본문 바로가기
숨터 가볍게 읽는 공간
이미지 차단
전체 베스트 최근
← github 게시판

[%] 오늘자 러풍당당..reddit

익명(121.174) 2019-11-03 11:05 추천 0

https://www.reddit.com/r/programming/comments/dqhmqc/chrome_0day_exploit/



크롬 exploit 사건에 rust를 썼다면 이런일이 없었을것이라는 댓글들



근데 rust를 써도 attacker가 unsafe 쓰면 UaF 같은 취약점 똑같이 존재하는거 아닌가?

댓글 1

  • ㄴㄴ 공격자는 js나 WASM같은 엔진 위에서 도는 부분만 건드리는거고 공격 대상인 크롬 소스는 C++로 짜여져 있는데 이 부분이 rust로 구현되어 있으면 UAF같은게 안터지지 물론 개발진이 unsafe같은걸 사용했다면 터지겠지만 공격자 입장에서는 브라우저 코드를 건드릴 수가 없지

    익명(175.209) 2019-11-04 00:45

다른 게시글

  • 함수형 언어에서 배열 자료형 따로 없이 함수를 배열로 쓰는것도 괜찮을듯
    [%] 다믜(damhiya) | 19.11.02
    추천 0
  • clang 9.0 비주얼 스튜디오에서 돌릴 수 있네 [3]
    [%] 노이ㄴ(liliilli) | 19.11.02
    추천 0
  • 파폭 쓰는 횐님덜,,, 70 업뎃 괜찮습니까 [5]
    [%] 익명(220.81) | 19.11.02
    추천 0
  • 윈도우는 업데이트 속도 왜 그리 느림? [2]
    [%] 다믜(damhiya) | 19.11.02
    추천 0
  • 궁금한게 예외도 빠를필요가있음? [3]
    [⚠애니짤] 익명(106.102) | 19.11.02
    추천 0
  • 경제학도인데 프로그래밍 배우면 [7]
    [%] 안녕ㅇㄴ녕(175.223) | 19.11.02
    추천 0
  • glfw는 opengl이 맞는거임?? [3]
    [%] 스태가노그..(58.233) | 19.11.02
    추천 0
  • boost::outcome::result 대체하는 거 만들었음 [13]
    [%] 노이ㄴ(liliilli) | 19.11.02
    추천 0
  • rust 크로스 컴파일 좋은데?
    [%] ~_~(211.219) | 19.11.02
    추천 0
  • 러스트 개초보 질문 받아줘 [4]
    [%] 익명(182.224) | 19.11.01
    추천 0
목록으로
읽기 전용 미러