<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_32285"  />
<title>rulinux.net - Форум - Talks - FYI: &quot;вредоносные числа&quot;</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - FYI: &quot;вредоносные числа&quot;</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81668</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81668</guid>
<pubDate>Wed, 09 Feb 2011 21:15:51 +0300</pubDate>
<description><![CDATA[<p>Ты совсем неадекватен.</p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81667</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81667</guid>
<pubDate>Wed, 09 Feb 2011 19:17:18 +0300</pubDate>
<description><![CDATA[<p>просто имхо сравнивать закрытый софт в виде связки Дос+Вин 3.11, и открытые Линукс кернел + ГНУтые проги, не совсем корректно</p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81666</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81666</guid>
<pubDate>Wed, 09 Feb 2011 18:06:37 +0300</pubDate>
<description><![CDATA[<p>Я говорю не про альтернативы, а про то, что венда была всё-таки системой.</p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81665</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81665</guid>
<pubDate>Wed, 09 Feb 2011 17:43:43 +0300</pubDate>
<description><![CDATA[<p><i>>Это к какой ещё полноценной ОС? К MsDOS, которая была уёбищной надстройкой к биосу </i><br> Я как и ты не симпатизирую продукции от MS но вынужден признать что во времена ДОС, альтернатив этому поделию в сегменте десктопов,  почти не было. </p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81664</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81664</guid>
<pubDate>Wed, 09 Feb 2011 17:01:50 +0300</pubDate>
<description><![CDATA[<p>Это к какой ещё полноценной ОС? К MsDOS, которая была уёбищной надстройкой к биосу и в которой не было даже унифицированных интерфейсов для работы с графикой, коммуникационными средствами, даже свопа не было, не говоря уж о контроле за распределением ресурсов и программы сами таскали за собой код для рисования графики, вывода звуков, работы с сетью? </p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81663</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81663</guid>
<pubDate>Wed, 09 Feb 2011 16:38:29 +0300</pubDate>
<description><![CDATA[<p><i>>Ну и что? А операционная система ГНУ/Линупс является надстройкой над ядром Торвальдса.</i><br> к чему ты это? Вин 3.1 была надстройкой к полноценной ОС, а не к ее ядру. </p>]]></description>
</item>
<item>
<title>Re: FYI: </title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81662</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81662</guid>
<pubDate>Wed, 09 Feb 2011 14:26:22 +0300</pubDate>
<description><![CDATA[<p>Ну и что? А операционная система ГНУ/Линупс является надстройкой над ядром Торвальдса.</p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81661</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81661</guid>
<pubDate>Wed, 09 Feb 2011 14:20:48 +0300</pubDate>
<description><![CDATA[<p>там ни слова не сказано про то: что для того что бы ее запустить нужен DOS. </p><p><i>>На самом деле Windows 3.x не стоит называть операционной системой, потому что она является многофункциональной надстройкой для DOS, то есть работает на её основе.</i><br> &nbsp;<a href="http://ru.wikipedia.org/wiki/Windows_3.1x">http://ru.wikipedia.org/wiki/Windows_3.1x</a></p><p> это оболочка а не полноценная ОС.</p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81660</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81660</guid>
<pubDate>Wed, 09 Feb 2011 14:00:09 +0300</pubDate>
<description><![CDATA[<p>Моя любимая винда! Ничего новее вин3.1 (из продуктов MS, разумеется) на моём компе не стояло.</p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81659</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81659</guid>
<pubDate>Wed, 09 Feb 2011 13:56:25 +0300</pubDate>
<description><![CDATA[<p>&nbsp;<a href="http://en.wikipedia.org/wiki/Windows_3.1x">http://en.wikipedia.org/wiki/Windows_3.1x</a></p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81658</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81658</guid>
<pubDate>Wed, 09 Feb 2011 13:49:08 +0300</pubDate>
<description><![CDATA[<p><i>>Венда 3.1 по-прежнему рулит!</i><br> Венда 3.1 ВНЕЗАПНО не ОС.</p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81657</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81657</guid>
<pubDate>Wed, 09 Feb 2011 12:27:27 +0300</pubDate>
<description><![CDATA[<p><i>> подвержены 32 и 64-битные windows</i><br> Венда 3.1 по-прежнему рулит!</p>]]></description>
</item>
<item>
<title>Re: FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81656</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81656</guid>
<pubDate>Wed, 09 Feb 2011 10:58:22 +0300</pubDate>
<description><![CDATA[<p>ППЦ. </p>]]></description>
</item>
<item>
<title>FYI: &quot;вредоносные числа&quot;</title>
<link>https://rulinux.net/message.php?newsid=32285&amp;page=1#81655</link>
<guid>https://rulinux.net/message.php?newsid=32285&amp;page=1#81655</guid>
<pubDate>Wed, 09 Feb 2011 10:40:00 +0300</pubDate>
<description><![CDATA[<p>В актуальной версии Java обнаружилась уязвимость, связанная с обработкой чисел с плавающей точкой. Присваивании double-переменным чего-нибудь очень маленького с большим количеством значащих цифр (конкретные "волшебные" числа лежат в диапазоне от 2.2250738585072011E-208 до 2.2250738585072013E-208) уводит фреймворк в бесконечный цикл со стопроцентной загрузкой процессора. Как минимум уязвимости подвержены 32 и 64-битные windows-версии JRE/JDK 1.6.0_23, проверялась (успешно) и 32-битная OpenSuse-версия. Судя по всему, ошибка заключена в коде, отвечающем за аппроксимацию вещественных значений - код, пытающийся подобраться как можно ближе к правильному значению, в подобных условиях просто зацикливается.</p><p> Любопытно, что всего месяц назад точно такая же проблема была обнаружена в PHP. Тогда у разработчиков ушло всего два дня на исправление, но вряд ли стоит ожидать такой оперативности от Oracle. С учетом того, сколь незначительными усилиями можно использовать данную уязвимость для эффективной DoS-атаки, разработчикам стоит самим взяться за спасение утопающих. В качестве основного рецепта предлагается фильтровать потенциально вредоносную последовательность 2.225073858507201 (вредоносные числа, мама дорогая) перед конвертацией полученных извне строк в числа.</p><p> &nbsp;<a href="http://bugtraq.ru/rsn/archive/2011/02/01.html">http://bugtraq.ru/rsn/archive/2011/02/01.html</a></p>]]></description>
</item>
</channel>
</rss>