vim은 언젠가가 아니라 이미 대체되고 있다.
어셈은 우리가 지금까지 써온 if id alu로 이어지는 컴퓨터 아키텍처를 포기하지 않는 이상 대체가 안된다.
둘다 쓰레기면 대체가 안되는 쓰레기가 코딱지만큼 낫다고 본다
+ 보안 할려면 해커애들은 맨날 어셈으로 깨러오는데 하이레벨로 어떻게 이거 막을거냐?
vim은 언젠가가 아니라 이미 대체되고 있다.
어셈은 우리가 지금까지 써온 if id alu로 이어지는 컴퓨터 아키텍처를 포기하지 않는 이상 대체가 안된다.
둘다 쓰레기면 대체가 안되는 쓰레기가 코딱지만큼 낫다고 본다
+ 보안 할려면 해커애들은 맨날 어셈으로 깨러오는데 하이레벨로 어떻게 이거 막을거냐?
내가 몰라서 그러는데 해커들이 어셈으로 깨러온다는것 씨로 못막는경우의 예시가 있음?
학부생 새끼들 특징이 눈높이만 존내 높지 ㅋㅋㅋㅋㅋ 아래 댓글에도 썼다만 니들이 보안얘기 안해도 기존에 나와있는 보안 디바이스 소화 하기 바쁜게 보안시장임. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ전설의 해커 캐빈미트닉이 시발 어셈블리 코드 번역해서 해킹한줄 아네 ㅋㅋㅋㅋㅋㅋㅋㅋ 해킹도 그리고 그냥 하는게 아니고 돈이 있어야 한다 요즘엔 ㅋㅋㅋ 이런애들 때문에 시발 인터넷 보면 숨이 턱턱 막힌다 진짜 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
모르지 내가 모든 취약점을 아는게 아닌데
니들은 영업맨이야 ㅋㅋㅋㅋㅋ 그냥 무슨 시발 보안이니 어셈블러니 그런얘기 하지마 존내 웃기니까 진짜 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
또 박제당했네 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
? 결국 의심되는 행동에 대한 네거티브 방식 보안은 "모든" 취약점을 알기전에는 그냥 믿음일 뿐이란것도 모르나.
내가 알기로 대부분의 해킹은 운영체제의 취약점이나 특정 기술의 취약점을 파고드는거지 어셈블리어를 가지고 뭘어쩌는게 기반은 아닐텐데 왜자꾸 이런소리가나오지
포지티브 방식의 보안은 뭐.. 요즘 AI로 그거 연구하는 연구실 있긴 있더라.
취약점 파고들기의 기본이 어셈읽기입니다. 제발.. 뭘 알고 좀..
내가 질문한 예시에대한 답변은 찾음?
아 그냥 불쌍해서 글 따로 안쓸란다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 어휴.. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
그렇게 부심 많으면 제발 학부생 레벨이 아니라 대학원생 수준의 보안 책이라도 한권쯤 읽고 대답하면 어떨까. 나중에 책 한권만 읽으면 이불킥 할 대답들인데
예시는 없는걸로 알면되겠군..
58.121.*.* // 넌 실제로도 펜싱 잘하겠다 ㅎㅎ 잘찌르네 ㅋㅋㅋㅋㅋ
내가 모든 취약점을 알지 못하니까. 알려진 취약점은 취약점이 아니게 되고. 내가 그런 예시를 하나 드는 순간 알려지지 않은 취약점 하나를 공개하는거야.
아니ㅋㅋ 이전에 있었던거라도 어셈이 아니면 못막는경우가 있냐고ㅋㅋ 씨로는 절대못막아?
니가 지금 하는 말은 탄저균이 어딨냐 탄저균 있음 보여봐 못보이네 병신 탄저균없는거야 랑 똑같은 수준임
씨로 절대 못막는거? 엄청 유명한거 모르냐 printf
결국 printf를 절대로 씨로 못막아서 새로 만들었잖아.
요즘은 그래서 뭐 printf_s이런거 쓰는 이유가 그건데
118.91.*.* // 너같이 변명 많이 늘어놓는 애들은 회사 가서도 변명해 ㅎㅎ 확실하지 않으면 입밖으로도 꺼내지 않는게 한국문화야 ㅎㅎ
ㅋㅋ 존나웃긴새기네 printf에 취약점이있어서 그를대체하는 새로운기능을 씨로만들어서 썼으면 씨로 막은거지 어셈으로막은거냐
하나도 모르면서 입으로 떠드는건 킹갓이 더 심한데. vim책 한번 볼시간에 좀 괜찮은 보안 책이라도 보면 어떨까. 꼭 잘 모르는 애들이 남 공격하면 자기가 잘아는 걸로 착각하더라.
내꺼도답변좀
근데 s시리즈 붙은 함수들 만든 건 못 막아서라기보다 그냥 예외처리로 막아야 될 부분들 자동으로 해 주려고 만든 거 아니야? 버퍼 언더런이나 버퍼 오버플로우 예외처리 안 해주면 튀어나오는 취약점 때문인 거로 아는데 "절대로" 못 막는 거였어?
그리고 ㅇㅇ아 그런식으로 따지면 모든 씨는 어셈이고 모든 어셈은 씨란 수준의 소리야. 그리고 씨로 절대 못막는 이유가 걍 분기점을 무시하고 뛰어넘는건 죽었다 깨도 씨로 못막아. 그냥 jmp로 니 예외처리 다 건너뛰고 갈텐데 뭘 어쩔거야. 씨가 메모리를 직접 건드리고 직접 메모리를 rw하는 동안은 죽었다 깨도 취약점은 발생한다.
어차피 메모리에 직접 접근가능한 순간 모든 예외처리기, 모든 버퍼쓰레기 데이터를 다 덮어쓰는게 가능해. 네가티브 보안의 한계와 포지티브 보안의 문제점 정도는 기본적으로 공부하고 질문좀
그래 모든씨가 어셈이고 모든 어셈이 씨라고ㅋㅋ 니가 말하는취약은 개발미스이고 그런 개발미스로인한 취약은 어셈으로짜도 동일하게 발생하는거다. 그러니 코드는 씨로짜는게 맞고 어셈은 내코드가 어셈으로 어떻게 돌겠구나까지만 알면되는건데 되도않는 어셈충새기들이 어셈으로 코드를짜기는 시벌ㅋㅋ
어셈 수준에서 그게 보인다는 건 알겠는데 어차피 글에서 말한 아키텍처를 갈아엎기 전에는 무조건 발생할 수 밖에 없다면 응용 프로그래머가 그거를 그렇게 알아야 할 필요가 있어? 어차피 회피 불가능이라면?
개발 미스가 아니라 그냥 컴퓨터의 태생적 한계인데 그걸 개발미스라고 하는거 보니 수준 알겠네 알았다 이제 그만 쓴다.
C로 볼땐 안보이는 구멍이 어셈으론 좀더 잘보여서 보안할라면 그냥 어셈기본 읽을 줄은 알아야함
파고 들어가자면 결국은 그럼 폰노이만 아키텍처를 갈아엎을만한 뭔가를 내놔야 해결한단 말이잖아
이시발ㅋㅋ 이새끼 튀는거보소ㅋㅋ 그러니 니가말한 컴퓨터의 태생적한계는 어셈으로 극복가능하냐?ㅋㅋ
그건맞지 읽을줄은알아야지
아 뭐 그런 의미에서 읽는 거야 당연히 중요한데 어셈으로 깨러올건데 하이레벨로 어떻게 막을거냐? 라는 말은 좀 어폐가 있다고 생각했음
그러니까 저새기가 말이안되는거지ㅋㅋ 어셈으로 막을거는 씨로도 다대체 가능한데 뭔자꾸 개소리를하는지