The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в  OpenSSL 1.1.0a"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Критическая уязвимость в  OpenSSL 1.1.0a" +/
Сообщение от Michael Shigorinemail (ok), 27-Сен-16, 12:23 
>> На php, где нет богомерзких указателей, пишут исключительно безбажные программы?
> На пыхе баги в основном касаются бизнес-логики.

И много sql injections или csrf бывает в бузинес-логике всяких joomla с phpmyadmin?

> А на сишечке -- бизнес-логика + стандартные вечные stack overflow.

И много Вы лично видали именно bl на Це?

> Пыхеры проявляют гораздо бОльшую обучаемость, чем сишники; например, в пыхе частенько
> случались sql-инъекции. Что сделали пыхеры? Стали обращаться к бд посредством
> безопасных query-builder-ов или подставляя значения в шаблон. Уничтожили баги как класс.

Что, серьёзно уничтожили?

Сдаётся мне, у Вас просто какая-то идея фикс насчёт геноцида, при этом причину ошибок понять не в состоянии -- возможно, по той простой причине, что свои собственные ошибки анализировать не склонны, как и персонажи http://egorfine.com/ru/articles/worse-than-failure/

> Сишники же просто в лоб решают свою хроническую болезнь и не собираются отказываться
> от ручного управления памятью.

Сишники работают бензопилой.  Это инструмент такой, со своими плюсами и минусами.  Вы пытаетесь предложить двуручную пилу, которая, конечно, намного безопасней.  Особенно если ей зубы ещё позагибать.

> Ну тут уж можно сказать только одно: каждый доказывает свою нужность так, как может.

Отлично иллюстрируете своё утверждение.

> Сишники например - путем постоянной генерации и исправления однотипных багов.

Не то что php-шники? (среди которых профи есть, но за теми подобных высказываний не припоминаю)

> Конечно можно. Голод не тетка. Эффективность правда будет уже не той.
> Она будет повыше. Потому что полицейские теперь будут знать, что раз их
> уже увольняли - в этот раз им понадобится доказывать свою нужность
> с удвоенной силой. И тогда совершенно точно можно не ожидать исстребления
> преступности как класса.

А здесь мы видим такие же крупные (и однотипные) проблемы с логикой и способностью воспринимать доводы прямым текстом, не то что намёки.

Вас если выгнать -- за дело или просто так -- в следующий раз в ту же лавку будете рваться с удвоенной силой?  Не, серьёзно?

А если так поразгонять дворников, то листья перестанут падать?..

PS: буду крайне рад ошибиться в оценочных суждениях, разумеется.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в  OpenSSL 1.1.0a, opennews, 26-Сен-16, 17:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру