تشریح حمله اخیر به OpenSSH از طریق RaceCondition و اختلال در فراخوانی Free

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 ก.พ. 2025

ความคิดเห็น • 82

  • @kasra_-maskani
    @kasra_-maskani 7 หลายเดือนก่อน +7

    ممنون جادی که این خبرا رو در سریع ترین زمان به دست ما میرسونی❤

  • @hameh_chiz_az_hameh_jah5728
    @hameh_chiz_az_hameh_jah5728 7 หลายเดือนก่อน +4

    ممنون جادی واقعا جای همچین مطالبی در کامیونی ایرانی خالیه . فارسی زبانانی که میتونن چنین ویدو های درست کنن کمتر افتخار میدن و دست به چنین کارهای میزنن اما تو که قلبی از طلا داری فرق فوکولی

  • @sajadnamdar3283
    @sajadnamdar3283 7 หลายเดือนก่อน +3

    بیشتر از فهم من بود ولی خیلی خوب و جالب توضیح میدی دمت گرم

  • @Threeperman
    @Threeperman 7 หลายเดือนก่อน +3

    خوشحالم که دیدمش و سوالای بیشتری برام به وجود اومد

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน +4

      یادگیری یعنی همین. هر چقدر بیشتر یاد بگیری سوال بیشتری هم داری

  • @sadeghmollaii9873
    @sadeghmollaii9873 7 หลายเดือนก่อน

    ممنون بابت ویدیو.
    ممنون بابت توضیح عالی، با زبون ساده.
    و از همه مهمتر ، ممنون بابت معرفی منابع.
    فوق العاده بود.

  • @pooriyasanaye
    @pooriyasanaye 7 หลายเดือนก่อน

    thankss, complicated for someone curious like me but still loving your contents and consuming it as much as i can

  • @Hwmid95
    @Hwmid95 7 หลายเดือนก่อน

    هرچی جلوتر میرفت جذابتر میشد 👌

  • @atajahangiri5861
    @atajahangiri5861 7 หลายเดือนก่อน

    VERY very GOOD video

  • @fk7463
    @fk7463 7 หลายเดือนก่อน +2

    عاشق وقتی ام که نوتیفیکشن میاد جادی ویدیو داده

  • @skilldev
    @skilldev 7 หลายเดือนก่อน +2

    مرسی بابت آموزشا

  • @mohsen.karami
    @mohsen.karami 7 หลายเดือนก่อน

    چ خوب توضیح میدی هرکی مبتدی هم باشه راحت میفهمه👍🙂

  • @bahadorrousta6106
    @bahadorrousta6106 7 หลายเดือนก่อน

    عشق به برنامه نویسی اگه آدم بود

  • @godlyradmehr2004
    @godlyradmehr2004 7 หลายเดือนก่อน

    اتفاقاً خیلیی برام جالب بود که در مورد race condition توی سیستم عامل که مربوط به mutual exclusion در مبحث concurrency هست صحبت کردین ❤❤❤❤

  • @shahinrahimi-gl7dq
    @shahinrahimi-gl7dq 7 หลายเดือนก่อน

    سلام خسته نباشید امیدوارم با کامنت گذاشتن زحمات شما برای این ارائه زیبا تاثیر گذار باشه. خیلی خوب و مفید بود و اگر براتون امکان داره درباره CVE ها بیشتر صحبت کنید

  • @Cryptonegar
    @Cryptonegar 7 หลายเดือนก่อน

    سلام و سپاس ممنونم❤

  • @soltanali2132
    @soltanali2132 7 หลายเดือนก่อน

    خیلی عالی بود

  • @ArefSS
    @ArefSS 7 หลายเดือนก่อน

    عالی

  • @armanhm9315
    @armanhm9315 7 หลายเดือนก่อน

    عالی بود ممنون

  • @Dean-kg9gh
    @Dean-kg9gh 7 หลายเดือนก่อน

    ممنون بابت ویدئو قشنگتون
    همیشه برای سوال بوده پیدا کردن آسیب پذیری آیا روال خاصی داره یا به صورت تصادفی هست؟
    یه ویدئو در این مورد بسازید ممنون میشم

  • @anew666
    @anew666 7 หลายเดือนก่อน

    جادی عزیز مرسی بابت همه چی

  • @NabiKAZ
    @NabiKAZ 5 หลายเดือนก่อน

    ممنون که حس نفهم بودن بهم دادی ((:

    • @JadiMirmirani
      @JadiMirmirani  5 หลายเดือนก่อน

      شایدم فرصت یاد گرفتن چیزهای جدید (:

