Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Фундаментальная проблема в Oracle 18.01.12 17:46 Число просмотров: 903
Publisher: dl <Dmitry Leonov>
|
Фундаментальная проблема в Oracle InfoWorld http://www.infoworld.com/d/security/fundamental-oracle-flaw-revealed-184163-0
В продолжение темы оракловых неприятностей [ http://bugtraq.ru/rsn/archive/2012/01/04.html ] InfoWorld публикует материал о проблеме, частично устраненной в последнем обновлении, но принципиально не исчезнувшей.
Источником проблемы является счетчик System Change Number (SCN), увеличивающийся при каждой операции над базой, и являющийся критичным для ее работы. Такие встроенные часы, идущие только вперед, причем для увеличения одной базой SCN другой нужны лишь самые базовые привилегии.
Проектировщики заложили вполне приличный запас в SCN, сделав его 48-битным. Верхней границы в 281,474,976,710,656 должно хватить надолго, но помимо этого, на SCN было наложено дополнительное ограничение - в каждый момент времени его значение не может превышать количество секунд, прошедших с 1.01.1980, умноженное на 16,384. Предполагалось, что баз, непрерывно живущих с 80 года, и проводящих по 16 тысяч транзакций...
Полный текст
|
- Фундаментальная проблема в Oracle - dl 18.01.12 17:46 [903]
|
|
|