09 2017 档案

减小目标文件大小的方法
摘要:除了最基本的压缩和去除调试信息外,还有 1 LTO(链接时优化,从GCC 4.7.0 开始支持) 2 -ffunction-sections, -fdata-sections配合--gc-sections,每个函数和变量形成单独的section,再去除没有被引用的。(仍然保留必要系统库,http:/ 阅读全文

posted @ 2017-09-12 11:02 胖子一刚 阅读(286) 评论(0) 推荐(0)

完美前向保密PFS
摘要:来自网友 “前向安全性”应当是叫做“forward security”。该定义最早是由Mihir Bellare和Sara K. Miner在 CRYPTO’99上提出的关于数字签名的性质[1]。而“perfect forward secrecy”则是由Christoph G. Günther在EU 阅读全文

posted @ 2017-09-05 15:41 胖子一刚 阅读(3369) 评论(0) 推荐(0)

HeartBleed bug
摘要:前两年的一个严重漏洞,影响很大。出现在openssl 1.0.1和1.0.2 beta(包含1.0.1f和1.0.2beta1)。利用了TLS的heartbeat。 简单的说,该漏洞被归为缓冲过度读取。缓冲过度读取错误是软件可以读取比应该被允许还多的数据。 在echo对方发来的数据时,需要小心判断对 阅读全文

posted @ 2017-09-05 15:25 胖子一刚 阅读(274) 评论(0) 推荐(0)

导航