Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Оценка использования уязвимых открытых компонентов в коммерческом ПО" | +/– | |
Сообщение от opennews (??), 05-Авг-21, 12:25 | ||
Компания Osterman Research опубликовала результаты проверки использования открытых компонентов с неисправленными уявзимостями в проприетарном программном обеспечении, выполненном на заказ (COTS). В исследовании были изучены пять категорий приложений - web-браузеры, почтовые клиенты, программы для обмена файлами, мессенджеры и платформы для проведения online-встреч... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноним (1), 05-Авг-21, 12:25 | ||
А если бы все переписали на Go… | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноним (2), 05-Авг-21, 12:27 | ||
Оно бы поехало? | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от OnTheEdge (ok), 05-Авг-21, 12:30 | ||
если бы потом переписали на Rust, то за милую душу | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Оценка использования уязвимых открытых компонентов в коммерч..." | +4 +/– | |
Сообщение от Плюсовик (?), 05-Авг-21, 13:45 | ||
Как только вы к Rust приложите дешифратор, а то код похож на какой-то страшный шифр. Даже плюсы на его фоне прочей читать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 14:26 | ||
весьма иронично слышать от чувака с погонялом "Плюсовик", в которых бывают такие речевые обороты, что можно обматерить вселенную | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от Aukamo (ok), 05-Авг-21, 15:12 | ||
На Rust часто вместо Python пишу (utility), С++ такого не позволяет, документация и packet manager на голову выше. При чём это не шутка, Rust по сложности написания кода не сильно далеко от Python ушёл, в отличии от C++. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Оценка использования уязвимых открытых компонентов в коммерч..." | –13 +/– | |
Сообщение от Аноним (1), 05-Авг-21, 15:15 | ||
Все нормальные люди последние две тысячи лет пишут утилиты на Go. Go — безопасный и быстрый. Переходи на светлую сторону добра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 15:28 | ||
Вот у него синтаксис и языковые повороты и правда не очень приятные :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Оценка использования уязвимых открытых компонентов в коммерч..." | –3 +/– | |
Сообщение от Aukamo (ok), 05-Авг-21, 15:42 | ||
> Все нормальные люди последние две тысячи лет пишут утилиты на Go. Go | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
101. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (101), 06-Авг-21, 13:31 | ||
когда дженерики завезут тогда и кукарекай про свой обмылок, растров язык богов. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
39. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (39), 05-Авг-21, 16:37 | ||
Ключевое слово что в плюсах бывают. А в расте он весь такой | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
61. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 05-Авг-21, 21:39 | ||
Сколько времени товарищ эксперт программировал на Расте? | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от нах.. (?), 05-Авг-21, 23:10 | ||
Даже пробовать не надо, вы уже кучи кода на нем наваяли и на гитхабы им сблевнули. Там можно ознакомится на сколько это на вуду похоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Оценка использования уязвимых открытых компонентов в коммерч..." | +3 +/– | |
Сообщение от Аноним (51), 05-Авг-21, 19:42 | ||
Наличие бесконечного количества скобочек, двоеточий, шарпов и амперсандов. И ооочень многословно для простой сериализации поинта, даже на плюсах можно короче. Взяли все худшее что было в плюсах и баше и добавили все что было худшего в хипстерах с их полумерами: у нас все безопасно, кроме здесь, здесь, здесь...и безопасно это значит что у нас петух не кукарекнет в полнолуние и встроенные чекеры и проверки в рантайме(которые и для плюсов есть, просто не встроенные), в общем вам все равно для написания кода придётся быть плюсовиком, только вместо хорошо написанного легаси придётся разбираться в коде студентов. Не то чтобы раст был худшим языком, но заявленного он не выполняет, на язык 2021 года не тянет, а менять шило на мыло особого смысла нет. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
63. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 22:04 | ||
Это какой-то троллинг? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (66), 05-Авг-21, 22:14 | ||
Чувак, если не осилил сериализацию имея свободу выбора это не повод хвалить язык в котором варианты в принципе отсутствуют кроме заданного. Пиши хоть задом-наперед, но вот экосистема и модули. Экосистема собственных мозгов это единственное что нужно программисту - точно знать как пишется код. Раз вылезают проблемы, значит плюсы не были осилены. Дальше начинается муть про модули, мелкие приятности почему-то разделенные не по смыслу. Про стандартную библиотеку в Си уже давно ясно что она вылизана, и плюсы использовать никто не заставляет. Вместо того чтобы написать что перешел на раст чтобы закрыть собственные слабости написал нечто невменяемое. Люди же могут это за чистую монету воспринять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (80), 05-Авг-21, 23:34 | ||
> не осилил сериализацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 06-Авг-21, 07:34 | ||
> Свобода выбора иногда ведет к анархии и дефрагментации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Дождался когда до Шигорина дошло (?), 06-Авг-21, 08:47 | ||
> практика показывает, что если таких не разгонять | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 08-Авг-21, 21:53 | ||
Да, конечно, когда нечем ответить - придирайся к опечаткам, верной дорогой идёте, товагищщ | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
74. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от нах.. (?), 05-Авг-21, 23:14 | ||
У вас в ржавом последнее вычислившееся в функции возвращается, как почините.. приходите снова. А лутше не приходите вообще. | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
84. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:05 | ||
Что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 07-Авг-21, 12:23 | ||
Просто поставь ; | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
70. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от нах.. (?), 05-Авг-21, 23:08 | ||
println! С восклийательным? Серьезно? Проходите во второю палату, все покусаные рубином там. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
83. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:05 | ||
Уровень: ыксперт с опеннетика | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от lindevel (?), 06-Авг-21, 22:50 | ||
Это максимально простой код из примера, пойди на GitHub и попробуй изучить код используемых тобою зависимостей, поймешь что такое рандомный код на Rust, хотя о чем это я, ты явно не пишешь на расте ничего кроме примеров, так что нет смысла изучать | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
108. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от lindevel (?), 06-Авг-21, 22:53 | ||
Вот реальный код из serde(который ты использовал в своем примере), код конечно выбрал похуже, а не рандомный: | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 07-Авг-21, 12:43 | ||
Ты приводишь код макроса, а макросы в Rust имеют свой особый язык описания, который действительно выглядит плохо из-за того, что макрокоманды не должны быть похожи на остальной синтаксис языка, с которым они будут смешиваться. Но сам язык описания макросов - он предельно простой. Вот смотри: | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Big Robert TheTables (?), 10-Авг-21, 12:54 | ||
это какой-то треш, честное слово. | ||
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору |
122. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 10-Авг-21, 16:30 | ||
Это макрос. Как такой же макрос будет записываться в Perl или в Си? | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от freecoder (?), 07-Авг-21, 12:27 | ||
Я часто читаю код зависимостей в своих проектах. Вообще, столько кода, сколько приходится читать на Rust, я не читал ни на одном другом языке. А почему приходится? Первое - из-за большого числа зависимостей и некоторой сырости экосистемы. Второе - зачастую читать код проще и понятнее, чем текстовую документацию (!). А вы мне тут заливаете, что код на Rust нечитаемый... Он страшно выглядит только на расстоянии, для людей, не знающих Rust. Когда опыт в Rust уже есть - все читается элементарно и просто. | ||
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору |
123. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Big Robert TheTables (?), 11-Авг-21, 13:59 | ||
> Я часто читаю код зависимостей в своих проектах. Вообще, столько кода, сколько | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 11-Авг-21, 19:01 | ||
По какому профилю? Подозреваю, что если обо мне судить исключительно по профилю на опеннете, то окажется, что и в школе я не учился, и в садик не ходил. Лучше к этому прикопайтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от Аноньимъ (ok), 05-Авг-21, 18:42 | ||
Просто вместо попы попробуйте глазами смотреть, вот и весь дешифратор. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
75. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от нах.. (?), 05-Авг-21, 23:19 | ||
Ну допустим попробывал, как был код для инопланетян, так и остался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноньимъ (ok), 06-Авг-21, 09:02 | ||
Глаза на голове должны быть, иначе это не работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от нах.. (?), 06-Авг-21, 15:09 | ||
Ответ не читай, сразу пиши. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 07-Авг-21, 12:47 | ||
Я вам подскажу, как работает: сначала изучаете основы языка, синтаксис и семантику, а затем - читаете свободно любой код на этом языке. | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
33. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (39), 05-Авг-21, 15:32 | ||
Сколько невероятного бреда в постах про раст. Расто ос уже так взлетела что с грохотом рухнула. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
49. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (49), 05-Авг-21, 18:52 | ||
ага, если так определять то выходит что xml это самый дырявый язык в мире | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от растовуман (?), 05-Авг-21, 21:21 | ||
растовщики не делают различия между разметкой и кодом, потому что в их коде всё вместе намешано в растоборщ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 22:08 | ||
