記事へのコメント14

    • 注目コメント
    • 新着コメント
    ebo-c
    ebo-c BSDはstrncpyとか長さ指定できる関数を使う文化だった気がするなーと思い軽くググったらmemcpyは4bytesごとにループ展開して並列実行する最速実装なのか http://d.hatena.ne.jp/fd0/20071222/p1

    2014/05/02 リンク

    その他
    rochefort
    rochefort HeartbeatRequestに記載されたペイロード長が実際のペイロード長よりも長い場合 隣接するメモリの内容までmemcpy してHeartbeatResponseとして送り返してしまう。 // だからpayloadのサイズを見ていたのね

    2014/04/18 リンク

    その他
    tototti
    tototti なるほどmemcpyのサイズ指定が原因と。『意図的に長いペイロード長を指定することで、1回のHeartbeatにつきメモリの内容を最大約64KB覗き見ることが可能。』

    2014/04/16 リンク

    その他
    tackman
    tackman ようやくこの件で具体的に何が出来るのかの解説みつけたー / ユーザから送りつけられた値を信用しない、って自動でチェック出来るようにならんのだろうか

    2014/04/15 リンク

    その他
    kasumani
    kasumani Heartbleedバグのコードを解説 今回バグってたのはheartbeat extension という機能の実装。 とあるので、HeartbeatResponseを返す側は送られてきたHeartbeatRequestのペイロードをコピーして返す必要がある。 Tags: feedly, ifttt, recently read, saved

    2014/04/15 リンク

    その他
    craftone
    craftone なるほどそういうことか。これを見るとほとんど危険性無さそうだな。/実際に公開実験で秘密鍵抜かれてるのか。やっぱめちゃ危険だ!

    2014/04/13 リンク

    その他
    takaesu
    takaesu コードレベルでわかりやすい

    2014/04/13 リンク

    その他
    yhira0202
    yhira0202 そういうことってあるんだなぁ~。

    2014/04/12 リンク

    その他
    mojimojikun
    mojimojikun なるほどー

    2014/04/12 リンク

    その他
    tanakaBox
    tanakaBox oh...初歩的。

    2014/04/12 リンク

    その他
    yamitzky
    yamitzky わかりやすい

    2014/04/12 リンク

    その他
    nminm
    nminm バッファオーバーランみたいな感じすかね。授業に出そうな典型的なバグですなー。是非とも教科書に載せてほしいです。

    2014/04/12 リンク

    その他
    itotto
    itotto これって2年前に埋め込まれたバグなんだっけ?よくいままで顕在化しなかったね。

    2014/04/12 リンク

    その他
    aodifaud09
    aodifaud09 こういう初歩的なミスはゼロにできないのに被害は甚大。どうすりゃいいんだろう、レガシー言語は使用禁止とかにするしかない?

    2014/04/12 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Heartbleedバグのコードを解説 - Qiita

    今回バグってたのはheartbeat extension という機能の実装。 RFCはこちら https://tools.ietf.org/html/...

    ブックマークしたユーザー

    • ebo-c2014/05/02 ebo-c
    • LightSpeedC2014/04/28 LightSpeedC
    • atyks2014/04/23 atyks
    • rochefort2014/04/18 rochefort
    • tototti2014/04/16 tototti
    • tackman2014/04/15 tackman
    • kasumani2014/04/15 kasumani
    • JoyEater2014/04/14 JoyEater
    • pero12014/04/13 pero1
    • nabinno2014/04/13 nabinno
    • zsiarre2014/04/13 zsiarre
    • carme-264pp2014/04/13 carme-264pp
    • sukka92014/04/13 sukka9
    • craftone2014/04/13 craftone
    • invent2014/04/13 invent
    • hiroomi2014/04/13 hiroomi
    • takaesu2014/04/13 takaesu
    • t_mori2014/04/13 t_mori
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事