<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование PVS-Studio для поиска дефектов безопасности (р...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html</link>
    <description>Разработчики PVS-Studio (http://www.viva64.com/ru/pvs-studio/), коммерческого статического анализатора кода на языках C, C++ и C#, выступили (https://www.viva64.com/ru/b/0486/) с инициативой выявления в открытых проектах ошибок, которые могут привести к возникновению уязвимостей. Для упрощения анализа подобных ошибок составлена таблица соответствия предупреждений PVS-Studio и идентификаторов CWE (http://cwe.mitre.org/) (Common Weakness Enumeration), определяющих типовые ошибки, которые могут привести к появлению уязвимостей. Для примера продемонстрировано (https://www.viva64.com/ru/b/0486/#ID0EBTBI) несколько предупреждений в Apache httpd, которые потенциально представляют угрозу безопасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Анализатор PVS-Studio всегда умел искать слабые места (потенциальные уязвимости) в коде программ, но исторически сложилось, что PVS-Studio позиционировался как инструмент для поиска ошибок, а не потенциальных уязвимостей. Станет та или иная ошибка в коде причиной уязвимости зависит от множества различных факторов </description>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Andrey_Karpov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#88</link>
    <pubDate>Thu, 04 May 2017 11:36:35 GMT</pubDate>
    <description>Проверяем код динамического анализатора Valgrind с помощью статического анализатора PVS-Studio - https://habrahabr.ru/company/pvs-studio/blog/327994/&lt;br&gt;</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Клыкастый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#87</link>
    <pubDate>Fri, 31 Mar 2017 14:17:15 GMT</pubDate>
    <description>&amp;gt; ...вот, &quot;и туда, и туда&quot; это же замечательно.&lt;br&gt;&amp;gt; Но от ответа про &quot;работаешь на проприертарщиков сознательно, в результате собственного &lt;br&gt;&amp;gt; выбора&quot; уходишь весьма старательно.&lt;br&gt;&lt;br&gt;Так ведь не работаю, да.&lt;br&gt;&lt;br&gt;&amp;gt;  &quot;Пусть растут все цветы&quot;,&lt;br&gt;&lt;br&gt;ну не то чтобы совсем все. опенсорсные, да. до остальных дела нет, они там без меня пусть сохнут, расцветают или что-то ещё.&lt;br&gt;&lt;br&gt;&amp;gt; &quot;я не столман&quot; &lt;br&gt;&lt;br&gt;да&lt;br&gt;&lt;br&gt;&amp;gt; и &quot;не моя проблема&quot;&lt;br&gt;&lt;br&gt;в чём проблема-то?&lt;br&gt;&lt;br&gt;&amp;gt; я правильно понял или опять вру?&lt;br&gt;&lt;br&gt;в основном правильно, в частностях исправил.&lt;br&gt;&lt;br&gt;&amp;gt; Дальше не интересно  --  по столмановскому словарю вы не разговариваете,&lt;br&gt;&lt;br&gt;а должен?&lt;br&gt;&lt;br&gt;&amp;gt; старательно обходите молчанием &quot;ненужные&quot; места. //Секрет успеха.&lt;br&gt;&lt;br&gt;Какие, например?&lt;br&gt;&lt;br&gt;&amp;gt; Кста, вы коретимы, как практиков-приверженцев BSDL здесь тоже причисляете к &quot;тем не &lt;br&gt;&amp;gt; менее люди живут&quot;?... Меня вот волновал вопрос &quot;как они могут&quot;. И &lt;br&gt;&amp;gt; я понимаю, что вы за них не можете говорить.  И &lt;br&gt;&amp;gt; _их_ харашоу для бизнесов и ни-ни проблем для вендоров вы тоже &lt;br&gt;&amp;gt; не обсуждаете?   //Или я &quot;опять&quot;--- &lt;br&gt;&lt;br&gt;Не</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#86</link>
    <pubDate>Fri, 31 Mar 2017 13:14:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;про ограничение пользователей закрытым &lt;br&gt;&amp;gt; (внимательно смотрит на исходники FreeBSD) &lt;br&gt;&amp;gt; что?&lt;br&gt;&lt;br&gt;2All: Учитесь, дети, как митрофанова поймать.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; У тебя своя свобода, у меня своя. При этом &quot;акулы бизнеса&quot; имеют &lt;br&gt;&amp;gt;&amp;gt; навар и с тех, и с этих. А разработчики от &quot;тех&quot; &lt;br&gt;&amp;gt;&amp;gt; и от &quot;этих&quot; совсем не в курсах(или не интересутся, зазнайки?) форумными &lt;br&gt;&amp;gt;&amp;gt; трололо &quot;за тех&quot; против &quot;за этих&quot;.&lt;br&gt;&amp;gt; Верно. Но к чему это сказано?&lt;br&gt;&lt;br&gt;Блеснил. Ты на &quot;акул бизнеса&quot; не ловишься. В отличие от меня, наверное.&lt;br&gt;&lt;br&gt;&amp;gt; лично меня (как пользователя) устраивают полностью. Недостатки я вижу и там &lt;br&gt;&amp;gt; и там, да. И преимущества - тоже. И патчи таскаю и &lt;br&gt;&amp;gt; туда и туда, да.&lt;br&gt;&lt;br&gt;...вот, &quot;и туда, и туда&quot; это же замечательно.&lt;br&gt;&lt;br&gt;Но от ответа про &quot;работаешь на проприертарщиков сознательно, в результате собственного выбора&quot; уходишь весьма старательно. &quot;Пусть растут все цветы&quot;, &quot;я не столман&quot; и &quot;не моя проблема&quot;, я правильно понял или опять вру?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;  Видимо, это не обо-сновы-ваемо.&lt;br&gt;&amp;gt; Видимо, обоснованное неоднократно вызывает у тебя трудности с </description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Клыкастый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#85</link>
    <pubDate>Fri, 31 Mar 2017 11:01:09 GMT</pubDate>
    <description>&amp;gt; &quot;Логично&quot; да. Дедушка Столман про ограничение пользователей закрытым&lt;br&gt;&lt;br&gt;(внимательно смотрит на исходники FreeBSD)&lt;br&gt;&lt;br&gt;что?&lt;br&gt;&lt;br&gt;&amp;gt; У тебя своя свобода, у меня своя. При этом &quot;акулы бизнеса&quot; имеют &lt;br&gt;&amp;gt; навар и с тех, и с этих. А разработчики от &quot;тех&quot; &lt;br&gt;&amp;gt; и от &quot;этих&quot; совсем не в курсах(или не интересутся, зазнайки?) форумными &lt;br&gt;&amp;gt; трололо &quot;за тех&quot; против &quot;за этих&quot;.&lt;br&gt;&lt;br&gt;Верно. Но к чему это сказано?&lt;br&gt;&lt;br&gt;&amp;gt; Я не про бумажку с отпиской спрашивал. Я спрашивал, почему тебе вот &lt;br&gt;&amp;gt; немпременно &quot;так&quot; =хорошо, а &quot;эдак&quot; =нехорошо.&lt;br&gt;&lt;br&gt;Ещё раз, на случай, если всё-тки где-то у тебя непрохождение сигнала. Мне хорошо - opensource. И GPL и BSD лицензии на открытый код лично меня (как пользователя) устраивают полностью. Недостатки я вижу и там и там, да. И преимущества - тоже. И патчи таскаю и туда и туда, да.&lt;br&gt;&lt;br&gt;&amp;gt;  Видимо, это не обо-сновы-ваемо.&lt;br&gt;&lt;br&gt;Видимо, обоснованное неоднократно вызывает у тебя трудности с пониманием. Я думаю проблема не в когнитивных способностях, а в априорной позиции. Единственное, что меня в этом смущает, то, </description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#84</link>
    <pubDate>Tue, 28 Mar 2017 15:47:55 GMT</pubDate>
    <description>&amp;gt; Ну как минимум потому, что они мне не &quot;милее&quot;. О своей позиции &lt;br&gt;&amp;gt; я уже писал: &lt;br&gt;&amp;gt; -- &lt;br&gt;&amp;gt; GPL ограничивает права разработчиков. Насколько это обосновано - вопрос отдельный.&lt;br&gt;&amp;gt; BSD вообще ничьих прав не ограничивает. Обязывает только сохранять упоминание об авторстве.&lt;br&gt;&lt;br&gt;&quot;Логично&quot; да. Дедушка Столман про ограничение пользователей закрытым(позже, да. в масс-продакшоне каком, с drm-ами и пр.) пермиссив-кодом -- всё врёт? Пользователи не нужны, согласен.&lt;br&gt;&lt;br&gt;&amp;gt; Именно поэтому такой тип лицензий называется пермиссивным. Перевести может? И да, &lt;br&gt;&amp;gt; на сайте GNU - тоже так называется. И об этом я тоже уже писал. Тебе.&lt;br&gt;&amp;gt; Про BSD писал, что это как коммунизм, от каждого по способностям, каждому &lt;br&gt;&lt;br&gt;Тут где-то в интернетах некий учёный муж писал про анархо-синдикализм (слово какое, красивое) и вульгарный марксизм(не припомню, как он на пермиссивы обзывался -- тоже, наверное, обидно) -- вот где глубины научного анализа. А не это &#091;наше&#093; &quot;у меня коммунизм --нет, у меня&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; по потребностям. Про GPL писал - на данном этап</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Клыкастый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#83</link>
    <pubDate>Tue, 28 Mar 2017 13:31:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Где я написал, что проприетарщики хорошо? цитату?&lt;br&gt;&amp;gt; #&amp;gt;&amp;gt;&amp;gt;что свобода писать код для проприертарщиков (и жплщиков, да) включает и свободу &lt;br&gt;&amp;gt; _не пользоваться_ результатами перелицензирования? Аскеза. Уважаю.&lt;br&gt;&amp;gt; Там--^^ где фигурно вырезал вот прямо со слова &quot;проприертарщиков&quot;.&lt;br&gt;&lt;br&gt;Вырезал ровно то, что втащил ты и что ко мне не имеет никакого отношения. Да и к лицензии тоже. Т.е. цитаты не будет?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; ##&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;где Вы покупаете уиндоузы, жуниперы и грайстанции.&lt;br&gt;&amp;gt; ##&amp;gt;&amp;gt;&amp;gt;&amp;gt;Мы не покупаем.&lt;br&gt;&amp;gt; Там--^^ уж больно хорошо _продаёшь_ именно проприертарщиков. А гплщики - прям враги. &lt;br&gt;&lt;br&gt;То &quot;продаю&quot;, то &quot;покупаю&quot;, и всё это супротив и реальности и моих слов - только по твоим. Может, я тут лишний? Ты прекрасно разговариваешь сам с собой.&lt;br&gt;&lt;br&gt;&amp;gt; Но всё уходишь от ответа: чем они тебе так милее гплщиков-то?&lt;br&gt;&lt;br&gt;Ну как минимум потому, что они мне не &quot;милее&quot;. О своей позиции я уже писал:&lt;br&gt;--&lt;br&gt;GPL ограничивает права разработчиков. Насколько это обосновано - вопрос отдельный.&lt;br&gt;BSD вообще ничьих прав не ограничивает. Обязывает только</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#82</link>
    <pubDate>Tue, 28 Mar 2017 12:36:16 GMT</pubDate>
    <description>&amp;gt; Где я написал, что проприетарщики хорошо? цитату?&lt;br&gt;&lt;br&gt;#&amp;gt;&amp;gt;&amp;gt;что свобода писать код для проприертарщиков (и жплщиков, да) включает и свободу _не пользоваться_ результатами перелицензирования? Аскеза. Уважаю.&lt;br&gt;&lt;br&gt;Там--^^ где фигурно вырезал вот прямо со слова &quot;проприертарщиков&quot;.&lt;br&gt;&lt;br&gt;##&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;где Вы покупаете уиндоузы, жуниперы и грайстанции.&lt;br&gt;##&amp;gt;&amp;gt;&amp;gt;&amp;gt;Мы не покупаем.&lt;br&gt;&lt;br&gt;Там--^^ уж больно хорошо _продаёшь_ именно проприертарщиков. А гплщики - прям враги.&lt;br&gt;Но всё уходишь от ответа: чем они тебе так милее гплщиков-то?&lt;br&gt;&lt;br&gt;###&amp;gt;&amp;gt;&amp;gt; В тексте BSD лицензии всё сказано.&lt;br&gt;&lt;br&gt;Я читал эту твою bsdl. Там проприертарщикам дадено _ровно_ столько же, сколько гплщикам.&lt;br&gt;&lt;br&gt;Тебе Майкрософт пряник медовый дал? Или бродадый дедушка тискал и про 4 свободы рассказывал? Обоснуй свой мнениеимею уже. Истомил.&lt;br&gt;</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Клыкастый)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#81</link>
    <pubDate>Tue, 28 Mar 2017 12:21:34 GMT</pubDate>
    <description>&amp;gt; Ты, мон шер, оперделись - или тролить, или мнение.&lt;br&gt;&lt;br&gt;Да мне и так удобно. &lt;br&gt;&lt;br&gt;&amp;gt; Ну, так излагай, не томи!&lt;br&gt;&lt;br&gt;Изложил, перечитай. Жду вопросов.&lt;br&gt;&lt;br&gt;&amp;gt; Уточняюшие вопросы по неясным вопросам&lt;br&gt;&lt;br&gt;Тавтологию ещё как-то можно понять, вот вопросы типа &quot;вы уже перестали принимать коньяк по утрам&quot; уточняющими не являются. Нет, ради бога, если не осилишь уточняющие, пройдёмся по каким осилишь. &lt;br&gt;&lt;br&gt;&amp;gt; (там, где &quot;почему проприертарщики хорошо и можно, а гплшики плохо и низя&quot;, если ты решишь ослепнуть-откосить)&lt;br&gt;&lt;br&gt;Где я написал, что проприетарщики хорошо? цитату?&lt;br&gt;&lt;br&gt;&amp;gt;  - выше. А то ж вдруг кто подумает, что ты про &quot;прЫнципияЯльно менеие имею&quot; брешешь, а?&lt;br&gt;&lt;br&gt;всяко может быть, есть вот фанатики, наркоманы, психически нездоровые, проприетарщики. за всеми не уследишь, кто что подумает.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование PVS-Studio для поиска дефектов безопасности (р... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/110740.html#80</link>
    <pubDate>Tue, 28 Mar 2017 11:59:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID3/103565.html#43 Чапай &lt;br&gt;&amp;gt; Сказал. Но ты, как фанатик,&lt;br&gt;&amp;gt;&amp;gt; &quot;&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В тексте BSD лицензии всё сказано. Как говорится, ни добавить, ни убавить.&lt;br&gt;&amp;gt;&amp;gt; &quot;&quot; &lt;br&gt;&amp;gt; Ты, как фанатик, галлюцинируешь&lt;br&gt;&amp;gt; И мнение собственное имею, и целей дискуссии достиг, и с удовольствием продолжу &lt;br&gt;&amp;gt; ещё - я не устаю слепых галлюцинирующих фанатиков сподвигать на тексты. &lt;br&gt;&lt;br&gt;Ты, мон шер, оперделись - или тролить, или мнение. Ту, вишь ты, как -- тролишь, значит мнение-то и не суть важно.&lt;br&gt;&lt;br&gt;&amp;gt; Весь секрет в том, что я не пытаюсь фанатика переубедить, а &lt;br&gt;&amp;gt; изложение своих (правильных) позиций не напрягает. Ну и забавно когда фанатик &lt;br&gt;&amp;gt; газифицирует лужи.&lt;br&gt;&lt;br&gt;Ну, так излагай, не томи! Уточняюшие вопросы по неясным вопросам (там, где &quot;почему проприертарщики хорошо и можно, а гплшики плохо и низя&quot;, если ты решишь ослепнуть-откосить) - выше. А то ж вдруг кто подумает, что ты про &quot;прЫнципияЯльно менеие имею&quot; брешешь, а?&lt;br&gt;</description>
</item>

</channel>
</rss>
