Clique Aqui [iPhone] - Dicas de Programas e Jogos - Página 463

Lista de Usuários Marcados

Página 463 de 505 PrimeiroPrimeiro ... 363413453461462463464465473 ... ÚltimoÚltimo
Resultados 4.621 a 4.630 de 5043
Like Tree1263Likes

Tópico: [iPhone] - Dicas de Programas e Jogos

  1. #4621
    World Class Avatar de sopro
    Data de Ingresso
    30/08/09
    Localização
    Moisés Lucarelli
    Posts
    19.763
    alguém aí sabe que app é esse?

    Registre-se ou faça login para ver assinaturas.

  2. #4622
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Caralho, bug mais bizarro que já vi na vida, simplesmente destruiu toda a segurança do iOS e OSX por causa de um goto:
    Código:
    static OSStatus
    SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,
                                     uint8_t *signature, UInt16 signatureLen)
    {
    	OSStatus        err;
    	...
    
    	if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
    		goto fail;
    	if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    		goto fail;
    		goto fail;
    	if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
    		goto fail;
    	...
    
    fail:
    	SSLFreeBuffer(&signedHashes);
    	SSLFreeBuffer(&hashCtx);
    	return err;
    }
    Não sei o que é mais bizarro, a Apple deixar passar isso ou o Xcode não dar warning.

    E os fanboys ainda enchem a boca pra falar de segurança, lol.
    Registre-se ou faça login para ver assinaturas.

  3. #4623
    World Class Avatar de ekalil
    Data de Ingresso
    24/02/08
    Localização
    São Paulo
    Posts
    27.226
    Citação Postado originalmente por Alvinho Ver Post
    Caralho, bug mais bizarro que já vi na vida, simplesmente destruiu toda a segurança do iOS e OSX por causa de um goto:
    Código:
    static OSStatus
    SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,
                                     uint8_t *signature, UInt16 signatureLen)
    {
    	OSStatus        err;
    	...
    
    	if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
    		goto fail;
    	if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    		goto fail;
    		goto fail;
    	if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
    		goto fail;
    	...
    
    fail:
    	SSLFreeBuffer(&signedHashes);
    	SSLFreeBuffer(&hashCtx);
    	return err;
    }
    Não sei o que é mais bizarro, a Apple deixar passar isso ou o Xcode não dar warning.

    E os fanboys ainda enchem a boca pra falar de segurança, lol.
    explica ai pros leigos
    lagostinha likes this.
    Registre-se ou faça login para ver assinaturas.

  4. #4624
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Um código é executado seguindo a ordem do "texto". Quando tem um if, ele só executa a linha seguinte (que é escrita mais "pra dentro" exatamente pra mostrar que faz parte do if) se o if for verdadeiro. Então quando tem
    Código:
    if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    		goto fail;
    Esse "goto fail;" só é executado se o if for verdadeiro.

    O problema é que por algum motivo tem isso no código:
    Código:
    if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
    		goto fail;
    		goto fail;
    Tem duas linhas iguais, dois goto. O problema é que o segundo goto NÃO faz parte do if, então ele vai sempre ser executado. Isso faz com que o programa pule o resto do código, pulando uma verificação de segurança.

    Btw, goto é muito mal visto em programação, ninguém recomenda o uso, exatamente porque fode todo o fluxo de execução.
    Preacher and ekalil like this.
    Registre-se ou faça login para ver assinaturas.

  5. #4625
    World Class Avatar de lagostinha
    Data de Ingresso
    27/09/07
    Posts
    26.478
    Images
    2
    va chegar dedo alvinho

    windows e android tem milhoes de bugs e merdas q ocorrem todo dia e so pq essa merda de goto sei la o q ta dando pau vc vem correndo aqui encher o saco da nossa gangue, tnc
    Registre-se ou faça login para ver assinaturas.

  6. #4626
    World Class Avatar de sopro
    Data de Ingresso
    30/08/09
    Localização
    Moisés Lucarelli
    Posts
    19.763
    olha esse @lagostinha hahahahaah
    Registre-se ou faça login para ver assinaturas.

  7. #4627
    World Class Avatar de lagostinha
    Data de Ingresso
    27/09/07
    Posts
    26.478
    Images
    2
    lol, era "va cheirar dedo alvinho"

    saiu estranho ali
    Registre-se ou faça login para ver assinaturas.

  8. #4628
    Expert
    Data de Ingresso
    15/02/08
    Posts
    3.464
    Android q eh bom! Mto mais seguro e com um loja sem app maliciosos
    Registre-se ou faça login para ver assinaturas.

  9. #4629
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Eu nunca vi um bug do Windows ou Android que simplesmente entrega sua senha e login sem criptografia nenhuma.
    Registre-se ou faça login para ver assinaturas.

  10. #4630
    Administrador Avatar de Alvinho
    Data de Ingresso
    08/09/07
    Posts
    48.548
    Citação Postado originalmente por bruccm Ver Post
    Android q eh bom! Mto mais seguro e com um loja sem app maliciosos
    apps maliciosos, Hahahahaha
    Registre-se ou faça login para ver assinaturas.

Permissões de postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •  
© 2007-2019 · MaisEV · Todos os direitos reservados