Ты серьезно? Начал с того, что столько бреда и внезапно решил сам дикой бредятины понаписывать? | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
67. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от Аноним (66), 05-Авг-21, 22:18 | ||
Эй уважаемый! Те сюда. А то про раст знаешь, а про растоось нет. Мы знаешь ли в русском языке прекрасно склоняем как названия, так и упоротых растаманов. А то заявляешь о себе как о программисте, а уже родной язык понимать перестал. Поди еще не смог осилить русификацию раста. Как лох на чужеродном языке строчишь когда уже давно доказано что это снижает эффективность на 30%. Ну в твоем случае это еще и мозги вырубает напрочь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 05-Авг-21, 22:37 | ||
Я знаю про redox, но не понимаю, почему чисто фан-поделку тут всерьёз кто-то вспоминает как пример чего-то... а чего? | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 05-Авг-21, 22:40 | ||
> Поди еще не смог осилить русификацию раста. Как лох на чужеродном языке строчишь когда уже давно доказано что это снижает эффективность на 30% | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
77. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от нах.. (?), 05-Авг-21, 23:21 | ||
>Дичь | ||
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору |
85. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:06 | ||
Пруфы с того, кто эту дичь озвучивают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от нах.. (?), 06-Авг-21, 15:11 | ||
Хватит вертеться и давай пруфы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 06-Авг-21, 07:35 | ||
Начнём с того, что пост не про раст, про раст -- наброс. | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
5. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (5), 05-Авг-21, 12:31 | ||
растоман сломался ? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
6. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 05-Авг-21, 12:33 | ||
что за "растоман"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Оценка использования уязвимых открытых компонентов в коммерч..." | –5 +/– | |
Сообщение от OnTheEdge (ok), 05-Авг-21, 12:40 | ||
слущай, ты неместны штали? растамана ни знаищ? эта сабирательны образъ перфекциониста и популиста псевдаидеальнага языка руст | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Оценка использования уязвимых открытых компонентов в коммерч..." | –5 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 12:59 | ||
Бробробро, слуслуслу | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Оценка использования уязвимых открытых компонентов в коммерч..." | –3 +/– | |
Сообщение от Аноним (1), 05-Авг-21, 13:59 | ||
Всегда приятно услышать про самый лучший язык Go. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от InuYasha (??), 05-Авг-21, 20:06 | ||
О, сейчас Goпоники будут растаманов флудить. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (81), 06-Авг-21, 00:25 | ||
Если бы "Love Is..." выпускала жевачку "Cringe Is...", то под номером 194 был бы вкладыш со словами "Слушать когда он/она пытается пародировать горский акцент" | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
56. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (-), 05-Авг-21, 20:30 | ||
Растаман-наркаман. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
88. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:12 | ||
Любишь музыку и ширяться? По тебе видно) | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 13:01 | ||
...то охренели бы от "производительности" ещё одного языка с gc | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
3. "Оценка использования уязвимых открытых компонентов в коммерч..." | +7 +/– | |
Сообщение от OnTheEdge (ok), 05-Авг-21, 12:28 | ||
конторам наподобие Osterman Research жизненно важно имитировать бурную деятельность | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (20), 05-Авг-21, 13:21 | ||
> Osterman Research is a market research and consulting firm | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Оценка использования уязвимых открытых компонентов в коммерч..." | +3 +/– | |
Сообщение от СеменСеменыч777 (?), 05-Авг-21, 20:54 | ||
> лицензия? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Самый Лучший Гусь (?), 05-Авг-21, 12:34 | ||
А я уже давным давно об этом предупреждал. Но такова жизнь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (25), 05-Авг-21, 12:34 | ||
> устаревших версий движка Firefox | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Оценка использования уязвимых открытых компонентов в коммерч..." | –6 +/– | |
Сообщение от Самый Лучший Гусь (?), 05-Авг-21, 12:38 | ||
А вы скажите это миллиардам хомячков. Они без тёплого зонда от жоожле или другой фруктовой компании в известном месте принципиально неспособны следить за обновлениями. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 12:54 | ||
На нормальных ос Firefox сам обновляется | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (2), 05-Авг-21, 13:19 | ||
Windows это плохая ОС, зачем вы обманываете людей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Kuromi (ok), 05-Авг-21, 17:35 | ||
Я так понимаю тут идет речь о ФФ встроенном куда-то, а не о просто ФФ. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
52. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (51), 05-Авг-21, 19:44 | ||
Наверное в этой операционной системе сплошные иконки, это объясняет почему вы отвыкли читать | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
71. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноньимъ (ok), 05-Авг-21, 23:08 | ||
Ненужно то что работает обновлять. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
10. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Total Anonimus (?), 05-Авг-21, 12:40 | ||
Напишите это на руборде - узнаете много новых речевых оборотов . | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
13. "Оценка использования уязвимых открытых компонентов в коммерч..." | –4 +/– | |
Сообщение от Аноним (25), 05-Авг-21, 12:56 | ||
Там есть те, кто не понимает, что новое в большинстве случаев лучше? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Total Anonimus (?), 05-Авг-21, 13:05 | ||
Спрашивать о таком на той части すし , где сидящих на winXP больше чем на всей остальной планете ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от ryoken (ok), 05-Авг-21, 13:51 | ||
>> すし | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от 1 (??), 05-Авг-21, 14:16 | ||
Не знаю, не знаю ... | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
73. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Аноньимъ (ok), 05-Авг-21, 23:12 | ||
>что новое в большинстве случаев лучше? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
27. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от пох. (?), 05-Авг-21, 15:08 | ||
недревность (правда, в лице гуглозонда) сегодня заявила что на форуме, принудительно редиректящим на https версию потому что так мы боремся с врагом в виде мегафона (продолжая носить ему деньги ежемесячно, а то сдохнет - нескем бороться будет) я не могу размещать картинки, подгружающиеся с немодного сайта - url начинающися с http без предупреждения пытаются открыть по https, а там, ну кто бы мог подумать, давно другой сервис. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
17. "Оценка использования уязвимых открытых компонентов в коммерч..." | +8 +/– | |
Сообщение от Аноним (-), 05-Авг-21, 13:08 | ||
Не удивительно, проприетарные говно-приложения всегда будут нести за собой устаревшие библиотеки и не использовать системные, никто же это не увидит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (-), 05-Авг-21, 16:20 | ||
Правда только проприетарные говно-приложения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Kuromi (ok), 05-Авг-21, 17:39 | ||
А вот это кстати причина почему Мозилла НЕ ЛЮБИТ брать в код сторонние библиотеки. Это и лицензионные вопросы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (19), 05-Авг-21, 13:19 | ||
libav — это сдохший форк ffmpeg? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (51), 05-Авг-21, 20:18 | ||
Это вчерашний форк фффмпег | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Самый Лучший Гусь (?), 05-Авг-21, 20:44 | ||
Вообще-то уже довольно несвежий. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 06-Авг-21, 07:38 | ||
...и довольно глупый изначально. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (-), 06-Авг-21, 14:19 | ||
уж куда ему до тебя | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (66), 05-Авг-21, 14:58 | ||
То есть LibreSSL таки торт. Зачем ее из Void Linux убирали решительно непонятно теперь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Оценка использования уязвимых открытых компонентов в коммерч..." | –5 +/– | |
Сообщение от Аноним (1), 05-Авг-21, 15:16 | ||
Да потому что его надо переписать на Go. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (66), 05-Авг-21, 18:48 | ||
Ага, и сравнить что быстрее. Мне пофиг, пусть хоть на раст перепишут, если останется версия на Си, то я бы предпочел версию на Си. Не придется 10 разных языков учиться читать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Оценка использования уязвимых открытых компонентов в коммерч..." | –3 +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:10 | ||
> я бы предпочел версию на Си | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (66), 06-Авг-21, 09:28 | ||
10 это просто цифра с потолка. Реально используемым будет вариант ни Си/С++ потому что эти языки обладают достаточным числом профессионалов, плюс самому в этом можно разобраться и не учить дрeгие языки программирования. У вас может и принято делать 10 раз одно и то же, но у раста как у чего-то хорошего есть враг в лице лучшего, а это Си и С++. Когда кому-то хочется вывернуть попу луковицей и сделать проверку в памяти именно каким-то образом, то ровно такую же проверку памяти в ровно таком же объеме можно реализовать в Си и С++. А можно дополнительно убрать лишние проверки и ускорить работу. Ржавой так не может. Плюс вопрос ассемблерных вставок остается открытым. Си как высокоуровневый ассемблер позволяет без переиначивания мозгов делать ровно нужное, а ржавый нет. Он хоть 100 раз станет нужен, но те кто понимает почему ему нужен Си/С++ будет плевать на библиотеки раста лишь бы не учить очередной язык, который не доказал свою эффективность. Когда раст выкинут из Firefox начнется конец раста. Потому что серьезных примеров перед носом не останется. И постигнет раст участь перла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (-), 05-Авг-21, 16:32 | ||
В LibreSSL тоже регулярно исправляются уязвимости безопасности, не только общие с OpenSSL, но и собственные. Изучать весь опенсурс на предмет устаревших библиотек - замучаешься. Так что никакой LibreSSL не торт. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
45. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (66), 05-Авг-21, 18:47 | ||
Ну как же? Там меньше реализовано фич, которые далеко не всем нужны. И 3 года на Gentoo с LibreSSL это доказывают. Какое-то время там не было поддержки TLS 1.3, но после ее реализации я как-то не заметил значимых новшеств в OpenSSL почему используют чаще именно ее. И да, статистика очень сильно в пользу LibreSSL по поводу уязвимостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (39), 05-Авг-21, 15:30 | ||
Естественно плачевными. Аналитика где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от Нанобот (ok), 05-Авг-21, 16:19 | ||
> Аналитика где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноньимъ (ok), 05-Авг-21, 18:45 | ||
Диппавлов, бросай белковых бипедов на аналитику разводить, сам учись аналитику делать. | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
35. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Ю.Т. (?), 05-Авг-21, 16:07 | ||
Почему такой странный перевод термина COTS? Речь именно о готовых изделиях, приспосабливаемых к задаче ("коммерческие с полки"), как противоположности заказных под задачу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Оценка использования уязвимых открытых компонентов в коммерч..." | +2 +/– | |
Сообщение от Kuromi (ok), 05-Авг-21, 17:34 | ||
"Больше всего выявленных проблем (75.8%) было связано с использованием устаревших версий движка Firefox." | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Оценка использования уязвимых открытых компонентов в коммерч..." | +3 +/– | |
Сообщение от Аноньимъ (ok), 05-Авг-21, 18:47 | ||
К тому моменту как вы сформируете выпуск своего ПО, фаерфокс уже две версии выпустит и фатально устареет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 06-Авг-21, 07:40 | ||
Сказанное Kuromi было верно ещё задолго до гонки версий -- gtkmozembed угробили в ещё относительно "той" мозилле... А так да, помним galeon и много чего другого хорошего, скорбим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (66), 05-Авг-21, 18:50 | ||
Это статистика про рукожопых админов неспособных обновить ESR выпуски Firefox. Это не отражение реальной картины с уязвимостями. Конечно в проекте, где объем кода в 100 раз больше и уязвимостей в старом коде будет в разы больше. Но если грубо поделить на 100, то не так уж и много их всего на мегабайт кода. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
55. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (51), 05-Авг-21, 20:21 | ||
Речь про либы, а не про сам фурифокс. Либы это скорее разработчики, а не админы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (50), 05-Авг-21, 18:54 | ||
И хромиума нет. Будто никто старый хромиум не использует. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
57. "Оценка использования уязвимых открытых компонентов в коммерч..." | +1 +/– | |
Сообщение от Аноним (57), 05-Авг-21, 20:33 | ||
А старым хромиумом невозможно пользоватся. Он при каждом чихе требует обновлений. Нажал не туда и обновился. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Аноним (65), 05-Авг-21, 22:12 | ||
Значит вы не умеете его готовить. Недавно использовал node.js проект, у которого в зависимостях старый puppeteer со старым хромиумом. Ничего само по себе не обновляется в нем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Хан (?), 05-Авг-21, 23:20 | ||
Такс... самый дырявый Firefox часть которого на расте, хммм... к чему бы это. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Оценка использования уязвимых открытых компонентов в коммерч..." | +3 +/– | |
Сообщение от Аноним (81), 05-Авг-21, 23:31 | ||
К дождю | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Оценка использования уязвимых открытых компонентов в коммерч..." | –2 +/– | |
Сообщение от мля (?), 06-Авг-21, 00:33 | ||
Трансгомопропаганда сделала своё дело) | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
86. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (80), 06-Авг-21, 05:08 | ||
В том-то и дело, что только часть, новые модули в основном | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
94. "Оценка использования уязвимых открытых компонентов в коммерч..." | –1 +/– | |
Сообщение от Брат Анон (ok), 06-Авг-21, 08:53 | ||
Справедливости ради -- не Фарефокс. А его куски у рукожопых прямоходящих макак. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
105. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от Аноним (105), 06-Авг-21, 18:01 | ||
> Такс... самый дырявый Firefox часть которого на расте, хммм... к чему бы это. | ||
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору |
113. "Оценка использования уязвимых открытых компонентов в коммерч..." | +/– | |
Сообщение от freecoder (?), 07-Авг-21, 12:54 | ||
Кстати, в проектах на Rust относительно легко обновлять зависимости: cargo сильно упрощает процесс и контроль со стороны компилятора облегчает рефакторинг, если после обновы что-то ломается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |