnaire certifié ITIL
Posté le 13-05-2011 à 08:08:28  profilanswer
 

masklinn a écrit :


Les avertisseurs, pas la signalisation.


Aussi. Ils vont virer les panneaux qui signalent les radars. C'est pas forcement con, mais j'ai peur que justement ca renforce le coté "je pile au milieu dune ligne droite parce que j'ai aperçu une boite grise sur le coté"


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2075666
masklinn
í dag viðrar vel til loftárása
Posté le 13-05-2011 à 08:26:27  profilanswer
 

Lam's a écrit :


La signalisation aussi, ils vont l'enlever. Donc d'une certaine manière, elle est interdite.


R3g a écrit :


Aussi. Ils vont virer les panneaux qui signalent les radars.


[:petrus75]
 
OK, thx [:petrus75]
 
Note to self: continuer à prendre le train.


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2075668
kadreg
profil: Utilisateur
Posté le 13-05-2011 à 08:43:37  profilanswer
 

tiens, c'est amazon.de qui a envoyé ma commande faite sur amazon.uk :o


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2075669
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 13-05-2011 à 08:56:48  profilanswer
 


Tu dis ça passke t'es le boss de moins moins ? [:petrus75]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°2075671
lorill
Posté le 13-05-2011 à 09:01:02  profilanswer
 

s'il réagit a ce genre de trucs, c'est effectivement un connard :o

n°2075672
gatsu35
Blablaté par Harko
Posté le 13-05-2011 à 09:01:26  profilanswer
 

masklinn a écrit :


[:petrus75]
 
OK, thx [:petrus75]
 
Note to self: continuer à prendre le train.


Tu es en belgiques maintenant, tu n'as plus le  droit de revenir en France :o


---------------
Blablaté par Harko
n°2075673
skeye
Posté le 13-05-2011 à 09:04:37  profilanswer
 


Facebook c'est pas du boulot. Il peut toujours essayer de le virer, mais ça risque de lui revenir en pleine gueule.:o


---------------
Can't buy what I want because it's free -
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  18746  18747  18748  ..  27117  27118  27119  27120  27121  27122

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)