|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 27 Feb 2004 09:56:04 To : Andrey Voitenkov Subject : Re: Sendmail+qpopper -------------------------------------------------------------------------------- >>> Andrey Voitenkov wrote: >> ## egrep -w '(strcpy|strncpy|strcat|strlcat)' *.c | wc -l >> 90 >> >> Пока их не будет 0, я о нём ни слова хорошего не скажу. Многолетняя >> история дыр дала очень отрицательное мнение. >> AV> IMO это не показатель. AV> # pwd AV> /usr/ports/mail/cyrus-imapd2/work/cyrus-imapd-2.1.16/imap AV> # egrep -w '(strcpy|strncpy|strcat|strlcat)' *.c | wc -l AV> 278 AV> Дыры то не от функций, а от "ума" разработчиков. Сам по себе - действительно не показатель. Hо для продукта с такой паршивой историей для начала должен быть насильственный переход на безопасное API и уже потом его можно будет рассматривать. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/73688e4735be.html, оценка из 5, голосов 10
|