Как стать автором
Обновить

Cisco: в ПО коммутаторов и маршрутизаторов компании присутствует критическая уязвимость в SSH-сервере из Erlang/OTP

Время на прочтение3 мин
Количество просмотров3.9K
Всего голосов 5: ↑5 и ↓0+7
Комментарии10

Комментарии 10

Начерта вообще было код на интерпретируемом языке пихать в это самое сетевое оборудование.

А давно эрланг стал интерпретируемым?

Ну вбайткодкомпилируемый. Накладные расходы виртуальной машины и прочее злоупотребление сборщиком мусора.

40 лет было нормально, и тут раз - накладно

Это в котором сетевом оборудовании 40 лет виртуальные машины используются?

Именно 40 лет - не уверен, всё же тогда язык ещё только появился и таки был не очень быстрым. Но потом сделали BEAM VM, и 27 лет назад

In March 1998 Ericsson announced the AXD301 switch,[8] containing over a million lines of Erlang and reported to achieve a high availability of nine "9"s.[17]

Ну тогда претензия получается больше к разработчикам фреймворка. Похоже по умолчанию порт для отладки был открыт для всех желающих.

Какие еще "накладные расходы"? GC в эрланге за счет иммутабельности работает буквально моментально - просто берет и чистит состояние процесса, по сути, без долгой беготни по ссылкам, поскольку их нет.

Возможно я его с чем-то другим перепутал. В общем нюанс то не только в отсутствии общих структур между потоками но и в жестких ограничениях самого языка (и особенностях проектирования под него).

На каком языке спецслужбы сказали, на том бекдор и написали.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости