- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
import java.security.*
var keys = KeyPairGenerator.getInstance("EC").generateKeyPair();
var blankSignature = new byte[64]; // zero bytes
var sig = Signature.getInstance("SHA256WithECDSAInP1363Format");
sig.initVerify(keys.getPublic());
sig.update("Hello, World".getBytes()); // anything
sig.verify(blankSignature); // true
bormand 31.07.2022 07:38 # 0
CBuHOKYP 31.07.2022 15:47 # 0
CBuHOCO6AKA 31.07.2022 08:03 # 0
Пиписюнчик.
Джавушки не ма-те-ма-ти-ки. Они не обязаны разбираться в свойствах нуля.
bormand 31.07.2022 08:14 # −1
Интересно, растишки тоже по этим граблям проедутся в своём формально корректном языке?
bormand 31.07.2022 08:15 # 0
Интересно, растишки тоже по этим граблям проедутся в своём формально корректном языке?
P.S. The ECDSA implementation contained in this crate has never been independently audited for security. Отличное вступление.
bormand 31.07.2022 08:55 # −1
guest6 31.07.2022 10:53 # +1
ISO 31.07.2022 11:35 # 0
Rooster 31.07.2022 12:21 # 0
Тото мы не слышали.
ISO 31.07.2022 13:22 # 0
guest6 31.07.2022 12:25 # +2
То есть это такие дебилы которые даже на фоне джавушков дебилы
Soul_re@ver 31.07.2022 14:17 # +2
«Ну наконецто, можно будет не писать for(std::unordered_map<std::string, std::vector<std::string>>::const_iterato r it = some_map.cbegin(); ..., а сразу фигачить for(auto it = some_map.cbegin(); ...»
В Жабу добавляют var, жавушки:
«Такое слово есть в жаваскрипте, не хотим, хотим жрать стекло...»
3.14159265 31.07.2022 14:36 # +2
Именно поэтому я за «Java 8». Там нет никаких «var».
> an attacker can trivially and completely bypass them if your server is running any Java 15, 16, 17, or 18 version before the April 2022 Critical Patch Update (CPU).
> If you have deployed Java 15, Java 16, Java 17, or Java 18 in production then you should stop what you are doing
guest6 31.07.2022 14:38 # +2
ObeseYoungPidor 31.07.2022 14:41 # 0
Rooster 31.07.2022 12:20 # 0
З.Ы. Кукареку! Борманд сорвался!
3.14159265 31.07.2022 15:05 # 0
(если кто ещё помнит этот их багор).
Благодаря выпиливанию проверок, код на «Jawa» работает быстрее чем его тормозные С/С++ аналоги.
nyTuH_nugop 31.07.2022 17:09 # 0
guest6 31.07.2022 12:27 # +2
Говнокодеры пускай кнопочки на веб-сайте рисуют
ObeseYoungPidor 31.07.2022 13:42 # 0
ObeseYoungPidor 31.07.2022 14:00 # −1
guest6 31.07.2022 14:05 # 0
> расчёт на инициализацию мусором
> расчёт на инициализацию мусором
Извините, но безопасность моего кода зависит от UB
ISO 31.07.2022 14:06 # 0
Soul_re@ver 31.07.2022 14:09 # 0
@
Сразу отвечай
Это код, эксплуатирующий уязвимость. Уязвимость в том, что нулевая подпись проходит. В сишке был нормальный чек на ненулёвость.
ObeseYoungPidor 31.07.2022 14:39 # 0
@
Уёбку отвечай
bormand 31.07.2022 17:27 # +1
После чего некоторые либы выебли по второму разу ненулевой универсальной подписью т.к. проверка должна быть не просто на нулёвость, а по модулю q...
Джавушок не обязан знать ма-те-ма-ти-ку.
Jlou_6JlblKAHAX 31.07.2022 14:09 # −1
3.14159265 31.07.2022 14:34 # −2
ObeseYoungPidor 31.07.2022 14:37 # −3
Jlou_6JlblKAHAX 31.07.2022 23:58 # 0
nyTuH 13.11.2022 17:45 # 0
guest6 14.11.2022 02:59 # 0
Главный принцип Java гласит: "пиши один раз, запускай везде", что позволет экономить время разработки и не получать вендор лок (крайней важно в современном мире!)
Мощные средства объектно-оринетированного программирования позволяют писать гибкий и мощный, современный и грамотный код
Автоматическое управление памятью избавляет программиста от ручной работы, позволяя сосредоточиться на бизнес-задачах.
Java так же один из самых высокооплачеваемых языков программирования
Присоединяйтесь!
guest6 14.11.2022 03:02 # 0
Главный принцип PHP гласит: "не нужно быть профессиональным программистом, чтобы программировать", что позволет экономить время разработки и не получать емплои лок (крайней важно в современном мире!)
Остутстие статической типизации избавляет программиста от ручной работы по указанию типов, позволяя сосредоточиться на бизнес-задачах.
Присоединяйтесь!
laravel_enjoyer_ 23.11.2022 22:29 # 0
guest6 14.11.2022 03:47 # 0
курицы гуляют
https://twitter.com/i_army_org/status/1591572157993197570?cxt=HHwWhICx-b6cs5YsAAAA
guest6 01.11.2024 01:20 # 0
https://www.amazon.in/Chisa-Orgnic-Natural-Ayurveda-Gomutra/dp/B0B4HCNVZ2