[返回电脑前线首页]·[所有跟帖]·[ 回复本帖 ] ·[热门原创] ·[繁體閱讀]·[版主管理]
HKSP,漏洞,脏水和谎言
送交者: zuobiao[★经纬★] 于 2020-05-16 9:13 已读 574 次 2 赞  

zuobiao的个人频道

一位程序员在提交的给开源世界的代码中忽略了一个存在溢出错误的可能性,然后表演开始了 6park.com


6park.com

尽管在这个程序员的github主页上已经表明,这个项目纯属个人兴趣,换言之,这个HKSP改名成LKSP (Linux Kernel Self Protection)也合情合理;尽管华为官方声明了了这个私人项目跟华为开发的任何项目无关,也不曾安装到任何华为制造的设备上;尽管这个错误的低级几乎所有程序员都曾犯过:指针溢出导致的内存失控。但脏水依旧泼向华为6park.com


6park.com

grsecurity.net,溢出漏洞的发现者(不确定,但至少在其网站上给出了溢出代码的演示),也无法否认华为官方声明的与HKSP的无关性。但依然用心险恶的注明,”根据我们的消息来源,提交者是第20级的华为资深程序员“。 6park.com


6park.com

然后全世界的华为仇视者们高潮了,认为终于拥有了了”华为放置后门“这个流言的实证。 6park.com


6park.com

首先,漏洞的确存在,而且没啥技术含量,基本上C语言学过指针概念的人都能搞出来。以华为的技术储备如果只能写出这种水平的漏洞,被华为碾压的友商的实力就实在堪忧了。 6park.com


6park.com

其次,人非圣贤,再资深的程序员也可能犯低级错误,这个HKSP项目想来也是游戏之作,毕竟能够回馈开源世界是每个程序员的政治正确,至于是否严谨倒因人而宜。毕竟开源的牛逼之处正在于无敌的纠偏能力,只要有漏洞总有眼睛雪亮的群众帮你找出来,所以态度上想必也不会太过较真,反正版本迭代后总会改回来的。 6park.com


6park.com

再次,这是个人项目,跟华为公司无关。即使开发者是华为的雇员,但人家利用业余时间写的东西,质量好坏都不应当由华为公司负责。试想苹果雇员存小电影的密码被儿子破解终于一饱眼福之际,我们能够因此指责苹果无视甚至刻意泄露用户隐私么?至于资深与否,有关系么? 6park.com


6park.com

最后,总结一下,确实有漏洞,犯错很低级,华为在躺枪,人心太险恶。
喜欢zuobiao朋友的这个贴子的话, 请点这里投票,“赞”助支持!
[举报反馈]·[ zuobiao的个人频道 ]·[-->>参与评论回复]·[用户前期主贴]·[手机扫描浏览分享]·[返回电脑前线首页]
zuobiao 已标注本帖为原创内容,若需转载授权请联系网友本人。如果内容违规或侵权,请告知我们。

所有跟帖:        ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )


用户名:密码:[--注册ID--]

标 题:

粗体 斜体 下划线 居中 插入图片插入图片 插入Flash插入Flash动画


     图片上传  Youtube代码器  预览辅助

打开微信,扫一扫[Scan QR Code]
进入内容页点击屏幕右上分享按钮

楼主本栏目热帖推荐:

>>>>查看更多楼主社区动态...






[ 留园条例 ] [ 广告服务 ] [ 联系我们 ] [ 个人帐户 ] [ 版主申请 ] [ Contact us ]