The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики Mesa обсуждают возможность добавления кода на языке Rust, opennews (??), 04-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


246. "Разработчики Mesa обсуждают возможность добавления кода на я..."  +/
Сообщение от Аноним (246), 05-Окт-20, 11:37 
Cargo - это кусок дерьма, который поощеряет
1. бэкдоры в коде самой зависимости - никто и никогда не будет ревьювить пакеты из огромного дерева зависимостей, а собранные пакеты вообще ревьювить невозможно. Деревья зависимостей расширяются почти экспоненциально
2. тьюринг-полный язык сборочного инструменттария, что уже пахнет бэкдорами в сборочных скриптах.
3. статическое связывание. Проблема большей частью растная, а не карговая на самом деле.  Жрёт место что на винте что в оперативе.
4. отсюда - пересборку зависимостей - долго
5. 2 + 4 + 1 = Комбо! В сборочный скрипт внедряется бэкдор, который патчит остальные зависимости и вообще сборочную систему, если может. Потом на той же машине собирают другой пакет, который не имеет бэкдорных рависимостей в cargo, но имеет уже заражённые зависимости на компе разраба. И этот софт тоже заражается.

Тех, кто софт с такими drawbackами предлагает ставить на машины конечных пользователей, лечить надо в специальных заведениях.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

264. "Разработчики Mesa обсуждают возможность добавления кода на я..."  +/
Сообщение от Денис (??), 05-Окт-20, 14:39 
> Cargo поощряет бэкдоры

В этом есть логика. Web инсталляторы зло.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру