View Full Version : Meldung auf HEISE News
Hallo *all,
also sowas hatte ich bis jetzt noch nie auf HEISE gelesen.
heise online - IBM patcht OS/400 (http://www.heise.de/newsticker/IBM-patcht-OS-400--/meldung/109358/from/rss09)
holgerscherer
12-06-08, 13:27
Hallo *all,
also sowas hatte ich bis jetzt noch nie auf HEISE gelesen.
heise online - IBM patcht OS/400 (http://www.heise.de/newsticker/IBM-patcht-OS-400--/meldung/109358/from/rss09)
Wird ja auch Zeit, dass Heise mal wieder über "richtige" Computer meldet. Auch wenn die Meldung (und das nötige PTF) eher peinlich für IBM sind - das kommt halt davon, wenn man C-Programmierer aus dem Spielzeuglager holt. Buffer Overflows sind immer ideale Hinweise dafür, dass da einer gepennt hat.
-h
Buffer Overflows sind immer ideale Hinweise dafür, dass da einer gepennt hat.
In C wurde da ja dann bereits bei der Entwicklung der Programmiersprache gepennt. ;)
dann müssen die RPG Entwickler mindestens betrunken gepennt haben...
In C wurde da ja dann bereits bei der Entwicklung der Programmiersprache gepennt. ;)
Wie immer kommt's auf die Methoden an.
In C kann ein Pufferüberlauf natürlich mit den falschen Befehlen schnell passieren.
Verwendet man dagegen die richtigen C++-Klassen, gibts diese Probleme nicht.
Ähnliches kann man in RPG auch häufiger beobachten, wenn nämlich die Parameterübergabe zur -übernahme nicht passt.
Hier gibts nämlich auch keinerlei Prüfung auf Gültigkeit sondern (nur RPG, nicht mehr in ILE) nur auf die Anzahl.
Nicht umsonst gibts immer wieder MCH-Fehler (Dezimalfeld, NULL-Pointer, usw.).
Also lass mal auch der IBM einen Pufferüberlauf.
Solange dieser "nur" zum Absturz führt und nicht zu unzulässigen Codeausführungen (wie in Windows), ist alles zu verkraften.
holgerscherer
12-06-08, 15:11
dann müssen die RPG Entwickler mindestens betrunken gepennt haben...
LOL, nein, damals arbeitete man nach dem Motto: "ich war jung und brauchte das Geld".
-h
holgerscherer
12-06-08, 15:13
Also lass mal auch der IBM einen Pufferüberlauf.
Solange dieser "nur" zum Absturz führt und nicht zu unzulässigen Codeausführungen (wie in Windows), ist alles zu verkraften.
Ebent, die IBMer wollen ja auch mal modern werden, und Buffer Overflow gehört ja bei den "Open Systems" zum guten Ton. Fragt sich nur, wie das "Open" gemeint war.
Übrigens - der gepatchte Bug führt nicht zu einem Absturz, sondern dazu, dass ein Task mehr oder weniger ewig wartet. Ist beim IPL im Mode V=S oder V=SE natürlich fatal...
-h
vielleicht war es denen auch egal, dass Hasch gleichgültig macht...
LOL, nein, damals arbeitete man nach dem Motto: "ich war jung und brauchte das Geld".
-h
schon gefixt
IBM - MA36741 - IPL-SRCB6000302-UNPRED IOPNIOA00020010 TASK HALT DURING IPL WITH SRCB6000302 (http://www-1.ibm.com/support/docview.wss?uid=nas21f21bcbaa63f55268625745e003c6f 64)
Gruß
i5boost
holgerscherer
31-07-08, 16:15
schon gefixt
"schon"? Ich finde, das war ziemlich lange für solch eine Banalität
-h