суббота, 18 сентября 2010 г.

race condition attacks

пришлось мне тут на старости лет изучать создание оголтело многопоточных программ и после изнуряющего чтения разнообразных книжек возник у меня крайне глупый вопрос - а существуют в природе какие-нть инструменты (полагаю типа fuzzers, только перебирающие комбинации из временных задержек), которые умели бы делать вид находить subj ?
Вот например частный случай таких атак - double fetching
Гугл также говорит что бывают всякие разные случаи и их чуть более чем дофига, что характерно

Кто-нть уже автоматизировал способы нахождения такого рода атак ? Может даже книжка какая есть с описаниями и простынями формул чтобы стать дико умным и кидать понты например ?

2 комментария:

  1. не совсем оно, но из той же оперы
    http://valgrind.org/docs/manual/hg-manual.html

    ОтветитьУдалить
  2. несмотря на доставляющее название - это совсем не то, к тому же linux & user-mode only

    ОтветитьУдалить