  • @mrFarzadM
    @mrFarzadM 7 หลายเดือนก่อน

    عالی بود، ممنون

  • @arvinkhosravi4748
    @arvinkhosravi4748 7 หลายเดือนก่อน

    بسیار عالی❤

  • @ShaianHagh
    @ShaianHagh 7 หลายเดือนก่อน

    با اینکه هیچی رو متوجه نشدم اما همچنان برام جذاب بود این ویدیو ❤

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน

      خوبیش همینه در این بحث ها

  • @NimaqAlizadeh
    @NimaqAlizadeh 7 หลายเดือนก่อน

    Nice 🎉🎉

  • @mehdibagheri6448
    @mehdibagheri6448 7 หลายเดือนก่อน

    ممنون جادی

  • @liberate7604
    @liberate7604 6 หลายเดือนก่อน

    سلام، من تقریبا هیچی نفهمیدم، میشه راهنمایی کنید باید چه چیزی مطالعه کنم؟ کل اطلاعاتی که دارم مربوط به ماشین لرنینگ و... با پایتون هست. باید زبان خاصی مثل C یاد بگیرم؟ و این موضوعات مربوط به رم و اینکه چه قدر جا میگیره و حتی اینکه دقیق مثلا فرق Int32 با fp32 چی هست و داره چه اتفاقی درون دستگاه میفته رو نمیدونم.

  • @mahdiamiri8314
    @mahdiamiri8314 7 หลายเดือนก่อน

    🎉جادی خسته نباشی

  • @alexyoung1418
    @alexyoung1418 7 หลายเดือนก่อน

    سلام. آیا بازنویسی برنامه هایی مثل openSSH با زبان rust میتونه همچنین ناامنی هایی رو از بین ببره ؟

    • @JadiMirmirani
      @JadiMirmirani  6 หลายเดือนก่อน +1

      این مشکل خاص در راست احتمالش خیلی کمتره (یا نیست). تا جایی که من می فهمم. به خاطر بحث قرض گرفتن . ولی بازنویسی چنین چیزی در راست طول می کشه و تا مدت ها درگیر باگ های جدید خواهد بود.

  • @ali-mw5no
    @ali-mw5no 7 หลายเดือนก่อน

    آیا این زیرو-دی بوده؟ یا قبل از فراگیر شدن پچ شده؟

  • @keyvanakbarzadeh
    @keyvanakbarzadeh 7 หลายเดือนก่อน

    Nice❤

  • @smt4940
    @smt4940 7 หลายเดือนก่อน

    ایول جادی 🎉❤

  • @mohammadkhavari6443
    @mohammadkhavari6443 7 หลายเดือนก่อน

    سلام جادی ممنون برای وید‌های که میذاری خیلی‌ چیزا یاد گرفتم از شما من اهل افغانستان هستم میخواستم بپرسم امکانش هست باشما از نزدیک ملاقات داشته باشم وقتی‌ ایران آمدم؟ دوستدارم باهم یک چای یا قهوه بنوشیم کمی‌ هم گپ بزنیم

  • @h.a.channel1836
    @h.a.channel1836 7 หลายเดือนก่อน

    مشابه سیگنال توی ویندوز اینتراپت نیست؟

  • @amirh_yzd
    @amirh_yzd 7 หลายเดือนก่อน

    جادی اگه میشه اکستنشن هایی که روی مرورگرت استفاده می کنی رو معرفی کن ✨

  • @Lula-Whisky-Meow
    @Lula-Whisky-Meow 7 หลายเดือนก่อน

    Cocoapods ro besaz videosho lotfan :D

  • @armanradan
    @armanradan 7 หลายเดือนก่อน +2

    فکر می‌کنم استفاده از Rust به جای C می‌تونه جلوی این نوع مشکلات رو بگیره هرچند ساختن لینک لیست توی راست، خودش دردسره و نیاز به پین کردن حافظه داره

  • @suri5023
    @suri5023 7 หลายเดือนก่อน

    ممنون جادی
    تو فارسی به Linked List میگن لیست پیوندی

  • @foolontheedge
    @foolontheedge 7 หลายเดือนก่อน

    eshgh chetori mishe bahat saritarin halat tamas begiram

  • @EmM-hn6ps
    @EmM-hn6ps 7 หลายเดือนก่อน

    جادی برنامه ای برای ساختن نسخه جدید الپیک۲ داری؟

  • @Behzad-yw5ox
    @Behzad-yw5ox 7 หลายเดือนก่อน +1

    کامنت اول. ها ها ها ها

    • @skilldev
      @skilldev 7 หลายเดือนก่อน

      اورین

  • @mohammadrezakarimi7265
    @mohammadrezakarimi7265 7 หลายเดือนก่อน

  • @aminfole
    @aminfole 7 หลายเดือนก่อน

    جادی میشه لطفا جاهایی که ازشون خبر میخونیو توی یه ویدیو بگی
    تو واقه ان یه ادم باحالی شاید بشه گفت تو یه ادمی
    امید وارم موفق باشی

  • @MonhalRecords
    @MonhalRecords 7 หลายเดือนก่อน

    جادی عشق❤

  • @Akazadonu
    @Akazadonu 7 หลายเดือนก่อน

    ❤❤

  • @pooriyasanaye
    @pooriyasanaye 7 หลายเดือนก่อน

    جادی جان مثل همیشه جادو کردی، سایتی که مقاله داخلشه https نیست درسته یا من اشتباه میکنم :) و صفحه آشناییش ازم خواست یه سری فعالیت انجام بدم تا بتونم عضو اشتراکشون بشم. ممنون میشم راهنمایی کنی🙏✌

    • @JadiMirmirani
      @JadiMirmirani  6 หลายเดือนก่อน

      نه منطقا باید اچ تی تی پی اس باشه و کار خاصی هم نخواهد.

  • @farbodganji1011
    @farbodganji1011 7 หลายเดือนก่อน

    جادی عشققققق❤❤🎉

  • @mohammadrezamoghaddasi122
    @mohammadrezamoghaddasi122 7 หลายเดือนก่อน +1

    حال اینایی که باگ هارو در میارن . پول هم نصیبشون میشه ؟

  • @denetralize
    @denetralize 7 หลายเดือนก่อน

    بیشتر مشکلات امنیتی شده بخاطر استفاده از زبان سی چرا یکی سعی نمیکنه این اپن اس اس اچ رو توی راست باز نویسی کنه؟

  • @mohammadkharrati2798
    @mohammadkharrati2798 7 หลายเดือนก่อน

    C yad begirim ya python?

    • @ShaianHagh
      @ShaianHagh 7 หลายเดือนก่อน

      میخوای چکار کنی ؟

    • @pwryaa
      @pwryaa 7 หลายเดือนก่อน

      به عنوان اولین زبون برنامه نویسی، با پایتون شروع کن و تا اوایل مفاهیم شی گرایی پیش برو، بعدش برو سراغ C و مفاهیم پایه ای و مهمشو یاد بگیر تا بفهمی که کامپیوتر و زبون های برنامه نویسی تو لول های پایین چجوری کار میکنن. از اینجا به بعد دیگه خودت باید رشته ای که از برنامه نویسی میخوایو انتخاب کنی و با یاد گرفتن فریم وورک هاش تو پایتون یا هر زبون برنامه نویسی دیگه ای ادامش بدی. اگه من تازه میخواستم شروع کنم این کارو میکردم، ولی خب شاید روش بهتری هم وجود داشته باشه. اگه دیدی پایتون هم یه ذره سخته، میتونی اول scratch رو یاد بگیری

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน

      برنامه نویسی (: به هر زبونی

  • @JohnSmith-jc7dk
    @JohnSmith-jc7dk 7 หลายเดือนก่อน

    من این خبر رو خوندم مثل اینکه نوشته بود سیستم های openbsd آسیب پذیر نیستند ولی توی ویدیو گفتی که بهره برداریش پیچیده هست. کدوم درسته؟

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน

      به دو دلیل اوپن بی اس دی امنه. اولی اینکه حافظه رو رندم پخش می کنه و حتی کرنل و غیره رو. در نتیجه این حمله خیلی سخت می شه. بعدش اینکه در مدلی که از سیس لاگ استفاده می شه، اوپن بی اس دی سیس لاگ امن خودش رو داره که در مقابل شرایط آسینک، براش مشکلی پیش نمیاد.

  • @MehdiMozaffar
    @MehdiMozaffar 7 หลายเดือนก่อน

    linked list == لیست پیوندی
    با پوینتر پیشرو و پسرو
    لیست پیوندی دوطرفه
    سلام
    🙂🙂

  • @hossein.2006
    @hossein.2006 7 หลายเดือนก่อน

    استاد برای سطح صفر یا حتی منفی هم ویدیو های شما خوبه یا باید حتتمما یه پیش زمینه ای باشه؟😅

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน +1

      خب هر چی رو دوست داری نگاه کن (: فوقش کمتر متوجه می شی دیگه (: خطر که نداره (: ولی سطح این ویدئو برای منم زیاده (:‌

    • @hossein.2006
      @hossein.2006 7 หลายเดือนก่อน

      @@JadiMirmirani چشم استاد خیلیییییی ممنونم از شما
      نه خب این ویدیو رو که تهش سنگ بترکه شاید کسر بسیار کوچکی از فرمایشات شمارو متوجه بشم
      چون دیدم که مدتی پیش این ویدیو رو آپلود کردید با خودم گفتم که اگر زیر این ویدیو از شما بپرسم امکان جواب دادن شماهم بیشتره
      بازم خیییییییلی از شما متشکرم

  • @mohammadnematollahi717
    @mohammadnematollahi717 7 หลายเดือนก่อน

    استاد جادی عزیز یه تحقیق کوچیکی که کردم این اتفاق بیشتر برای زبان های سی و سی++ اتفاق میوفت ولی توی زبان های دیگه چون دسترسی حافظه دستی انجام نمیشه اتفاق نمیوفته

    • @armanradan
      @armanradan 7 หลายเดือนก่อน +1

      بله ولی اونا هم برای این کار از گاربیج کالکتور استفاده می‌کنن که خودش باعث کلی مشکل دیگه میشه. در حال حاضر تنها زبانی که حافظه رو به صورت اتوماتیک ولی بدون گاربیج کالکتور مدیریت می‌کنه Rust هست

    • @mohammadnematollahi717
      @mohammadnematollahi717 7 หลายเดือนก่อน +1

      @@armanradan بسیار ممنون بابت اطلاعات کامل تر

  • @Takioomashina
    @Takioomashina 6 หลายเดือนก่อน

    به به داداش بریم ببینیم میشه اکسپلویتش کرد

  • @mohsenrag
    @mohsenrag 7 หลายเดือนก่อน

    عالی
    اینو متوجه نشدم: این حمله از بیرون شبکه روی نتورک هم میتونه اجرا بشه یا سرویس و کدی که روت نیست از داخل سرور اینو انجام میده؟
    و اینکه توی چهاربایت چی میشه نوشت؟ مثلا آدرس اسکریپت تک حرفی روی روت؟ یا این زنجیره میشه و قدم قدم جلو میاد؟
    من علاقمندم ولی بلد نیستم لذا میپرسم. تو اون بخش حافظه ۴ بایت نوشتیم، الانم که آنلینک و آزاده، پس خالی نمیشه. کی و کی قراره این اجرا بشه؟ کی میخونتش و کی اجراش میکنه؟

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน

      از بیرون است. درخواست تماس با اس اس اچ می کنی بعد پکت هایی می فرستی که اینکارها رو می کنن. هی تکرار می کنی و هر چی بخوای با چهار بایت چهار بایت می نویسی (:

  • @arminhabibi149
    @arminhabibi149 7 หลายเดือนก่อน

    ترسناکش اینه چجوری اول باگ رو پیدا کردن بعد تست کردن ببینن واقعا باگ هست یا نه

  • @Null-q7w
    @Null-q7w 7 หลายเดือนก่อน

    درود، آقای جادی میشه درمورد هک شدک صرافی های مثل koinEX و btc turk هست فکر کنم چهجوری هک شدن و میشن مگه اینا متصل نیستن به یه بلاک چین و اونجا هر تراکنشی و ... چک میشه پس چطوریه اینا رو هک میکنن و از صرافی ارز میدزدن درمورد این که صرافیای ارز دیجتال چه طوری هک میشن هم وقت داشتید یه ویدیو درست کنید ،چون دیگه بازار ارز دیجتال مثل قبلن ها امنیتش پایین نیست و راه هک شدن یه صرافی صد در صد الا خیلی پیجیده و سخت تر شده

  • @user-jx5kf9zp8z
    @user-jx5kf9zp8z 7 หลายเดือนก่อน

    5:35=> آیسنکرونوس ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟>>asynchronous 😵😵😵😵😵😵

  • @mohammadnematollahi717
    @mohammadnematollahi717 7 หลายเดือนก่อน

    +نمیفهمم ولی میبینم چون شیرین توضیح میده
    -کی
    +جادی 😁

  • @hameh_chiz_az_hameh_jah5728
    @hameh_chiz_az_hameh_jah5728 7 หลายเดือนก่อน

    این حمله انجام شده چون تونستن سورس رو بخونن و حالا امن تره چون تونستن سورس رو بخونن(از سخان استاد شیفو :) )

    • @JadiMirmirani
      @JadiMirmirani  7 หลายเดือนก่อน +1

      در واقع حمله ای نبوده (: نشون دادن که می شده این حمله باشه و رفعش کردن.

  • @mohammadnematollahi717
    @mohammadnematollahi717 7 หลายเดือนก่อน

    یه چیایی لا به لاش کشیدم در 😂

  • @amirhosseinveysi6256
    @amirhosseinveysi6256 7 หลายเดือนก่อน

    ❤❤

  • @rahneshin752
    @rahneshin752 7 หลายเดือนก่อน

    ❤❤❤