The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака по захвату кошельков Electrum через zero-day уязвимост..., opennews (??), 15-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +1 +/
Сообщение от Аноним (-), 15-Фев-18, 17:44 
Пишу на perl и не один раз встречал ситуацию где оптимальнее использовать eval. На самом деле ничего страшного нет если уметь пользоваться. Если уж совсем расширять возможности, что perl позволяет, к примеру, блочить/разрешать на выполнение определенных операторов. Ругаться на eval - это как ругаться на ножи, это как инструмент (как goto). Дело в том кто и как используется, а проблема в инструменте.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

52. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +1 +/
Сообщение от Anonymoustus (ok), 15-Фев-18, 18:09 
Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не существует способов не дать обезьяне в руки гранату. А дальше уже обезьяна найдёт способ отыскать в гранате чеку.
Ответить | Правка | Наверх | Cообщить модератору

61. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +1 +/
Сообщение от Аноним (-), 15-Фев-18, 19:56 
Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда обезьяна попадает в ИТ индустрию. Если сделать невозможным попадание обезьян в ИТ, то проблем в инструменте нет. Так что ..
Ответить | Правка | Наверх | Cообщить модератору

65. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +2 +/
Сообщение от Аноним (-), 15-Фев-18, 20:58 
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда
> обезьяна попадает в ИТ индустрию. Если сделать невозможным попадание обезьян в
> ИТ, то проблем в инструменте нет. Так что ..

И кто же тогда будет писать и переписывать "приложения" для браузеров, менять местами кнопочки, скруглять и распрямлять рамочки?

Ответить | Правка | Наверх | Cообщить модератору

78. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 16-Фев-18, 00:51 
> И кто же тогда будет писать и переписывать "приложения" для браузеров, менять местами кнопочки, скруглять и распрямлять рамочки?

Действительно, я упустил из виду необходимые и важные для обезьян вещи.

Ответить | Правка | Наверх | Cообщить модератору

73. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Anonymoustus (ok), 15-Фев-18, 22:36 
> Вы видите проблему в инструменте, но проблема возникает чуть раньше - когда
> обезьяна попадает в ИТ индустрию. Если сделать невозможным попадание обезьян в
> ИТ, то проблем в инструменте нет. Так что ..

А как это сделать? Раньше этому препятствовал сравнительно высокий порог вхождения. Сегодня не препятствует ничто. Фреймворки «Для обезьян» и книги «Как стать гуру написания гoвнoкoда за 3 часа» общедоступны.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

79. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 16-Фев-18, 00:52 
заменить их работу алгоритмами
Ответить | Правка | Наверх | Cообщить модератору

117. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от anomymous (?), 17-Фев-18, 12:59 
> Иногда (в ИТ — очень часто) проблема в инструменте. Точнее в том, что не
> существует способов не дать обезьяне в руки гранату. А дальше уже
> обезьяна найдёт способ отыскать в гранате чеку.

Проблема не в инструменте. Проблема в доступе обезьяны к таковому.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

94. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 16-Фев-18, 14:26 
Вы не путайте перловый эвал, который eval { code here ; } с питоновским эвалом, который принимает строку.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

97. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 16-Фев-18, 14:40 
> Вы не путайте перловый эвал, который eval { code here ; }
> с питоновским эвалом, который принимает строку.

подскажите в чем отличие?
Перл может евалить как выражение, так и блок по сути
это вопрос контекста

Ответить | Правка | Наверх | Cообщить модератору

107. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 17-Фев-18, 06:17 
~ $ perldoc -f eval

Достаточно исчерпывающая дока.

Ответить | Правка | Наверх | Cообщить модератору

106. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 17-Фев-18, 06:16 
В перле две формы eval'a, если что: eval { }, оно не влияет на скорость выполнения и используется как замена эксепшонов, и обычный медленный eval "string" (широко используется для загрузки модулей в рантайме, например).
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

95. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 16-Фев-18, 14:37 
Честно говоря не встречал в перле случаев, когда
евал нужен не для обработки исключения.
Я инженер правда, не зарабатываю деньги на перле,
но он мне необхадим как язык. А скажите, реально,
когда еще оптимально использовать этот оператор?
Так, чисто опыта для.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

108. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 17-Фев-18, 06:20 
Выше, #106
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру