The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей, opennews (??), 17-Окт-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


16. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от фнон (?), 17-Окт-23, 09:55 
Угу, а что скажешь про овнокод в ядре линуха? или дровах?
Там тоже васяны?
Наверное в этом и идея опенсорса?
Ответить | Правка | Наверх | Cообщить модератору

20. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Tron is Whistling (?), 17-Окт-23, 09:57 
И много хлама из хламорепозитариев ядро внутрь затягивает?
Ах да, туда же растишку добавили. К счастью, выключенную.
Ответить | Правка | Наверх | Cообщить модератору

22. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от фнон (?), 17-Окт-23, 10:10 
А разве ядро это не просто свалка уязвимого кода?
https://www.opennet.ru/opennews/art.shtml?num=59852
Ответить | Правка | Наверх | Cообщить модератору

47. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Аноним (47), 17-Окт-23, 12:21 
Так разрабы этот код сами туда положили, а не кто-то левый забил на свой проект или передал его кому-то или решил заработать и тебе залетел майнер, вместе с трояном для ботнета.
Ответить | Правка | Наверх | Cообщить модератору

56. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от анонимусс (?), 17-Окт-23, 13:01 
А разве репозиторий, емейл разраба, или его гит аккаунт нельзя перекупить/взломать/украсть ?

Вот пример реальной пробелмы которая была в ядре https://lwn.net/Articles/57135/
И это то что заметили, а ведь другие могли не заметить.

Ответить | Правка | Наверх | Cообщить модератору

59. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от анонимусс (?), 17-Окт-23, 13:15 
в догонку - взлом гитхаба Сanonical
https://github.com/cncf/tag-security/blob/main/supply-chain-...

взлом fosshub, пострадали Classic Shell и Audacity
https://github.com/cncf/tag-security/blob/main/supply-chain-...

взлом log4j - https://github.com/cncf/tag-security/blob/main/supply-chain-...
получили дырку в апаче и других
https://security.googleblog.com/2021/12/understanding-impact...

взломали заброшенный пакет в АРЧе
https://github.com/cncf/tag-security/blob/main/supply-chain-...

дальше мне лениво перечислять)

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

111. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от User (??), 17-Окт-23, 21:28 
Ну, мы поняли - это ДРУГОЕ. Лет через 20 дiдовскую сортировку пузырьком выпилят - но ты туда не смотри, там селедку заворачивали.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

123. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от анонимусс (?), 18-Окт-23, 00:06 
Ты на пузирок не наезжай!
Отличная сортировка при мелких массивах.
Делает просто, на неответственных частях проги сойдет.
Ответить | Правка | Наверх | Cообщить модератору

150. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от AKTEON (?), 18-Окт-23, 15:26 
Конечно. Я всегда удивлялся, что на macos стоит  микроядро, а в linux монолит. Хотя казалось бы , оттестировать несколько десятков возможных аппаратных конфигураций  mac легко и должен быть монолит из соображений производительности, а для десятков миллионов возможных для  linux - поневоле приходится использовать микроядерную архитектуру. Но люди - по натуре своей - извращенцы и сделали строго наоборот, так что говнокод в гиперраспухшем ядре - неизбежен. Разве что AI когда-нибудь перепишет.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру