<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Энтузиасты указали на необоснованность затягивания исправлен...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html</link>
    <description>Адам Говдяк (Adam Gowdiak), известный польский исследователь безопасности, выявивший (http://www.opennet.ru/opennews/art.shtml?num=34696) серию нашумевших уязвимостей в Java SE, выразил возмущение (http://seclists.org/fulldisclosure/2012/Oct/155) политикой компании Oracle, касающейся затягивания выпуска исправлений с устранением уязвимости в Java. В сентябре компании Oracle были переданы детали о критической уязвимости, проявляющейся во всех версиях Java SE 5, 6 и 7, независимо от операционной системы. Одновременно был продемонстрирован рабочий эксплоит,  позволяющий при открытии в браузере специально оформленного апплета выполнить код в системе в обход всех уровней изоляции виртуальной машины Java. &lt;br&gt;&lt;br&gt;&lt;br&gt;Спустя три недели компания Oracle выпустила (http://www.opennet.ru/opennews/art.shtml?num=35105) корректирующие обновления  Java SE 6u37 и  Java SE 7u9 с устранением 30 уязвимостей. При этом исправление для вышеотмеченной проблемы в состав новых версий включено не было и они по прежнему оставались уязвимыми. </description>

<item>
    <title>Энтузиасты указали на необоснованность затягивания... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#95</link>
    <pubDate>Wed, 31 Oct 2012 19:42:15 GMT</pubDate>
    <description>&amp;gt; вы про инструкцию import что-то слышали?&lt;br&gt;&lt;br&gt;конечно. очередной костыль, который &amp;#171;всё вместе или по одиночке&amp;#187;. но как это отменяет великолепную интуитивность?&lt;br&gt;&lt;br&gt;в си, конечно, не лучше &amp;#8212; ну так то си.&lt;br&gt;&lt;br&gt;хинт: основная мысль не в том, что это всё долго печатать, а в том, что столько квалификаторов &amp;#8212; маразм. от чего и возникла нужда в import&apos;е. а Вирт вообще нас учит, что импорт чужих идентификаторов в свою область видимости (для неквалифицированного использования) &amp;#8212; bad-bad-bad. и я с ним таки согласен.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания... (tda)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#94</link>
    <pubDate>Wed, 31 Oct 2012 18:58:05 GMT</pubDate>
    <description>вы про инструкцию import что-то слышали?&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#93</link>
    <pubDate>Wed, 31 Oct 2012 11:21:54 GMT</pubDate>
    <description>&amp;gt; java.nio.file.Files.readAllBytes(java.nio.file.Paths.get(&quot;c:&#092;&#092;filename.ext&quot;)) &lt;br&gt;&lt;br&gt;что-то маловато квалификаторов. несолидно выглядит, когда меньше десятка на команду.&lt;br&gt;&lt;br&gt;и, конечно, они все без труда интуитивно запоминаемы, да. поэтому на жабе и невозможно писать без развесистой тормозной среды, которая делает не менее развесистые тормозные кривоподсказки.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#92</link>
    <pubDate>Wed, 31 Oct 2012 11:17:09 GMT</pubDate>
    <description>&amp;gt; плюс запустить гору тестов на всех платформах это далеко не 2 минуты. &lt;br&gt;&lt;br&gt;да: запустить ещё быстрее. процесс тестирования&amp;#8230; у оракеля нет денег, чтобы купить машинный парк и распараллелить тестирование, поэтому процесс длится месяцами? самому не смешно, нет?&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#91</link>
    <pubDate>Wed, 31 Oct 2012 11:13:56 GMT</pubDate>
    <description>не совсем так. в больших неповоротливых компаниях есть утверждённые циклы. ломать их &amp;#8212; это не просто геморрой, а АДИЗРАИЛЬКРОВЬКИЩКИРАСКОЛБАСИЛО. соответственно, никто не хочет заниматься бюрократией, согласованиями и прочей тягомотиной.&lt;br&gt;&lt;br&gt;то, что такая организация &amp;#8212; без учёта экстренных релизов и других нюансов &amp;#8212; совершенно идиотична, это разговор уже совсем из другой сказки.&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания исправлен... (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#90</link>
    <pubDate>Tue, 30 Oct 2012 14:10:19 GMT</pubDate>
    <description>&amp;gt; В основном дело сводилось к тому, что если кто-то другой захочет воспользоваться системой хотя бы полукоммерческим образом, то код &lt;br&gt;&lt;br&gt;А так хотелось зарабатывать бабки нахаляву, да?&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания исправлен... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#89</link>
    <pubDate>Mon, 29 Oct 2012 21:00:13 GMT</pubDate>
    <description>&amp;gt; систему управления предприятием с бюджетом, сопоставимым с бюджетом РФ, смекаешь? &lt;br&gt;&lt;br&gt;Не, маловато.  С бюджетом планеты было бы солидней.&lt;br&gt;&lt;br&gt;-- &lt;br&gt;латавший массивы под этим вашим сапом&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания исправлен... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#88</link>
    <pubDate>Mon, 29 Oct 2012 16:58:18 GMT</pubDate>
    <description>&amp;gt; эх&amp;#8230; Sun создала отличную платформу, ставшую стандартом во многих сферах разработки &lt;br&gt;&amp;gt; ПО. Открытость, максимальная кроссплатформенность, хороший язык программирования с богатой &lt;br&gt;&amp;gt; стандартной библиотекой и кучей сторонних, огромное сообщество.&lt;br&gt;&amp;gt; Пришел Oracle, купил и прое&amp;#8230;л всё это. Молодцы, Oracle.&lt;br&gt;&lt;br&gt;Не трындел бы ты о том, чего не знаешь, да?&lt;br&gt;</description>
</item>

<item>
    <title>Энтузиасты указали на необоснованность затягивания исправлен... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/86986.html#87</link>
    <pubDate>Mon, 29 Oct 2012 16:57:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А теперь пусть попробует провести полноценное тестирование всей java.&lt;br&gt;&amp;gt; И всё-таки читать не умеете.&lt;br&gt;&lt;br&gt;Ты умеешь? Речь идет не о тестировании жабы, а о тестировании ВСЕХ писанных под нее ПЛАТНЫХ приложений (кста, ты в курсях, сколь стоит годовая лицензия на R/3, к примеру? И какой там уровень ответственности, в т.ч. материальной?) на совместимость и операбельность. &lt;br&gt;&lt;br&gt;Потому что говенное исправление одной ошибки - ДА, МОЖЕТ СЛОМАТЬ В НЕИЗВЕСТНОМ МЕСТЕ систему управления предприятием с бюджетом, сопоставимым с бюджетом РФ, смекаешь?&lt;br&gt;</description>
</item>

</channel>
</rss>
