The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Уязвимости в LibreOffice, позволяющие выполнить скрипт или п..." +/
Сообщение от Аноним (-), 12-Дек-23, 19:49 
Если какой-то инструмент сложный (без шуток) то что делает хороший мастер?
Он использует дополнительные инструменты или практики, которые помогут ему не совершать ошибки.
Например у мясника есть кольчужная перчатка, ибо стейков в мире много, а пальцев на руке всего 5.
Врач-хирург использует ее по той же причине (+ геппатиты/ВИЧ у пациентов).
Электрик (не для дома) использует отвертки на 1000в, перчатки и коврик.
У пилотов авиации чек-листы проверок.

Для С есть проверенная практика МисраС, но она довольно сложная и требует как стат. так и динамический анализ. Зато результат ее применения летает в космосе, применялся для самолетов и тд.

Но как видно куча открытых проектов не используют целый набор уже проверенных тестов, зато любят срезать углы. Получаем постоянные стандартные ошибки.

А когда им предлагают "а давайте сделаем проверки обязательными и перенесем в компилятор" - лезут в бутылку и бычатся.
Приводя аргументы типа что
uint8_t x = (*(struct foo volatile *)NULL)->x;
это супер необходимая вещь, без которой жить нельзя.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer, opennews, 12-Дек-23, 15:08  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру