The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей, opennews (??), 17-Окт-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


54. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Вы забыли заполнить поле Name (?), 17-Окт-23, 12:49 
> Переизобретайте strsplit() пацаны.

Для современного кодера написать strsplit это проблема? Понимаю, вместо этого нужно подключить Модуль strsplit, который притянет модули abstract-split, split-by-str, split-by-re, better-re и пойти пить смузи. Данное решение несомненно более надежное и решит проблему с уязвимостями (нет).

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

57. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (24), 17-Окт-23, 13:04 
> Для современного кодера написать strsplit это проблема?

Уязвимость в Glibc ld.so, позволяющая получить права root в большинстве дистрибутивов Linux https://www.opennet.ru/opennews/art.shtml?num=59867

> современного

Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года https://www.opennet.ru/opennews/art.shtml?num=59906

Ответить | Правка | Наверх | Cообщить модератору

85. "Оценка проблем с сопровождением открытых проектов и использо..."  +2 +/
Сообщение от Вы забыли заполнить поле Name (?), 17-Окт-23, 15:24 
>> Для современного кодера написать strsplit это проблема?
> Уязвимость в Glibc ld.so, позволяющая получить права root в большинстве дистрибутивов Linux
> https://www.opennet.ru/opennews/art.shtml?num=59867

А тесты на тамошний strsplit есть? Или как обычно компилится значит работает?

>> современного
> Уязвимости в библиотеках X.Org, две из которых присутствуют с 1988 года https://www.opennet.ru/opennews/art.shtml?num=59906

А причем тут strsplit? Мозг совсем высох? Ну ты ставь модули на каждый чих, не забывай.

Ответить | Правка | Наверх | Cообщить модератору

100. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от Аноним (24), 17-Окт-23, 19:36 
> А тесты на тамошний strsplit есть? Или как обычно компилится значит работает?

Настоящий сишник не пишет тесты. Он уверен в своих силах. Он не какой-то там npm leftpad-чик. Он напишет свой strsplit. И не покроет его тестами. Тесты для слабаков.

>>> современного
>> присутствуют с 1988 года
> А причем тут strsplit?

А причем тут "современного"? Видать ты считаешь, что современный кодер — это фигня, а вот ДИДЫ — это наше всё. ДИДЫ не ошибаются. А я показал, что это не так. ДИДЫ, кстати, ошибались не только на уровне кода, но и в самих стандартах. Один лишь клиртекст DNS чего стоит — сиди прослушивай, кто где сидит. Или например иксовая концепция "каждое приложение может заскриншотить содержимое окна любого другого приложения". Это натуральный MS-DOS — тотальное отсутствие изоляции, сиди кейлоггерь sudo. Ну или например приколюха ДИДОВ под названием ICMP redirects. Нужно сидеть и вычитывать каждый sysctl, чтобы понаотключать все свиньи, заботливо подложенные ДИДАМИ. Или например такой прикол: оказывается написание IPv4-адреса не обязано быть в десятичной системе счисления. Тоже привело к уязвимостям, когда одна либа ожидает там разделенные через точку десятичные числа, а другая либа пытается следовать тому, что там понасочиняли в RFC ДИДЫ. Казалось бы — кто в здравом уме будет писать айпишники не в десятичной системе? А вот ДИДАМ такая мысль показалась прикольной (научный термин — смузиприколюха хиппанутых смузиДИДОВ).

Так что да, современный кодер гораздо лучше ДИДОВ. Кодер, который не умеет ничего, кроме npm install leftpad, лучше, чем ДИД, который из прошлого продолжает нам гадить из своих невнятных RFC, которые читаешь-читаешь — и все равно найдешь сразу несколько одновременно истинных и одновременно противоречащих друг другу толкований того, что есть URL, что URI, а что еще черт знает что.

Спасибо за внимание.

Ответить | Правка | Наверх | Cообщить модератору

125. "Оценка проблем с сопровождением открытых проектов и использо..."  +2 +/
Сообщение от Тот_ещё_аноним (ok), 18-Окт-23, 01:33 
>> современный кодер гораздо лучше... чем ДИД, который из прошлого продолжает нам гадить
>> который не умеет ничего, кроме npm install leftpad

Вот бесполезный кусок того самого

Полезней тот, кто может поправить кривой RFC и потом либы под него
Признаюсь, я не могу(

Ответить | Правка | Наверх | Cообщить модератору

143. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Анонин (?), 18-Окт-23, 12:08 
Это шутка такая? Поправить RFC?
Да в 100% раз легче протолкнуть новый, чем исправлять старый...

Потому что это ЛОМАЮЩИЕ ИЗМЕНЕНИЯ!!!111 Нужно тянуть это гно вечно!
Тебя же сразу проклянут все пользователи некрософта.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру