|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от opennews (??) on 25-Фев-12, 12:44 | ||
Компания Coverity, развивающая инструментарий для автоматического анализа кода на предмет наличия проблем безопасности и ошибок представила (http://www.bradenton.com/2012/02/23/3896742/open-source-code...) очередной ежегодный | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Результаты анализа системой Coverity безопасности и качества..." | –31 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 12:44 | ||
Нормально так. Все ошибки показательны для языков программирования C, C++ и являются их генетическими дефектами. Как вывод: большие проекты на C,C++ неизбежно будут страдать от ошибок программиста отслеживать в ручную управлением памятью и пр. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Результаты анализа системой Coverity безопасности и качества..." | +16 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 14:45 | ||
> страдать от ошибок программиста отслеживать в ручную управлением памятью и пр. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
62. "Результаты анализа системой Coverity безопасности и качества..." | +4 +/– | |
Сообщение от Xasd (ok) on 25-Фев-12, 22:40 | ||
интересно что используя нормальные Фрэймворки -- довольно сложновато допустить: CSRF, SQL-Inj, XSS | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
79. "Результаты анализа системой Coverity безопасности и качества..." | –2 +/– | |
Сообщение от ананим on 25-Фев-12, 23:42 | ||
>[зато очень ЛЕГКО допустить SQL-Inj -- в PHP | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
83. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 00:32 | ||
>>[зато очень ЛЕГКО допустить SQL-Inj -- в PHP | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
91. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 26-Фев-12, 01:29 | ||
Ха! Через. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
94. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 02:32 | ||
> Ха! Через. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
110. "Результаты анализа системой Coverity безопасности и качества..." | –2 +/– | |
Сообщение от ананим on 26-Фев-12, 04:40 | ||
>В каком то смысле jdbc уже отменили. в приложении ты можешь запросить работающий EntityManager, а можешь запросить JDBC коннект. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
111. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от Xasd (ok) on 26-Фев-12, 04:57 | ||
> вот когда в жабе нельзя будет написать приложение, подверженное ... | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
138. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 26-Фев-12, 12:48 | ||
> причём тут "можно" или "нельзя"? | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
153. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Xasd (ok) on 26-Фев-12, 14:35 | ||
>> причём тут "можно" или "нельзя"? | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
155. "Результаты анализа системой Coverity безопасности и..." | –2 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:39 | ||
you made my day. no, really! | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
159. "Результаты анализа системой Coverity безопасности и..." | –1 +/– | |
Сообщение от ананим on 26-Фев-12, 14:57 | ||
присоединяюсь. :D | ||
Ответить | Правка | ^ к родителю #155 | Наверх | Cообщить модератору |
162. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 26-Фев-12, 15:08 | ||
> почему в PHP -- те техники которые приводят (провоцируют) к SQL-Inhection -- не удалят из языка? (в других же языках их удалили, или не допустили изначально) | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
135. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 11:42 | ||
>>В каком то смысле jdbc уже отменили. в приложении ты можешь запросить работающий EntityManager, а можешь запросить JDBC коннект. | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
139. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от ананим on 26-Фев-12, 12:52 | ||
Выше уже ответил. | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
238. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 02-Мрт-12, 23:06 | ||
> PS вообще проблема SQL-inject легко могла бы решиться если в СУБД запретить | ||
Ответить | Правка | ^ к родителю #135 | Наверх | Cообщить модератору |
190. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Tav (ok) on 27-Фев-12, 01:19 | ||
Справедливости ради, в jdbc никто не подставляет параметры в sql выражения путем конкатенации строк, для этого есть http://docs.oracle.com/javase/7/docs/api/java/sql/PreparedSt..., исключающий возможность инъекции и улучшающий производительность, за счет того, что разбор выражения выполняется один раз. | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
194. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 27-Фев-12, 04:58 | ||
>Справедливости ради, в jdbc никто не подставляет параметры в sql выражения путем конкатенации строк, | ||
Ответить | Правка | ^ к родителю #190 | Наверх | Cообщить модератору |
211. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Tav (ok) on 27-Фев-12, 11:15 | ||
В PHP prepared statements добавили позже, следуя примеру JDBC. И да, те, кто изначально испорчен общением с PHP, и в JDBC будут использовать конкатенацию. | ||
Ответить | Правка | ^ к родителю #194 | Наверх | Cообщить модератору |
225. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 27-Фев-12, 14:40 | ||
> В PHP prepared statements добавили позже, следуя примеру JDBC. И да, те, кто изначально испорчен общением с PHP, и в JDBC будут использовать конкатенацию. | ||
Ответить | Правка | ^ к родителю #211 | Наверх | Cообщить модератору |
213. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Yankee (??) on 27-Фев-12, 12:40 | ||
Вы бы уж говорили за себя. Потрудитесь почитать следующее: | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
24. "Результаты анализа системой Coverity безопасности и качества..." | +4 +/– | |
Сообщение от Карбофос (ok) on 25-Фев-12, 15:14 | ||
в хоть программировали на этих языках, или это так, точка зрения жаба/дотнет-кодера? пардон, если я ошибаюсь. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
39. "Результаты анализа системой Coverity безопасности и качества..." | +9 +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 17:32 | ||
Плевки жабистов и дотнетчиков в сторону Сей и Крестов на форумах - это не точка зрения, это нечто физиологическое. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
201. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:30 | ||
> Плевки жабистов и дотнетчиков в сторону Сей и Крестов на форумах - | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
25. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 15:17 | ||
> Нормально так. Все ошибки показательны | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
28. "Результаты анализа системой Coverity безопасности и качества..." | +10 +/– | |
Сообщение от fork8 (ok) on 25-Фев-12, 15:33 | ||
Многое пишется на явах, шарпах, но когда в статье говорится о ядре линукса, к примеру, или о бд postgres, сама критика с/c++ становится не то, что неуместной, а какой то неадекватной. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
58. "Результаты анализа системой Coverity безопасности и качества..." | –4 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 21:23 | ||
> большие проекты на C,C++ неизбежно будут страдать от ошибок программиста отслеживать в ручную управлением памятью и пр. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
63. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Xasd (ok) on 25-Фев-12, 22:48 | ||
>> большие проекты на C,C++ неизбежно будут страдать от ошибок программиста отслеживать в ручную управлением памятью и пр. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
65. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 25-Фев-12, 23:03 | ||
С++ надо вообще прибить как не нужный балласт между С и более высшими языками. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
74. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Карбофос (ok) on 25-Фев-12, 23:22 | ||
и тут Остапа понесло... ;) просто уровень абстракции несколько другой, но не до такой же степени, чтоб из константной строки при сложении с объектом-переменной создавать объект. o_O | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
77. "Результаты анализа системой Coverity безопасности и качества..." | +2 +/– | |
Сообщение от pavlinux (ok) on 25-Фев-12, 23:31 | ||
Вот я из-за принципа Ц++ не юзаю. Рядом со мной сидят ещё трое, вот они там х..ячат | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
80. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 23:55 | ||
> И главное обсуждаются не проблемы, скжем, узких мест тех или иных алгоритмов сортировки | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
82. "Результаты анализа системой Coverity безопасности и качества..." | +3 +/– | |
Сообщение от anonymous (??) on 26-Фев-12, 00:06 | ||
наилучший? | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
85. "Результаты анализа системой Coverity безопасности и..." | +2 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 00:46 | ||
т-с-с! как ты посмел сомневаться, неверный? stl и libc созданы не человеками, но спущены богами! понятно же, что там всё наилучшее. всегда. для всего. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
95. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Кирилл (??) on 26-Фев-12, 02:32 | ||
Но там действительно наилучшие решения на данный момент времени. Всегда. Изобретать свой велосипед нет никакого смысла в этой области, даже для каких-то крайне специфичных задач. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
133. "Результаты анализа системой Coverity безопасности и..." | +2 +/– | |
Сообщение от Df232z (ok) on 26-Фев-12, 11:35 | ||
Уважаемый, "наилучших" алгоритмов не существует. Для любого данного алгоритма есть случаи когда он оптимален и когда нет. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
142. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 13:47 | ||
> Уважаемый, "наилучших" алгоритмов не существует. Для любого данного алгоритма есть случаи | ||
Ответить | Правка | ^ к родителю #133 | Наверх | Cообщить модератору |
156. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 26-Фев-12, 14:42 | ||
Раз уж вы завели ликбез-дуэт, допевайте куплет: и эта самая оптимальность алгоритма играет хоть сколько-нибудь значимую роль далеко не в любом случае. Преждевременная оптимизация и все такое. | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
160. "Результаты анализа системой Coverity безопасности и..." | –1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:58 | ||
ты что сказать-то хотел? | ||
Ответить | Правка | ^ к родителю #156 | Наверх | Cообщить модератору |
170. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 26-Фев-12, 17:01 | ||
Что стремление к оптимальности алгоритмов должно чем-то оправдываться. Процессор давно перестал быть узким местом, и практической разницы между работой оптимального и неоптимального алгоритмов добиться все труднее. И тормоза уже чаще возникают не из-за применения медленных алгоритмов, а от архитектурной кривизны велосипедов, написанных перфекционистами, брезгующими стандартными библиотеками. | ||
Ответить | Правка | ^ к родителю #160 | Наверх | Cообщить модератору |
175. "Результаты анализа системой Coverity безопасности и..." | –1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 18:02 | ||
> Процессор давно перестал быть узким местом | ||
Ответить | Правка | ^ к родителю #170 | Наверх | Cообщить модератору |
184. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 26-Фев-12, 22:36 | ||
Сплошь и рядом - пофигу. До и после сортировки может происходить много чего интересного, да еще и не оптимизируемого, в отличие от. И внезапно оказывается, что все сэкономленное время процессор пинает балду в ожидании периферии. | ||
Ответить | Правка | ^ к родителю #175 | Наверх | Cообщить модератору |
185. "Результаты анализа системой Coverity безопасности и..." | –2 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 22:44 | ||
вот что интересно: вроде бы и связно человек пишет, и вещи достаточно неглупые — а всё равно получается чушь не по теме. почему так… | ||
Ответить | Правка | ^ к родителю #184 | Наверх | Cообщить модератору |
198. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 27-Фев-12, 09:05 | ||
По двум причинам. Во-первых, это все-таки холиварный срач, приходится соблюдать стиль. | ||
Ответить | Правка | ^ к родителю #185 | Наверх | Cообщить модератору |
215. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 13:51 | ||
> Во-вторых, тема началась с того, что STL на практике обычно куда лучше | ||
Ответить | Правка | ^ к родителю #198 | Наверх | Cообщить модератору |
226. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 27-Фев-12, 15:47 | ||
Тут логическая нестыковка: либо вы читаете оппоненту ликбез, либо предполагаете, что ему действительно придется иметь дело со случаями, когда STL не годится. | ||
Ответить | Правка | ^ к родителю #215 | Наверх | Cообщить модератору |
86. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-12, 01:14 | ||
Наилучший для общих случаев, которых 99%. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
89. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от xxx (??) on 26-Фев-12, 01:22 | ||
>Да, исключительные условия, возможно, потребуют специальных алгоритмов, если производительность окажется неудовлетворительной, но это является скорее академической задачей, независящей от языка. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
81. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Карбофос (ok) on 25-Фев-12, 23:58 | ||
ну какие-то мелочные они у тебя. ко мне коллеги обычно обращаются с просьбами расширить опциями интерфейс - не больше. я к ним - с такими же претензиями. что-то концептуальное - совещание делаем. но не дискутируем по каждой мелочи. у каждого есть строго своё поле действий. кто писал код, тот и получает тикеты. хотя, тот же проект можно переписать на сях, но много переделывать нужно будет. векторы, к примеру. не сильно хочется на realloc/malloc переходить и на связные списки. понимаю, что это фактически то же самое, только в обвеске разница. но тем не менее :) рубили бы с самого начала на сях - другое дело. а сейчас уже позно рыпаться. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
100. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от fork (??) on 26-Фев-12, 02:56 | ||
>Вот я из-за принципа Ц++ не юзаю | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
101. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от fork (??) on 26-Фев-12, 02:57 | ||
Помарочка - на плюсах, а не сях | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
202. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:31 | ||
> что в С++ управляют памятью руками, то он отстал от жизни лет на 10, а может и на 15. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
84. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 00:34 | ||
> Нормально так. Все ошибки показательны для языков программирования C, C++ и являются | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
90. "Результаты анализа системой Coverity безопасности и качества..." | +3 +/– | |
Сообщение от xxx (??) on 26-Фев-12, 01:25 | ||
И не говори, GC также жрет неуёмно память. в runtime выполняется куча всякой левой фигни. И это в 2012 году =((( | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
98. "Результаты анализа системой Coverity безопасности и качества..." | +2 +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 02:43 | ||
> И не говори, GC также жрет неуёмно память. в runtime выполняется куча | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
103. "Результаты анализа системой Coverity безопасности и качества..." | +5 +/– | |
Сообщение от fork (??) on 26-Фев-12, 03:27 | ||
<Как только появится язык, который принципиально уберет часть багов из java и C# (к тому же <будет простым в применении), так сразу он начнет захват энтерпрайза. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
104. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от fork (??) on 26-Фев-12, 03:29 | ||
Помарочка - сях да плюсах | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
130. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 11:30 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
144. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 13:54 | ||
ну вот — чего не хватишься, всё у них запрещают. а почему, собственно, надо запрещать? потому что некоторые путают RT и «хочу все ресурсы и чтобы никто не дёргал»? или потому, что не способны даже GC с прогнозируемым временем исполнения написать? | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
148. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 14:22 | ||
> ну вот — чего не хватишься, всё у них запрещают. а почему, | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
151. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:32 | ||
> Даже на С++ освобождение памяти динамической структуры может занять не прогнозируемое время. | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
171. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 17:40 | ||
>> Элемент может содержать другой, который содержит список ... и дальше до | ||
Ответить | Правка | ^ к родителю #151 | Наверх | Cообщить модератору |
176. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 18:04 | ||
> PS вы спорите защищая С и С++ | ||
Ответить | Правка | ^ к родителю #171 | Наверх | Cообщить модератору |
180. "Результаты анализа системой Coverity безопасности и..." | –2 +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 21:34 | ||
> p.s. как будто в жабе нет memory leaks. бугога. | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
181. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 21:38 | ||
(задумчиво) совсем нет, ага. только вот пардон, заякореные данные, к которым программа никогда не обратится — это что? лично я это называю memory leak. и совсем не важно, доступен «якорь» или нет (вообще-то и в c/c++ всё доступно, ходи себе по структурам аллокатора да развлекайся на здоровье; так что даже с «недоступна из кода» ты ошибся: указатели есть, просто ты не знаешь, где их взять). | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
205. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:36 | ||
> я, кагбэ, намекаю, что GC не панацея. а иногда и вовсе overkill. | ||
Ответить | Правка | ^ к родителю #181 | Наверх | Cообщить модератору |
206. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:40 | ||
> память закончится. Только не от утечки (сиречь память выделена, но не | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
230. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от adolfus (ok) on 27-Фев-12, 21:47 | ||
> Начнем с начала, что в реал-тайме вообще выделение/освобождение не должны применяться. А в идеале запрещены. | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
231. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 28-Фев-12, 00:55 | ||
>> Начнем с начала, что в реал-тайме вообще выделение/освобождение не должны применяться. А в идеале запрещены. | ||
Ответить | Правка | ^ к родителю #230 | Наверх | Cообщить модератору |
108. "Результаты анализа системой Coverity безопасности и..." | +5 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 04:24 | ||
> Никакой фантастики — java, как и C# прошли в лидеры поскольку | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
128. "Результаты анализа системой Coverity безопасности и..." | –1 +/– | |
Сообщение от жабабыдлокодер (ok) on 26-Фев-12, 11:20 | ||
Да-да, раньше вот были знатоки и профессионалы: лошадь подкуешь, запряжешь, сидишь на ней правильно, потом распрягать, чистить, корм тот же правильно подобрать нужно... А сейчас? За руль садятся, зажигание включают - и поехали. Обезьяны, чего с них возьмешь... | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
136. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Фев-12, 11:51 | ||
А сейчас в авариях погибают больше чем во время боевых действий. Обезьяны, чего с них возьмешь... | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
129. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Df232z (ok) on 26-Фев-12, 11:28 | ||
>…затачивались под стадо взаимозаменяемых обезьян. вот и весь секрет. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
146. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:04 | ||
> Я бы не назвал java тупым. Излишне много словным — да, медленно | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
150. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 14:25 | ||
> увы, он реально тупой. да ещё и испорченый попыткой запихать туда концепции, | ||
Ответить | Правка | ^ к родителю #146 | Наверх | Cообщить модератору |
152. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:33 | ||
> для одного типа данных? | ||
Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору |
172. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 17:47 | ||
>> для одного типа данных? | ||
Ответить | Правка | ^ к родителю #152 | Наверх | Cообщить модератору |
178. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 18:07 | ||
я же сказал: я понимаю, зачем так было сделано. я не понимаю, почему жабисты при этом считают жабу нормальным языком — даже тогда компилятор мог спокойно разрулить большинство случаев. тю, даже мой простенький компилятор смолтолка (на смолтолке же и сделаный, чтобы уж совсем сравнивать) вполне приемлемо разруливает и работу с числами, и инлайнинг аксессоров. | ||
Ответить | Правка | ^ к родителю #172 | Наверх | Cообщить модератору |
182. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 21:39 | ||
> я же сказал: я понимаю, зачем так было сделано. я не понимаю, | ||
Ответить | Правка | ^ к родителю #178 | Наверх | Cообщить модератору |
183. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 21:45 | ||
там для начала неплохо было бы саму JVM починить, с её боксингом всего и вся. а также приделать туда нормальные замыкания и TCO. концепциям сто лет в обед, а без костылей никак. ужас. | ||
Ответить | Правка | ^ к родителю #182 | Наверх | Cообщить модератору |
210. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 11:06 | ||
> там для начала неплохо было бы саму JVM починить, с её боксингом | ||
Ответить | Правка | ^ к родителю #183 | Наверх | Cообщить модератору |
216. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 13:56 | ||
> Вы наверное удивитесь но замыкания в жаве внезапно! есть. | ||
Ответить | Правка | ^ к родителю #210 | Наверх | Cообщить модератору |
232. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 28-Фев-12, 00:57 | ||
> там для начала неплохо было бы саму JVM починить, с её боксингом | ||
Ответить | Правка | ^ к родителю #183 | Наверх | Cообщить модератору |
233. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 28-Фев-12, 01:15 | ||
боксинг — это фишка VM. которая (VM) не позволяет передавать указатели/ссылки на элементарные типы. равно как и closures — фишка VM, потому что надо поддерживать обращение к вышележащим фреймам и их копирование. | ||
Ответить | Правка | ^ к родителю #232 | Наверх | Cообщить модератору |
132. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 11:34 | ||
> а так — я тебе секрет расскажу: Smalltalk в применении прост. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
145. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:00 | ||
у жабистов. отладка. оборжака. ребятки, когда у вас будет отладчик хотя бы в половину мощности и удобства смолтолкового — вы будете получать мультиоргазмы и смотреть на всех других как на дождевых червяков. | ||
Ответить | Правка | ^ к родителю #132 | Наверх | Cообщить модератору |
157. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 14:48 | ||
> у жабистов. отладка. оборжака. ребятки, когда у вас будет отладчик хотя бы | ||
Ответить | Правка | ^ к родителю #145 | Наверх | Cообщить модератору |
158. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:57 | ||
не надо читать вики-учебники. *особенно* по смолтолку. пока ты с этой системой ближко не подружишься — особого представления о ней никакие учебники и статьи не дадут. собственно, «отладчик» в смолтолке — инструмент для *разработки*, а не для просто *отладки*. | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
204. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:34 | ||
>> Никакой фантастики — java, как и C# прошли в лидеры поскольку | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
203. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:32 | ||
> Машина должна думать, а человек работать. Только час работы машины несоизмеримо | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
217. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 13:57 | ||
неа, зря ты: этот, вроде, вполне адекватный. | ||
Ответить | Правка | ^ к родителю #203 | Наверх | Cообщить модератору |
197. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Некто (??) on 27-Фев-12, 06:22 | ||
>> "будут страдать от ошибок программиста отслеживать в ручную управлением памятью" | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 13:14 | ||
Сегодня анализирует, завтра сама будет писать код. Не далеко до кнопки "Зделать зашибись". Так и до восстания машин докатится можно :(. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Результаты анализа системой Coverity безопасности и качества..." | +11 +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 14:15 | ||
Ну, на компьютере давно есть кнопка "проверить орфографию" - кто же ей пользуется? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от MrClon on 25-Фев-12, 13:24 | ||
> дереве Staging и сетевом стеке уровень качества составляет 0.97, файловых системах 0.65, драйверах 0.61 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от 1 (??) on 25-Фев-12, 13:56 | ||
так и работает... то тут отвалится, то там | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Результаты анализа системой Coverity безопасности и качества..." | +2 +/– | |
Сообщение от uy2qw on 25-Фев-12, 14:20 | ||
> команда разработчиков BRL-CAD устранила более 1600 дефектов в течение 5 дней | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от qux (ok) on 25-Фев-12, 14:36 | ||
Инфа непонятно откуда, гугл по "brl cad covernity" почти ничего не находит. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от ваня (??) on 25-Фев-12, 14:44 | ||
Coverity | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от qux (ok) on 25-Фев-12, 14:50 | ||
Точно, туплю. Ну по крайней мере в англ. варианте так же: | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
27. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 15:20 | ||
> Вот это производительность труда! Они устраняли 40 дефектов в час! | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
31. "Результаты анализа системой Coverity безопасности и качества..." | +4 +/– | |
Сообщение от Неиван on 25-Фев-12, 16:15 | ||
> И что, ты не запатчишь 40 кривых использований указателей за час например? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
69. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 25-Фев-12, 23:09 | ||
особенно интересно, как это выяснит система анализа, у которой вообще мозгов нет, только набор правил. я так сильно подозреваю, что починили десяток реальных ошибок и вставили кучу ненужных проверок, чтобы эта дура заткнулась уже и не нервировала. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
97. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Кирилл (??) on 26-Фев-12, 02:37 | ||
"Мозги" такие же, как у человека -- находит находит подобие в заданной базе образцов. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
224. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:14 | ||
нененене, господа модераторы. тут нам только что не напрягаясь решили основную проблему AI, а вы сообщения удаляете. ведь, оказывается, чтобы сделать эмулятор мозга — достаточно уметь находить подобие в базе образцов! | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
236. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Кирилл (??) on 28-Фев-12, 17:30 | ||
Да. Но не только. Нужно ещё эту базу образцов составить, т.е. "научить". Сколько там ребёнка ложку учат держать, а читать-писать? Будет ли экономически выгодной система на обучение которой уйдут десятки лет? Сделать "эмулятор мозга" (т.е. саморазвивающуюся адаптивную систему) трудно не логически, для этого вся математика есть, а чисто физически сложно добиться такой плотности связей и такой чувствительности, а значит способности к обучению. | ||
Ответить | Правка | ^ к родителю #224 | Наверх | Cообщить модератору |
207. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:43 | ||
> Ну, некоторые люди не просто перед каждым обращением указателю пишут "if (!p) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
40. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 17:34 | ||
Возможно, ряд ошибок решался примитивной автозаменой - никто же не сказал, что ошибки были разными. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
50. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Ytch on 25-Фев-12, 20:13 | ||
> Возможно, ряд ошибок решался примитивной автозаменой - никто же не сказал, что ошибки были разными. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
66. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 23:06 | ||
Ну, статический анализатор и должен показывать как раз это место, а не те места, где оно используется. Разве что "это место" - шаблон. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
68. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 25-Фев-12, 23:07 | ||
>> команда разработчиков BRL-CAD устранила более 1600 дефектов в течение 5 дней | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "Результаты анализа системой Coverity безопасности и качества..." | +3 +/– | |
