iOS面試

  1. 說說內(nèi)存管理,你只管把你知道的滔滔不絕地說唠叛,我不會打斷你。
  2. 說說NSDictionary底層實現(xiàn)沮稚。
  3. 如果有一張非常大的圖片艺沼,超過100M需要實現(xiàn)清晰的查看,你會怎么做蕴掏。
  4. 說說鎖相關(guān)的信息障般。
  5. https最容易受到攻擊的是哪一部分。
    參考資料
    圖片來自于wikipedia

RFC 6520心跳擴展定義了一種測試TLS/DTLS安全通信鏈路的方法盛杰,允許連接一端的計算機發(fā)送“心跳請求”消息挽荡,消息包含有效載荷(通常是文本字符串),附帶有效載荷的長度(用16位整數(shù)表示)即供。隨后定拟,接收方計算機必須發(fā)送完全相同的有效載荷以返回給發(fā)送方。

受影響的OpenSSL版本根據(jù)請求消息中的長度字段分配內(nèi)存緩沖區(qū)逗嫡,用于存儲要返回的消息青自,而不考慮消息中有效載荷的實際長度。因為缺少邊界檢查驱证,返回的消息不僅包括有效載荷延窜,還可能含有其他恰巧在已分配緩沖區(qū)中的消息。

因此抹锄,通過構(gòu)造出載荷短需曾、長度字段中的數(shù)值卻很大的請求吗坚,向存在缺陷的一方(通常是服務(wù)器)發(fā)送畸形心跳包,利用心臟出血漏洞呆万,引起受害者的回應(yīng)商源,這樣,攻擊者便可讀取到受害者內(nèi)存中至多64千字節(jié)的信息谋减,而這塊區(qū)域先前OpenSSL有可能已經(jīng)使用過[61]牡彻。例如,正常的心跳請求可能會要求一方“返回4個字符的單詞‘bird’”出爹,那一方就返回“bird”庄吼;“心臟出血請求”(惡意的心跳請求)如“返回500個字符的單詞‘bird’”會導(dǎo)致受害者返回“bird”,緊接著是恰儲存在受害者活躍內(nèi)存中的496個字符严就。這樣总寻,攻擊者便可能會收到敏感數(shù)據(jù),從而危及受害者其它安全通信的保密性梢为。雖然攻擊者能對返回的內(nèi)存塊大小有所控制渐行,但卻無法決定它的位置,因而不能指定要顯示內(nèi)容铸董。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末祟印,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子粟害,更是在濱河造成了極大的恐慌蕴忆,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件悲幅,死亡現(xiàn)場離奇詭異套鹅,居然都是意外死亡,警方通過查閱死者的電腦和手機汰具,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評論 3 399
  • 文/潘曉璐 我一進店門卓鹿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人郁副,你說我怎么就攤上這事减牺。” “怎么了存谎?”我有些...
    開封第一講書人閱讀 168,083評論 0 360
  • 文/不壞的土叔 我叫張陵拔疚,是天一觀的道長。 經(jīng)常有香客問我既荚,道長稚失,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,640評論 1 296
  • 正文 為了忘掉前任恰聘,我火速辦了婚禮句各,結(jié)果婚禮上吸占,老公的妹妹穿的比我還像新娘。我一直安慰自己凿宾,他們只是感情好矾屯,可當(dāng)我...
    茶點故事閱讀 68,640評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著初厚,像睡著了一般件蚕。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上产禾,一...
    開封第一講書人閱讀 52,262評論 1 308
  • 那天排作,我揣著相機與錄音,去河邊找鬼亚情。 笑死妄痪,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的楞件。 我是一名探鬼主播衫生,決...
    沈念sama閱讀 40,833評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼履因!你這毒婦竟也來了障簿?” 一聲冷哼從身側(cè)響起盹愚,我...
    開封第一講書人閱讀 39,736評論 0 276
  • 序言:老撾萬榮一對情侶失蹤栅迄,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后皆怕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體毅舆,經(jīng)...
    沈念sama閱讀 46,280評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,369評論 3 340
  • 正文 我和宋清朗相戀三年愈腾,在試婚紗的時候發(fā)現(xiàn)自己被綠了憋活。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,503評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡虱黄,死狀恐怖悦即,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情橱乱,我是刑警寧澤辜梳,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站泳叠,受9級特大地震影響作瞄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜危纫,卻給世界環(huán)境...
    茶點故事閱讀 41,870評論 3 333
  • 文/蒙蒙 一宗挥、第九天 我趴在偏房一處隱蔽的房頂上張望乌庶。 院中可真熱鬧,春花似錦契耿、人聲如沸瞒大。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽糠赦。三九已至,卻和暖如春锅棕,著一層夾襖步出監(jiān)牢的瞬間拙泽,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評論 1 272
  • 我被黑心中介騙來泰國打工裸燎, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留顾瞻,地道東北人。 一個月前我還...
    沈念sama閱讀 48,909評論 3 376
  • 正文 我出身青樓德绿,卻偏偏與公主長得像荷荤,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子移稳,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,512評論 2 359