Комикс по мотивам уязвимости Heartbleed в OpenSSL. Дело в том, что клиент и сервер обмениваются контрольными пакетами, и сервер должен возвращать пакет клиента в неизменном виде. То есть клиент присылает серверу пакет с набором байт, и сообщает его длину, сервер должен вернуть такой же с теми же данными запрошенной длины. Суть уязвимости в том, что сервер не сверял длину пакета и запрошенного количества байт и без вопросов отдавал столько, сколько просили, дополняя недостающее количество фрагментами из своей памяти.
P.S. Объяснил корявенько, может гугл сможет лучше. С любовью, Кэп.
и на картинке это-таки разные дырки
- М!
- Скажи мне И!
- И!
- Скажи мне Н!
- Нет!
"Я Н А А Н А Л" и телефон
побоялся даже позвонить
P.S. Объяснил корявенько, может гугл сможет лучше. С любовью, Кэп.