Сообщение от qux (ok) on 25-Фев-12, 14:32 | ||
Третье место — неинициализированные переменные. Как оно мимо gcc проходит? Или на выхлоп никто не смотрит, Werror не использует? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Результаты анализа системой Coverity безопасности и качества..." | +2 +/– | |
Сообщение от xxx (??) on 25-Фев-12, 17:20 | ||
Видел ли ты что мимо IAR проходит? Там вообще такое ощущение что разработчики компилятора наркоманы и стандарт Си на косяки перевели. У меня теперь в практику вошло, весь код пришедший с IAR прогонять через GCC и Clang'овский статический анализатор. Clang кстати тоже многие интересные моменты замечает, что GCC пропускает. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
52. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Ytch on 25-Фев-12, 20:27 | ||
> У меня теперь в практику вошло, весь код пришедший с IAR прогонять через | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
93. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от xxx (??) on 26-Фев-12, 01:39 | ||
> А как вам это удается, если не секрет? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
53. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Ytch on 25-Фев-12, 20:44 | ||
> Видел ли ты что мимо IAR проходит? Там вообще такое ощущение что | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
96. "Результаты анализа системой Coverity безопасности и качества..." | +4 +/– | |
Сообщение от xxx (??) on 26-Фев-12, 02:37 | ||
> По моему скромному опыту, абсолютный рекордсмен и чемпион в этом сомнительном деле | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
99. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от VoDA (ok) on 26-Фев-12, 02:49 | ||
> Или наоборот наберут бывших явистов для которых элементарные понятия | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
191. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Ytch on 27-Фев-12, 01:24 | ||
> Мне повезло, моя контора не ограничивает средства разработки, поэтому использую самосборный toolchain на GCC и радуюсь. | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
218. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:00 | ||
> По поводу «молодых» — ситуация полностью аналогичная. Либо «профильные» ребята, но с | ||
Ответить | Правка | ^ к родителю #191 | Наверх | Cообщить модератору |
208. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:45 | ||
> это TI CodeComposer Studio. Включить его в strict-режим невозможно - он | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
113. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 05:45 | ||
> Третье место — неинициализированные переменные. Как оно мимо gcc проходит? Или на | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
115. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 06:16 | ||
а с чего бы ему вякать, если неинициализированные глобальные статики попадают в BSS, которая по-умолчанию инициализируется нулями? перемести 'a' в main() и убери static — сразу заорёт. | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
118. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 06:24 | ||
> перемести 'a' в main() и убери static — сразу заорёт. | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
120. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 06:25 | ||
а ты тоже сразу отвечать не спеши, у меня волшебная кнопка редактора работает. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
209. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-12, 10:47 | ||
> а ты тоже сразу отвечать не спеши, у меня волшебная кнопка редактора | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
121. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 06:26 | ||
p.s. в любом случае за такой код надо тестикулы отрывать. | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
123. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 06:29 | ||
> p.s. в любом случае за такой код надо тестикулы отрывать. | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
125. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 06:35 | ||
just don't do that. есть же хорошая практика: изначально присваивать переменной чушь и assert'ить. ну, и assert'ить на предмет соблюдения контрактов, конечно. «и много-много макросов детишкам принесла…» | ||
Ответить | Правка | ^ к родителю #123 | Наверх | Cообщить модератору |
126. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 06:46 | ||
> just don't do that. есть же хорошая практика: изначально присваивать переменной чушь | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
122. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 06:27 | ||
> а с чего бы ему вякать, если неинициализированные глобальные статики попадают в | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
141. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от qux (ok) on 26-Фев-12, 13:24 | ||
Тогда или ++(*a), или %p и отсутствие сегфолта, не? | ||
Ответить | Правка | ^ к родителю #122 | Наверх | Cообщить модератору |
124. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от pavlinux (ok) on 26-Фев-12, 06:33 | ||
> забавно: a всегда инициализировано, причём значением из первого условия | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
137. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Df232z (ok) on 26-Фев-12, 11:59 | ||
> Третье место — неинициализированные переменные. Как оно мимо gcc проходит? Или на | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
140. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от qux (ok) on 26-Фев-12, 13:18 | ||
Где оно в ядре, взглянуть можно для интереса? Пытался найти, не получилось, -Wno-uninitialized например только в одном месте, не звук. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
149. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Df232z (ok) on 26-Фев-12, 14:23 | ||
Кому нравятся ругань компилятора? | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
154. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:37 | ||
и что это должно продемонстрировать? что компилятор неидеален, и иногда его ворнинги надо насильно затыкать? Кэп, мы в курсе. а просили мы продемонстрировать то, что ты назвал «тунелинг» и на голубом глазу утверждаешь, что в ядре оно «очень активно используется». поскольку ты так уверен — у тебя не должно быть затруднений с приведением хотя бы пары десятков мест, где это используется (хотя для «активно» надо бы сотни как минимум, да уж ладно…) | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
161. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от qux (ok) on 26-Фев-12, 15:01 | ||
Прикольно. Но еще бы передачу между функциями увидеть. | ||
Ответить | Правка | ^ к родителю #149 | Наверх | Cообщить модератору |
193. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 27-Фев-12, 03:41 | ||
> Где оно в ядре, взглянуть можно для интереса? Пытался найти, не получилось, | ||
Ответить | Правка | ^ к родителю #140 | Наверх | Cообщить модератору |
200. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Alex_S (??) on 27-Фев-12, 09:58 | ||
>> Где оно в ядре, взглянуть можно для интереса? Пытался найти, не получилось, | ||
Ответить | Правка | ^ к родителю #193 | Наверх | Cообщить модератору |
221. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:06 | ||
> эй, а разве static переменные внутри функции не в ноль | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
228. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от qux (ok) on 27-Фев-12, 16:03 | ||
А кстати да. То есть работать должно нормально, хоть стиль и.. хромает. | ||
Ответить | Правка | ^ к родителю #221 | Наверх | Cообщить модератору |
229. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Noname (??) on 27-Фев-12, 17:36 | ||
>>> Где оно в ядре, взглянуть можно для интереса? Пытался найти, не получилось, | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
219. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:03 | ||
человек имел в виду совсем другое. он утверждает, что в ядре активно используется хак с неявной передачей локальных переменных через стек. вот мы хотим видеть доказательства сего утверждения. твой пример — он совсем из другой оперы, тут и стек-то не задействован. | ||
Ответить | Правка | ^ к родителю #193 | Наверх | Cообщить модератору |
147. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 14:09 | ||
на самом деле даже средней тупости оптимизатор понаделает тут мегапроблем. что, кстати, было известно давно, чуть ли не с момента появления оптимизирующих компиляторов. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
177. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Xasd (ok) on 26-Фев-12, 18:07 | ||
> Позволяет передавать значения переменных в функцию без дополнительных затрат времени. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
179. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 18:12 | ||
> если это используется хотябы гдето | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
195. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 27-Фев-12, 05:45 | ||
> Очень активно используется в ядре линукс. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
220. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:05 | ||
т-с-с-с. ну что ты всё ломаешь? щаз обидишь его, и он не скажет, какие именно участки ядра надо переделать. а я хотел потом втихаря патчей заслать и выпендриться, сколько багов починил! | ||
Ответить | Правка | ^ к родителю #195 | Наверх | Cообщить модератору |
234. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от netch (ok) on 28-Фев-12, 16:53 | ||
> Все просто - не инициализированные переменные активно используются. | ||
Ответить | Правка | ^ к родителю #137 | Наверх | Cообщить модератору |
235. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 28-Фев-12, 17:05 | ||
> Ну теперь я не удивляюсь тому, как в Linux относятся к звуку. | ||
Ответить | Правка | ^ к родителю #234 | Наверх | Cообщить модератору |
10. "Результаты анализа системой Coverity безопасности и качества..." | +4 +/– | |
Сообщение от Bizdelnick on 25-Фев-12, 14:32 | ||
Перечитал первый абзац 5 раз. Так и не понял, как из 0,45 и 0,64 можно получить в среднем 1. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от Pahanivo (ok) on 25-Фев-12, 15:03 | ||
> Перечитал первый абзац 5 раз. Так и не понял, как из 0,45 | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
21. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Антон (??) on 25-Фев-12, 15:04 | ||
А запросто. 0.45 и 0.64 -- это усреднение по проектам, а 1.0 -- по всем строкам всех проектов (сказывается вклад низкокачественных проектов с большим числом строк). | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
30. "Результаты анализа системой Coverity безопасности и качества..." | +1 +/– | |
Сообщение от gegMOPO4 (ok) on 25-Фев-12, 16:08 | ||
Где пометка «На правах рекламы»? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 20:45 | ||
> Где пометка «На правах рекламы»? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
73. "Результаты анализа системой Coverity безопасности и качества..." | –2 +/– | |
Сообщение от pavlinux (ok) on 25-Фев-12, 23:15 | ||
Мы без них потестируем. Пущай код отдают. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
34. "Результаты анализа системой Coverity безопасности и качества..." | –2 +/– | |
Сообщение от Buy (??) on 25-Фев-12, 16:19 | ||
> Например, команда разработчиков BRL-CAD устранила более 1600 дефектов в течение 5 дней | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от ананим on 25-Фев-12, 16:44 | ||
Зато у проприетастов всё хорошо. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
41. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 17:38 | ||
> Вот я хотел услышать о команде разработчиков ядра линукс | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
57. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 21:19 | ||
"Не нашлось" это синоним "нет вообще"? Тогда почему ежемесячно обновляются ядра, не подскажешь? Или все-таки будем реалистами? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
60. "Результаты анализа системой Coverity безопасности и качества..." | –1 +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 21:54 | ||
Еще лучше, еще быстрее!! | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
71. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от тоже Аноним (ok) on 25-Фев-12, 23:11 | ||
Ну, так и будьте реалистом, а не пустословом. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
72. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 25-Фев-12, 23:11 | ||
> Тогда почему ежемесячно обновляются ядра, не подскажешь? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
56. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 21:13 | ||
Пока писал ответ, тред удалили. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от жабабыдлокодер (ok) on 25-Фев-12, 21:43 | ||
Положим, студентов никто и не допускает ни до ядра и до СУБД. Там есть специальные люди, которые решают, внести патч или нет. И все патчи проходят контроль - хотя бы на отсутствие закладок. Нет, раз ни авторы, ни те, кто в продукт включал код, не нашли ошибок, значит они крайне неочевидны. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
61. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-12, 22:24 | ||
> Нет, раз ни авторы, ни те, кто в продукт включал код, не нашли ошибок, значит они крайне неочевидны. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
196. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от anonymous vulgaris on 27-Фев-12, 06:18 | ||
> С появился, как ответ на определенную ситуацию, | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
75. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 25-Фев-12, 23:22 | ||
http://softwareintegrity.coverity.com/coverity-5-5-webinar-r... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
76. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Карбофос (ok) on 25-Фев-12, 23:28 | ||
в 12 лет сломала комп у брата. вот как! | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
78. "Результаты анализа системой Coverity безопасности и..." | +4 +/– | |
Сообщение от arisu (ok) on 25-Фев-12, 23:31 | ||
это же Director of Product Marketing: они органически неспособны правду говорить. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
188. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Serge (??) on 26-Фев-12, 23:26 | ||
чувак, тетке около 45. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
189. "Результаты анализа системой Coverity безопасности и..." | –1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 23:28 | ||
> чувак, тетке около 45. | ||
Ответить | Правка | ^ к родителю #188 | Наверх | Cообщить модератору |
214. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Sergey722 (ok) on 27-Фев-12, 13:10 | ||
>а на вид ягодка | ||
Ответить | Правка | ^ к родителю #189 | Наверх | Cообщить модератору |
192. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от pavlinux (ok) on 27-Фев-12, 03:28 | ||
> чувак, тетке около 45. | ||
Ответить | Правка | ^ к родителю #188 | Наверх | Cообщить модератору |
163. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-12, 15:46 | ||
Срач java vs Qt и C# vs Qt уже был? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
164. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 15:53 | ||
> Срач java vs Qt и C# vs Qt уже был? | ||
Ответить | Правка | ^ к родителю #163 | Наверх | Cообщить модератору |
166. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от Аноним (??) on 26-Фев-12, 16:06 | ||
Начинаю. Библиотека Qt - это неплохая поддержка для "голого" С++. Сравнивать C# и java нужно именно с Qt, а не с C++. | ||
Ответить | Правка | ^ к родителю #164 | Наверх | Cообщить модератору |
167. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 26-Фев-12, 16:14 | ||
> Начинаю. Библиотека Qt - это неплохая поддержка для "голого" С++. Сравнивать C# | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
199. "Результаты анализа системой Coverity безопасности и..." | +2 +/– | |
Сообщение от вкидывают on 27-Фев-12, 09:21 | ||
> ну и с чем тут спорить? ты что-нибудь провокативное вкидывай. | ||
Ответить | Правка | ^ к родителю #167 | Наверх | Cообщить модератору |
223. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:08 | ||
> "PHP - глобальное и надежное решение для серьёзного бизнеса, а на сипипи | ||
Ответить | Правка | ^ к родителю #199 | Наверх | Cообщить модератору |
227. "Результаты анализа системой Coverity безопасности и..." | +/– | |
Сообщение от тоже Аноним (ok) on 27-Фев-12, 15:49 | ||
Этот вентилятор уже так забросали, что он давно перестал крутиться... | ||
Ответить | Правка | ^ к родителю #199 | Наверх | Cообщить модератору |
212. "Результаты анализа системой Coverity безопасности и..." | –2 +/– | |
Сообщение от anonimous on 27-Фев-12, 12:06 | ||
Сравнивать языки принято с языками. а библиотеки с библиотеками. Выше было. | ||
Ответить | Правка | ^ к родителю #166 | Наверх | Cообщить модератору |
222. "Результаты анализа системой Coverity безопасности и..." | +1 +/– | |
Сообщение от arisu (ok) on 27-Фев-12, 14:07 | ||
> Сравнивать языки принято с языками. а библиотеки с библиотеками. Выше было. | ||
Ответить | Правка | ^ к родителю #212 | Наверх | Cообщить модератору |
237. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от stimpack on 28-Фев-12, 19:06 | ||
почему не проанализировали plan9? это ж цитадель высокой мысли и идеальных решений, настолько идеальных, что аж сферических. пишут ли там с ошибками? (прости господи меня за такое вольномыслие) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
239. "Результаты анализа системой Coverity безопасности и качества..." | +/– | |
Сообщение от Аноним (??) on 03-Мрт-12, 01:04 | ||
Иногда такие быстрые исправления ошибок просто пужают. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |