The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление libpng 1.6.27 с устранением уязвимости, opennews (??), 30-Дек-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Обновление libpng 1.6.27 с устранением уязвимости"  +16 +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-16, 11:16 
> Вот тебе и безопасный си...

Опасная бритва -- это опасная бритва, если Вам её кто-то впаривал как безопасную -- с ним и разбирайтесь.

Ответить | Правка | Наверх | Cообщить модератору

7. "Обновление libpng 1.6.27 с устранением уязвимости"  –9 +/
Сообщение от Аноним (-), 30-Дек-16, 11:18 
Нужно просто, чтобы был человек, который идеально обращается с опасной бритвой. И чтобы с бритвой работали только через него. Примерно как JVM безопасно работает с памятью, а все остальные только через него.
Ответить | Правка | Наверх | Cообщить модератору

10. "Обновление libpng 1.6.27 с устранением уязвимости"  +5 +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-16, 11:39 
> Нужно просто, чтобы был человек, который идеально обращается с опасной бритвой.

Это путь сперва специализации, а затем деградации -- ну, когда надо писать в руководствах к стиралкам, что кошек в них стирать низзя, чтоб деграданты не засудили.

Ответить | Правка | Наверх | Cообщить модератору

14. "Обновление libpng 1.6.27 с устранением уязвимости"  –2 +/
Сообщение от Аноним (-), 30-Дек-16, 12:07 
Специализация - это цивилизация. Отсутствие специализации было во времена жизни в пещерах.
Ответить | Правка | Наверх | Cообщить модератору

16. "Обновление libpng 1.6.27 с устранением уязвимости"  +4 +/
Сообщение от Куяврег (?), 30-Дек-16, 12:57 
нужно заметить что специализация и универсализация одновременно существуют. ну как анализ и синтез. и утверждать, что развитие зависит только от специализации, подобно как развитие зависит только от анализа - неверно
Ответить | Правка | Наверх | Cообщить модератору

19. "Обновление libpng 1.6.27 с устранением уязвимости"  –3 +/
Сообщение от Аноним (-), 30-Дек-16, 13:10 
Шигорин чутка позабыл о том, что весь UNIX построен на принципе специализации: пусть каждая программа делает только одну вещь, но делает это хорошо. То же самое можно сказать и о работе с памятью. Надежнее доверить это дело JVM.
Ответить | Правка | Наверх | Cообщить модератору

22. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Andrey Mitrofanov (?), 30-Дек-16, 13:17 
>весь UNIX

Не весь.

Ответить | Правка | Наверх | Cообщить модератору

23. "Обновление libpng 1.6.27 с устранением уязвимости"  –2 +/
Сообщение от Аноним (-), 30-Дек-16, 13:19 
Согласен, 99.999% != 100%
Ответить | Правка | Наверх | Cообщить модератору

24. "Обновление libpng 1.6.27 с устранением уязвимости"  +2 +/
Сообщение от Andrey Mitrofanov (?), 30-Дек-16, 13:46 
> Согласен, 99.999% != 100%

На каникулах возьми TAOUP и проштудируй на предмет помянутой выше универсализации. В след.раз, может, не будешь упёртым дураком выглядеть.

Ответить | Правка | Наверх | Cообщить модератору

25. "Обновление libpng 1.6.27 с устранением уязвимости"  –1 +/
Сообщение от Аноним (-), 30-Дек-16, 14:08 
так я и включил его в 0.001%. Или вы сложение еще не проходили?
Ответить | Правка | Наверх | Cообщить модератору

30. "Обновление libpng 1.6.27 с устранением уязвимости"  +7 +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-16, 14:59 
> Шигорин чутка позабыл

...и тут же...

> пусть каждая программа делает только одну вещь, но делает это хорошо.
> То же самое можно сказать и о работе с памятью. Надежнее доверить это дело JVM.

А я и не знал, что JVM -- это такой менеджер памяти, и только.  Или что JVM "это дело" делает хорошо.

Ребятки, проверяйте свои доводы как следует -- меня на слове поймать можно, но для этого надо быть специалистом, а не демагогом.  Творческого времяпровождения в наступающем году :)

PS: разумеется, про "попенсорс" вещал и изрядно, как предполагаю, нагадил в соседних темах кто-то с того же самого адреса.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

35. "Обновление libpng 1.6.27 с устранением уязвимости"  –2 +/
Сообщение от С того же адреса (?), 30-Дек-16, 15:31 
Рассматривай JVM как coreutils. Отдельные компоненты JVM (как и coreutils) вполне себе делают только одну вещь.
Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-16, 15:53 
> Рассматривай JVM как coreutils. Отдельные компоненты JVM (как и coreutils)
> вполне себе делают только одну вещь.

А какой именно из них отвечает в JVM только за работу с памятью?

PS re #37: *sigh*

Ответить | Правка | Наверх | Cообщить модератору

37. "Обновление libpng 1.6.27 с устранением уязвимости"  –1 +/
Сообщение от Аноним (-), 30-Дек-16, 15:57 
> А какой именно из них отвечает в JVM только за работу с памятью?

Тот, который отвечает только за работу с памятью. (А какой ты ожидал ответ? Название компонента? Название сипипишного класса в OpenJDK?)

Ответить | Правка | Наверх | Cообщить модератору

48. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Аноним (-), 30-Дек-16, 22:08 
Да-да… ты это современным работодателям на территории exUSSR расскажи… а то ж они не знают, желая всё как один себе универсальных солдат за мизер денег.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

54. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Crazy Alex (ok), 31-Дек-16, 01:18 
Где exUSSR и где цивилизация. Те, кто с Западом плотно работают - до тех доходит обычно. Ну, или разоряются.
Ответить | Правка | Наверх | Cообщить модератору

55. "(offtopic) про цивилизации"  +/
Сообщение от Michael Shigorinemail (ok), 31-Дек-16, 02:31 
> Где exUSSR и где цивилизация. Те, кто с Западом плотно работают -

...вот те и знают, что там за "цивилизация": заикнулся, что денег впритык на жильё и дорогу, но не еду -- problem solved, подыскиваешь картонную коробку, а ехать уже никуда не надо...

Когда люди подстилаются под золотого тельца настолько, что начинают денежными циферками мерить всё -- они не то что цивилизацией стать не могут, они перестают быть людьми.

Ответить | Правка | Наверх | Cообщить модератору

64. "(offtopic) про цивилизации"  +1 +/
Сообщение от Crazy Alex (ok), 31-Дек-16, 17:57 
Что за богатая фантазия? Но вообще - сюрприз - твой доход определяется твоей полезностью. И если персонаж настолько бесполезен, что на еду не хватает - ну, это повод ему и менять что-то. Рынок труда - это, в сущности, очень просто.

А вообще - ты это рассказываешь человеку, который исключительно с Западом работает последние лет семь, у которого есть друзья-эмиграты... в общем, в курсе чуток, так что давай без баек.

Из моих знакомых там проблемы только у одного человека - вызванные тем, что он уехал без подходящего образования и с некоторой обузой. Тому - да, приходится выкручиваться, не всегда легально. Остальные в норме - вероятно, потому что голову включали ещё до переезда и выключать не собираются.

С другой стороны, я знаю тех, кто работает на российских заказчиков - вот тут стремление сэкономить каждую копейку и навалить груду лишних обязанностей очень заметно.

И уж чего у тех же американцев напрочь нет - так это попыток найти "универсальных солдат". Наоборот - специализация, разделение зон ответственности и тому подобное. Если ты пишешь код - не твоя забота, кто и зачем ставил задачу именно так, хотя поинтересоваться не грех. И даже не твоя забота, чтобы твои резулььтаты куда-то попали - для этого есть специально обученные люди, у которых больше и информации, и навыков. Если ты QA - ты проверяешь соответствие поведения спецификации. Ты менеджер - определяешь на своём уровне что ты хочешь сделать, выясняешь у разработчиков, какие ресурсы для этого нужны и решаешь, что всё-таки делать.

Никогда менеджер не лезет в собственно разработку. Никогда вменяемый разработчки не пытается навязать что, по его мнению, должно попасть в продукт. Никогда не требуют "а сократите сроки разработки на X%" - вместо этого в случае нужды уточняют, какие фичи можно отложить и как помочь лучшей организацией работы (серверы, QA и т.д.)

Вот нет в exUSSR всего этого.

Ответить | Правка | Наверх | Cообщить модератору

69. "(offtopic) про цивилизации"  +1 +/
Сообщение от Аноним (-), 01-Янв-17, 01:26 
> Когда люди подстилаются под золотого тельца настолько, что начинают денежными циферками
> мерить всё -- они не то что цивилизацией стать не могут,
> они перестают быть людьми.

Нет, конечно, намного правильнее когда некоторые очень нужные и полезные люди фотошопят часы, стоящие дороже чем годовая зарплата инже-негра, не забывая что-то там вякать про нестяжательство и какие там еще высокоморальности. А инже-негры спасибо если не помойку у ближайшего супермаркета окучивают. А всяко выйдут на пенсию - и присоединятся к чувакам у контейнера. Потому что на типичную пенсию можно только с голода подохнуть.

И если общество расставило свои приоритеты в нужности и распределени благ вот так - ну ок, значит так. Однако что-то мне подсказывает что у такого обшества ракеты обречеы долбаться о небесную твердь. А когда вы считаете "цивилизацию" и прогресс чем-то плохим - да наздоровье, только остальной мир ради вас на паузу не встанет и поэтмоу боком все это выйдет только тем кто пожелал окуклиться и вернуться обратно в пещеры.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

67. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Аноним (-), 31-Дек-16, 23:40 
> Специализация - это цивилизация. Отсутствие специализации было во времена жизни в пещерах.

А Valve почему-то нрвятся T-shaped people. Наверное специализация должна быть как-то так. А то не круто когда человек вроде бы хороший програмер но понятия не имеет как настроить почтарь. Да, видал такого - этот чудак цитировать нормально не мог и переписка с ним сильно клинила рабочие процессы остальным.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

68. "Обновление libpng 1.6.27 с устранением уязвимости"  –3 +/
Сообщение от iZEN (ok), 01-Янв-17, 00:39 
> Специализация - это цивилизация. Отсутствие специализации было во времена жизни в пещерах.

Любой человек должен уметь менять пелёнки, планировать вторжения, резать свиней, конструировать здания, управлять кораблём, писать сонеты, вести бухгалтерию, возводить стены, вправлять кости, облегчать смерть, исполнять приказы, отдавать приказы, сотрудничать, действовать самостоятельно, решать уравнения, анализировать новые проблемы, вносить удобрения, программировать, вкусно готовить, хорошо сражаться, умирать с достоинством. Специализация — удел насекомых.

Роберт Хайнлайн, «Достаточно времени для любви, или Жизни Лазаруса Лонга»

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

26. "Обновление libpng 1.6.27 с устранением уязвимости"  –1 +/
Сообщение от Илья (??), 30-Дек-16, 14:18 
> Это путь сперва специализации, а затем деградации

Ну не скажи. Бизнес-логику очень сложно мешать с низкоуровневыми вызовами. Да и не нужно.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

33. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Michael Shigorinemail (ok), 30-Дек-16, 15:28 
>> Это путь сперва специализации, а затем деградации
> Ну не скажи. Бизнес-логику очень сложно мешать с низкоуровневыми вызовами.

Сперва да, а затем "у нас БУЗИНЕС, шо вы со своей безопасностью впёрлись!" (до поры).

Ответить | Правка | Наверх | Cообщить модератору

70. "Обновление libpng 1.6.27 с устранением уязвимости"  +/
Сообщение от Аноним (-), 01-Янв-17, 01:39 
> Сперва да, а затем "у нас БУЗИНЕС, шо вы со своей безопасностью
> впёрлись!" (до поры).

Бывает и другой полюс, как в том рассказе про хакера и столовую. Когда все ресурсы брошены на заякоривание солонок на супернадежные цепи. На остальное ресурсов не остается или остается мало. С понятным результатом. Безопасность - хорошо. Но если перебдеть то переклин на безопасности может застопорить вообще все работы. Потому что жить вредно и опасно. От этого умирают, гарантия 100%.

Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление libpng 1.6.27 с устранением уязвимости"  –1 +/
Сообщение от Comdiv (ok), 30-Дек-16, 14:58 
> чтоб деграданты не засудили.

Засуживают как раз не деграданты, а злоумышленники, находящие уязвимости в юридической защите компании-производителя. Ну а к сути специализации этот пример вообще не имеет отношения.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

52. "Обновление libpng 1.6.27 с устранением уязвимости"  +1 +/
Сообщение от ы (?), 30-Дек-16, 23:48 
Ознакомься с основами явы, потом уже рот раскрывай.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру