The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Rocky Linux ввёл в строй репозиторий с пакетами для усиления безопасности, opennews (??), 05-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +3 +/
Сообщение от Аноним (13), 05-Окт-23, 14:19 
Сейчас тебе любой недалёкий человек напишет что виновата сишка.
Ответить | Правка | Наверх | Cообщить модератору

16. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +4 +/
Сообщение от Аноним (55), 05-Окт-23, 14:29 
Конечно же это не так!

Вот если бы разработчики писали думая головой,
и чтобы использовали стат. анализаторы,
и чтобы не писали свои split велосипеды (тк std это про просто кусок неюзабельного копролита в котором нет элементарных функций),
и чтобы за каст к void* их сразу отправляли работать дворником,
и чтобы было бы сложнее отстрелить ногу по самую ʼпониже-поясницыʼ путем double free,
и чтобы выйти за пределы буфера приходилось хотя бы слегка напрячься,
и чтобы кол-во UB помещалось хотя бы на лист А4,
и чтобы строки были юзабельными, а не читаем пока не дойдем до рут пароля который рядом в памяти лежит

Вооотт тогда бы уязвимостей было бы меньше.
А так да СИшка ни в чем не винувата!

Ответить | Правка | Наверх | Cообщить модератору

20. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от Аноним (13), 05-Окт-23, 15:43 
А вот и он, от санитаров убежал.
Ответить | Правка | Наверх | Cообщить модератору

23. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от Аноним (55), 05-Окт-23, 15:54 
Та ну, и это все?
Ты какой-то скучный, мог бы хотя бы какие-то аргументы привести (или просто перейти на личность).

Если у тебя есть инстумент, например перфоратор, у которого нет двойной изоляции, или бур может вылететь из крепления кому-то в голову, или шестеренки открыты - то скорее всего про него скажут "что за х!" и не будут пользоваться.

А тут все косости и кривости инструмента, определенная категория программеров, выпячивают как достоинства:
"ты только представь, я могу засунуть сверло себе в нос и сделать роскомнадзор!",
"я потрял бур и использовал палочку динамита, теперь через дырку в стенке какиры украли библиотеку пользователя",
"на мой иструмент можно поставить диск от болгарки, и да!, я уверен, что это безопастно"

Ответить | Правка | Наверх | Cообщить модератору

31. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +1 +/
Сообщение от voiceofreason (?), 05-Окт-23, 16:56 
> "ты только представь, я могу засунуть сверло себе в нос и сделать роскомнадзор!",
> "я потрял бур и использовал палочку динамита, теперь через дырку в стенке какиры украли библиотеку пользователя",
> "на мой иструмент можно поставить диск от болгарки, и да!, я уверен, что это безопастно"

Ай яй яй, все преимущества линукса обкакал.

Ответить | Правка | Наверх | Cообщить модератору

18. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +2 +/
Сообщение от Ржомба (?), 05-Окт-23, 14:43 
Этот язычок для наколенных поделий, который не осилили примерно все, надо было заменить еще в 80-х. А виноваты, конечно, программисты. ЧСВ, демагогия, софистика и троллинг не помогают профессионально, качественно разрабатывать ПО.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

21. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от Аноним (13), 05-Окт-23, 15:43 
Но что заменить? На твой воображаемый язык. Таблетки принимай.
Ответить | Правка | Наверх | Cообщить модератору

25. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +1 +/
Сообщение от fyji (?), 05-Окт-23, 16:01 
Не ной!
Линус уже сказал на что менять и раст начали вносить в ядро.
Это будет постепенно и медленно (а чего еще ждать от проекта в котором С89 заменили на С11 в 2022 году!)

Но за спиной у Раст стоят те же корпорации которые пишут линукс (80+ % кода).
И некоторые уже начали применять в своих проектах (google-android, microsoft-win11)

Так что скоро (по меркам линукса), новый код будут писать на новом языке.
А сишники с чистой совестью уйдут на покой в дома престарелых.
“A lot of the new people, who are not 50 years old and not 40 years old, they are still often in college or just graduated — they are the ones who are often doing the real work. And the fact that we have managers and maintainers who are old and starting to gray, that’s, I think, a completely different issue.”

Ответить | Правка | Наверх | Cообщить модератору

26. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +1 +/
Сообщение от fyji (?), 05-Окт-23, 16:07 
И да те самые "new people ... still often in college or just graduated" это те самые смузихлебы от которых у местных аксакалов горит.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

30. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от anonymous (??), 05-Окт-23, 16:39 
Вот именно такой в glibc и наделал real work.
Ответить | Правка | Наверх | Cообщить модератору

33. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от voiceofreason (?), 05-Окт-23, 17:01 
Глибцы хоть так работают. Альтернативы на безопастном или на скобочках не существуют.
Ответить | Правка | Наверх | Cообщить модератору

38. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от Аноним (55), 05-Окт-23, 18:12 
В этом кстати большая проблема
Оно работает "абы как", куча уязвимостей и код в целом из палок и слез пограммеров.
Каждый раз когда находится очередная уязвимость, и кто-то предлагает "а давайте откажемся и перепишем", то адепты начинают плакать "ну оно уже работает, давайте просто испарвим все баги".

Оно так и тянется.
Тк срабатывает ловушка невозвратных затрат - никто не хочет быть тем самым человеком который скажет: "это не код, а груда непотребства - пора закапывать"

Тут нужен человек который
а) разбирается в проблемме
б) имеет авторитет или ему терять нечего.

Возможно внедрение Раст в ядро было как раз при таком счастливом стечении обстоятельств.
Когда осознание "так дальше жить нельзя", совпало с приемлимым решением.

Ответить | Правка | Наверх | Cообщить модератору

119. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +/
Сообщение от voiceofreason (?), 06-Окт-23, 18:10 
Будь это не ржавый, решение было бы приемлемым. А так за виртуальные преимущества когда-нибудь потом и может быть платим реальными недостатками здесь и сейчас.

Идеалом была бы более высокоуровневая сишка без поехавшего ООП "от академиков" в крестах.

Ответить | Правка | Наверх | Cообщить модератору

35. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +1 +/
Сообщение от fyji (?), 05-Окт-23, 17:10 
А кто до него делал каки?
Например CVE-2021-22555 или CVE-2016-5195 (Корова) в далеком 2007?
Там тоже были смузихлебы или уже диды?
Может дело не в смузихлебности, а в том что инструмент овно?

Просто надо принять то, что "авто у которого нет тормозов -> приводит к крашам" и хорошо если никто не пострадает.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

28. "Rocky Linux ввёл в строй репозиторий с пакетами для усиления..."  +1 +/
Сообщение от Ржомба (?), 05-Окт-23, 16:23 
Хамство и ЧСВ вечные спутники сишника с обд_рист_анным стеком. :)

> Но что заменить?

На Ada, конечно.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру