The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты аудита безопасности библиотек Boost, opennews (??), 23-Май-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Результаты аудита безопасности библиотек Boost"  +/
Сообщение от eugene_martein (ok), 23-Май-24, 16:12 
В чём проблема прописать ключи компиляции -Wall -Wextra -Wpedantic -Werror и поверх clang-tidy c включённым core guidelines и bugprone-* ? Всё будет ещё круче, чем в Rust, но ты не умеешь в это.
Ответить | Правка | Наверх | Cообщить модератору

57. "Результаты аудита безопасности библиотек Boost"  +/
Сообщение от Аноним (-), 23-Май-24, 16:40 
Проблема в том, что всё что ты предлагаешь, это куча эвристик, которые ничего не гарантируют. Rust формально доказывает свои гарантии. Все его ограничения накладываемые на safe код, это заявка на то, чтобы войти в разряд языков, позволяющих формально доказывать спецификации, но не факт, что она будет принята: раст доказывает не всё, лишь то, что можно описать его системой типов, что с одной стороны минус, с другой стороны это компромисс, который позволяет всё же писать программы на нём.

Rust позволяет больше чем C++ из коробки, и есть десятки проектов, которые пытаются полную формальную верификацию приделать сверху. С идеями типа вот пишешь ты в коде assert, а тебе IDE подчёркивает его зелёным, потому что удалось формально доказать, что он никогда не выстрелит. Или формальные доказательства unsafe кода на соблюдение инвариантов.

И тут ты такой с пачкой эвристик... Ты бы ещё AI предложил бы задействовать для проверки кода на безбажность.

Ответить | Правка | Наверх | Cообщить модератору

70. "Результаты аудита безопасности библиотек Boost"  +/
Сообщение от Аноним (28), 23-Май-24, 17:35 
>>> -Wall -Wextra -Wpedantic -Werror и поверх clang-tidy c включённым core guidelines <<<

в расте лайфтаймы и борроу чекер всё разрулят - аналога этому в С++ просто нет - (некоторые конечно пытаются прикрутить сбоку бантик) - но пока это всё не то!

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

82. "Результаты аудита безопасности библиотек Boost"  +/
Сообщение от Аноним (80), 23-Май-24, 19:26 
Раз проблемы нет, то объясни тогда, почему в наблюдаемой реальности мало кто так делает? Тем более, если таким образом «всё будет ещё круче»?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

112. "Результаты аудита безопасности библиотек Boost"  +/
Сообщение от наука_кандидатов (?), 24-Май-24, 17:05 
Сам-то давно так делал? С включенным clang-tidy в принципе невозможно что либо скомпилировать. Орёт ошибками на всё подряд, делаешь по-другому, всё равно орёт.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру