Od roku 1970 uplynulo uz 38 let, v puvodnim clanku je psano that has been a standard part of Unix since the 1970s., drive v clanku je pak zminovane, ze chyba je vystopovana do roku 1975.
To je titulek jak mraky. Objevil 33 let starou chybu v YACCu, ktery je "soucasti" vsech linuxu, vsech BSD a asi i vetsiny ostatnich Unix-like systemu, a i na MS-DOSu jsem ho pouzival. To chcete rict ze kompilator je soucast systemu? Jo, kdyby ta chyba zpusobovala ze kompilator vyrabi zmetky ktere jdou snadno hacknout, to by bylo neco, ale kdyz se jednoduse sekne kopilator tak no neni chyba v OpenBSD.
v OpenBSD? 33 let? Ale OpenBSD ještě tolik není. :-)
TV Nova, Blesk a podobní by se tu mohli učit.
Opět titulek říká něco jiného, než o čem zprávička opravdu je.
Je fakt že titulek v podobě "Vývojář OpenBSD objevil 33 let starou chybu v yacc" by asi nebyl takový trhák, že?
Jestli me pamet neklame, pak yacc pochazi nekdy zhruba z roku 1979...Krome toho nejde o soucast OS, je to normalni aplikace, dostupna na spouste Unixu, Linuxu, lze ji pouzivat i ve Windows.
Nekdo to ma popletene.
V odkazovaném článku je napsáno, že v roce 1970 byl yacc zařazen do AT&T Unixu. Chyba byla zavedena v roce 1975. V Linuxu se používá spíš http://en.wikipedia.org/wiki/GNU_bison a to není jediná implementace. O tom co je součást OS se dá dlouho diskutovat.
Tim rokem 1970 si nejsem moc jist, ale rekneme, ze mate pravdu.
Co je soucast OS, o tom se da opravdu dlouho diskutovat. Napr. o takovem shellu nebo zakladnich utilitach jako treba mount se da diskutovat urcite. O ciste aplikacni zalezitosti jako yacc bych ale nediskutoval. To je proste aplikace bez ktere se pri praci s OS obejdete. Potrebujete ji az v pripade, ze si delate nejaky parser, pripadne pokud ji vyzaduje kompilace nejakeho ciziho projektu. To by uz v casech DOSu mohl byt za soucasto OS povazovan treba tehdy oblibeny Turbo Pascal.
No ono, pokud se to tim system a aplikace kompiluji, tak je pak chyba logicky i v OpenBSD ... zalezi ovsem jak moc je kriticka a zda je pak samotny program potencionalne napadnutelny.
Treba ms taky najde nejakou diru, ktera je ve Windows 7 od dob DOSu nebo Windows 3.1 xD
Me spis trapi nove uspesne exploitovane bezpecnostni nedostatky v procesorech Intel, ktere jentak nakym patchem nespravite...