The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей, opennews (??), 17-Окт-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


10. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (10), 17-Окт-23, 09:46 
Даешь единый blob, содержащий абсолютно всё!
Ответить | Правка | Наверх | Cообщить модератору

14. "Оценка проблем с сопровождением открытых проектов и использо..."  –2 +/
Сообщение от Tron is Whistling (?), 17-Окт-23, 09:52 
Наоборот. Библиотеки без всяких репозитариев. Прежде чем делать проект - основательно думаешь и выбираешь, на что завязываться, а не тянешь в рот любой свежак с хламорепозитария.

Впрочем, в серьёзных проектах так дело уже и обстоит, проблема по сути выеденного яйца не стоит и касается только однодневок от хламокодинга.

Ответить | Правка | Наверх | Cообщить модератору

23. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (23), 17-Окт-23, 10:13 
Где rapid application development, там и куча зависимостей-однодневок. Зачем переизобретать велосипед? Интересно пилить свою идею, пока не взлетит. Если не взлетело то и ладно, не сильно то и хотелось. Если таки взлетело то зачем перепиливать - и так ведь работает. Так и получается в конце большой карточный домик.
Ответить | Правка | Наверх | Cообщить модератору

27. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от фнон (?), 17-Окт-23, 10:43 
> Так и получается в конце большой карточный домик.

Как-будто раньше было не так. В линуксе куча уязвимых либ, добавленных 20 лет назад, которые сейчас пишут не понятно кто.
Просто при разработке бралась минимально подходящая либа найденная в интернете и, или использовалась как есть, или перепиливалась по свои нужды (тогда получался парад велосипедов как например SSL).

А потом отказывалось что:
- "Уязвимость в Glibc ld.so, позволяющая получить права root в большинстве дистрибутивов Linux " https://www.opennet.ru/opennews/art.shtml?num=59867

- Уязвимость в libcue https://www.opennet.ru/opennews/art.shtml?num=59896
в блоге https://github.blog/2023-10-09-coordinated-disclosure-1-clic.../ автор кстати приводит ту самую картинку c "библиотекой чувака из небраски" которая держит весь современный софт))

Ответить | Правка | Наверх | Cообщить модератору

72. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 17-Окт-23, 14:06 
> rapid application development

Очередной Аноним, который печатает со скоростью 400 знаков в минуту.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

104. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Аноним (104), 17-Окт-23, 20:45 
> Прежде чем делать проект - основательно думаешь и выбираешь

А потом пишешь с первого раза без ошибок идеальный код, который никогда не надо будет править. Ох уж эти опеннетные фантазии! Ох уж жти опеннетные фантазёры. А в реале без итераций и фидбека пишут только хеллоу ворлд. Пока ты думал, соседний стартап выпустил 300 версий, разобрался что нужно пользакам и вышел в кэш. Или не вышел. Но у них продукт был, а ты лишь основательно подумал.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

116. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Tron is Whistling (?), 17-Окт-23, 22:46 
Каждый брошенный лефтпад вышел в кеш, инфа 146%
Ответить | Правка | Наверх | Cообщить модератору

175. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (174), 20-Окт-23, 18:20 
огород копать доходнее?))
Ответить | Правка | Наверх | Cообщить модератору

179. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Tron is Whistling (?), 20-Окт-23, 21:50 
> огород копать доходнее?))

Не пробовал, но пользы точно больше.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру