The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

GitHub добавил поддержку отслеживания уязвимостей в проектах на языке Rust, opennews (??), 24-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


80. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  –1 +/
Сообщение от пончик (?), 24-Сен-21, 20:43 
"Double free in toodee"
"Uninitialized memory access in toodee"
"Double free in stack_dst"
"Drop of uninitialized memory in stack_dst"
"Use after free in libpulse-binding"
Ну и так далее.

Какая красота.

Спорим следующий комент под этим сообщением будет что это другое и я вообще ничего не понимаю и это всё не мы.

А на следующий день вообще забудут.

Ответить | Правка | Наверх | Cообщить модератору

83. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Аноним (114), 24-Сен-21, 20:48 
Посоны, не ругайтеся. Сам великий и могучий в апреле критиковал и не аппрувил ржавого в ведро.

https://www.opennet.ru/opennews/art.shtml?num=54970

Просто так надо корпорациям, потому скоро здравый смысл праведного гнева линуса, сменится на почти молчаливое смиренип. Как было например с нтфс. Да тысячи случаев...

Ответить | Правка | Наверх | Cообщить модератору

91. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Alladin (?), 24-Сен-21, 21:08 
Не, посоны.. ругайтеся!

То что описано в этой ссылке оно действительно было, но и оно же было давно решено:)))

Ответить | Правка | Наверх | Cообщить модератору

92. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +3 +/
Сообщение от Alladin (?), 24-Сен-21, 21:09 
Я вижу 4 популярные библиотеки на rust с применением unsafe, биндингов к c/c++ и других unsafe вещей.

Или вы читаете между строк, а не полные предложения?)

А вы что видите?))

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

99. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Аноним (96), 24-Сен-21, 21:51 
Зачем нужен раст, если 4 популярные библиотеки нельзя написать без ансейф? Зачем вырвиглазный несопровождаемый код, если с тем же результатом можно написать на С?
Ответить | Правка | Наверх | Cообщить модератору

112. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от anonymous (??), 25-Сен-21, 11:18 
Есть разница, между тем, когда у вас 5% когда unsafe или 100%.
Ответить | Правка | Наверх | Cообщить модератору

137. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  –1 +/
Сообщение от freecoderemail (ok), 26-Сен-21, 10:08 
> Зачем нужен раст, если 4 популярные библиотеки нельзя написать без ансейф?

Затем, что unsafe - это тоже легальная часть Rust.

> Зачем вырвиглазный несопровождаемый код

Код на Rust хорошо читается и хорошо сопровождается.

> если с тем же результатом можно написать на С?

С тем же результатом нельзя написать на С. Если было бы можно, Rust бы и не появился.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

166. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  –1 +/
Сообщение от Аноним (164), 27-Сен-21, 20:44 
> Затем, что unsafe - это тоже легальная часть Rust.

Зачем использовать раст с unsafe если можно не использовать раст?

> Код на Rust хорошо читается и хорошо сопровождается.

Нет, отвратительно. Нормальной поддержки в редакторах нет. Всё что есть с горем подстветка синтаксиса. Ни тебе контекстного поиска, ни контекстного рефакторинга.

VSCode не среда разработаки, а наитупейший редактор с подсветкой синтаксиса. Такскать опаскриптовые плагины от васянов ни одна серьёзная организация не позволит.

> С тем же результатом нельзя написать на С. Если было бы можно, Rust бы и не появился.

Можно. И намного проще. А то что у кого-то мозга не хватает осилить так это уже проблема человека.
При этом на расте в итоге так ничего толкового и не сделали. Кроме пары накаленке собранных копипастом кривых падающих паделий. А почему? Да потому что сколь нибудь серьёзный и большой код поддерживать на это превращается в ночной кошмар.

Ответить | Правка | Наверх | Cообщить модератору

172. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от freecoderemail (ok), 28-Сен-21, 10:34 
> Зачем использовать раст с unsafe если можно не использовать раст?

Можно не использовать Rust. Тогда придется использовать GC. Или иметь UB в неизвестных местах. И страдать от недоразвитой системы типов. Выбор за тобой.

> Нет, отвратительно. Нормальной поддержки в редакторах нет. Всё что есть с горем подстветка синтаксиса. Ни тебе контекстного поиска, ни контекстного рефакторинга.

Так у вас притензия к языку или к редакторам? Использую IntelliJ IDEA c Rust-плагином, есть и поиск, и рефакторинг.

> Можно. И намного проще.

Намного проще превратить свои ступни в решто, это да.

> Да потому что сколь нибудь серьёзный и большой код поддерживать на это превращается в ночной кошмар.

Откуда такие выводы? Вы поддерживали что-то крупное на Rust? Я вот - поддерживаю, и нарадоваться не могу, как хорошо мне Rust в этом помогает.

Ответить | Правка | Наверх | Cообщить модератору

174. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от n00by (ok), 28-Сен-21, 13:43 
>> Код на Rust хорошо читается и хорошо сопровождается.
> Нет, отвратительно. Нормальной поддержки в редакторах нет. Всё что есть с горем
> подстветка синтаксиса. Ни тебе контекстного поиска, ни контекстного рефакторинга.

Ну как нет? Была же тут новость про загрузку "удалённого помощника" при открытии файла lsp-дополнением. :)  https://opennet.ru/55159-rust

Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

211. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от cepot (ok), 13-Дек-23, 07:40 
> Я вижу 4 популярные библиотеки на rust с применением unsafe, биндингов к
> c/c++ и других unsafe вещей.
> Или вы читаете между строк, а не полные предложения?)
> А вы что видите?))

c++ can be learn from youtube?

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

212. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от jinokin (ok), 19-Дек-23, 09:05 
>> Я вижу 4 популярные библиотеки на rust с применением unsafe, биндингов к
>> c/c++ и других unsafe вещей.
>> Или вы читаете между строк, а не полные предложения?)
>> А вы что видите?))
> c++ can be learn from youtube?

Yes, it can

Ответить | Правка | Наверх | Cообщить модератору

213. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от bediv (ok), 25-Янв-24, 09:49 
>>> Я вижу 4 популярные библиотеки на rust с применением unsafe, биндингов к
>>> c/c++ и других unsafe вещей.
>>> Или вы читаете между строк, а не полные предложения?)
>>> А вы что видите?))
>> c++ can be learn from youtube?
> Yes, it can

Can you guide how?

Ответить | Правка | Наверх | Cообщить модератору

94. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +1 +/
Сообщение от Аноним (-), 24-Сен-21, 21:16 
>  я вообще ничего не понимаю и это всё не мы.

Ты сам это написал, самокритичный ты наш.

> А на следующий день вообще забудут.

Тебя и твои унылые набросы - несомненно.

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

136. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от freecoderemail (ok), 26-Сен-21, 10:06 
Нет, это не другое, это - то самое.
Вот посмотри, во всей экосистеме Раста за все время найдено только 318 (!) уязвимостей. Там в списке куча старых, давно исправленных проблем (например, двойное освобождение в smallvec было исправлено 3 года назад). Что это, если не демонстрация преимуществ Rust? А сколько подобных проблем было за последние годы в сопоставимом по объему C/C++ коде?
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

148. "GitHub добавил поддержку отслеживания уязвимостей в проектах..."  +/
Сообщение от Аноним (114), 26-Сен-21, 12:22 
>Там в списке куча старых, давно исправленных проблем

Понимаешь, у безопасТников все интересно. Реальный список траблшутингов отстает от известнвх списков значительно. Какие-то нашли и эксплуатируют пока для себя. Какие-то для продажи. Какие-то еще только космическому эфиру подвластны.
А еще щас модно исправлять одну ошибку, создавая три новых. Ну это от решения проблем в лоб. Матан то не нужен давно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру