The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка использования уязвимых открытых компонентов в коммерческом ПО, opennews (??), 05-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Оценка использования уязвимых открытых компонентов в коммерч..."  +1 +/
Сообщение от Аноним (66), 05-Авг-21, 14:58 
То есть LibreSSL таки торт. Зачем ее из Void Linux убирали решительно непонятно теперь.
Ответить | Правка | Наверх | Cообщить модератору

30. "Оценка использования уязвимых открытых компонентов в коммерч..."  –5 +/
Сообщение от Аноним (1), 05-Авг-21, 15:16 
Да потому что его надо переписать на Go.
Ответить | Правка | Наверх | Cообщить модератору

47. "Оценка использования уязвимых открытых компонентов в коммерч..."  +/
Сообщение от Аноним (66), 05-Авг-21, 18:48 
Ага, и сравнить что быстрее. Мне пофиг, пусть хоть на раст перепишут, если останется версия на Си, то я бы предпочел версию на Си. Не придется 10 разных языков учиться читать.
Ответить | Правка | Наверх | Cообщить модератору

87. "Оценка использования уязвимых открытых компонентов в коммерч..."  –3 +/
Сообщение от Аноним (80), 06-Авг-21, 05:10 
> я бы предпочел версию на Си

Хочется множить статистику?
Это как без маски ходить

> 10 разных языков

Почему 10?

Ответить | Правка | Наверх | Cообщить модератору

96. "Оценка использования уязвимых открытых компонентов в коммерч..."  +/
Сообщение от Аноним (66), 06-Авг-21, 09:28 
10 это просто цифра с потолка. Реально используемым будет вариант ни Си/С++ потому что эти языки обладают достаточным числом профессионалов, плюс самому в этом можно разобраться и не учить дрeгие языки программирования. У вас может и принято делать 10 раз одно и то же, но у раста как у чего-то хорошего есть враг в лице лучшего, а это Си и С++. Когда кому-то хочется вывернуть попу луковицей и сделать проверку в памяти именно каким-то образом, то ровно такую же проверку памяти в ровно таком же объеме можно реализовать в Си и С++. А можно дополнительно убрать лишние проверки и ускорить работу. Ржавой так не может. Плюс вопрос ассемблерных вставок остается открытым. Си как высокоуровневый ассемблер позволяет без переиначивания мозгов делать ровно нужное, а ржавый нет. Он хоть 100 раз станет нужен, но те кто понимает почему ему нужен Си/С++ будет плевать на библиотеки раста лишь бы не учить очередной язык, который не доказал свою эффективность. Когда раст выкинут из Firefox начнется конец раста. Потому что серьезных примеров перед носом не останется. И постигнет раст участь перла.
Ответить | Правка | Наверх | Cообщить модератору

38. "Оценка использования уязвимых открытых компонентов в коммерч..."  +/
Сообщение от Аноним (-), 05-Авг-21, 16:32 
В LibreSSL тоже регулярно исправляются уязвимости безопасности, не только общие с OpenSSL, но и собственные. Изучать весь опенсурс на предмет устаревших библиотек - замучаешься. Так что никакой LibreSSL не торт.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

45. "Оценка использования уязвимых открытых компонентов в коммерч..."  +/
Сообщение от Аноним (66), 05-Авг-21, 18:47 
Ну как же? Там меньше реализовано фич, которые далеко не всем нужны. И 3 года на Gentoo с LibreSSL это доказывают. Какое-то время там не было поддержки TLS 1.3, но после ее реализации я как-то не заметил значимых новшеств в OpenSSL почему используют чаще именно ее. И да, статистика очень сильно в пользу LibreSSL по поводу уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру