Alkabar guarda qui :
http://weblogs.asp.net/gad/archive/2.../23/94996.aspx
What is a buffer overrun ? asd & lol
http://www.greenend.org.uk/rjk/random-stack.html
Protecting against buffer overrun(di nuovo) attacks
Poi ti invito a documentarti sulla storia dei primi algoritmi che criptavano le password per i dbms Oracle e come gli hacker appunto sapendo il funzionamento del generatore di numeri casuali basato sul timer del server, riuscivano a decifrarle. Se lo chiamo buffer overrun è perchè evidentemente so di che si tratta e ricordo i tempi in cui funzionava con un semplice ps del linux, una volta fatto facevi un bel whoami e la risposta era root. Ancora oggi explorer e windows sono pieni di vulnerabilità da buffer overrun.
A essere precisi, overflow è più un eccezione, dovuta a un errore di programmazione, a un bug o a troppi dati inseriti, mentre overrun indica un sforare il buffer intenzionalmente con assenza di tale eccezione. Spero che non vorrai lavorare in questo campo, sarebbe un bel disastro per le aziende che rischierebbero la tua assunzione :laugh: