|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Более 50% компаний из списка Fortune 500 используют уяз..." | +/– | |
Сообщение от opennews on 27-Мрт-12, 14:16 | ||
Исследование, проведенное совместными усилиями компаний Sonatype и Aspect Security, показало (http://www.zdnet.com/blog/open-source/study-more-than-50-of-...), что более 50 процентов крупнейших компаний из списка Fortune 500 используют программное обеспечение, построенное с использованием устаревших версий открытых фреймворков и библиотек, содержащих незакрытые уязвимости. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +8 +/– | |
Сообщение от Пиу on 27-Мрт-12, 14:16 | ||
Опастность открытого ПО!!! Get the facts!!! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от тоже Аноним (ok) on 27-Мрт-12, 14:56 | ||
Это если не читать текст новости. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +5 +/– | |
Сообщение от Anonim (??) on 27-Мрт-12, 15:25 | ||
За этими уязвимостями следят дистрибутивы и выпускают обновления безопсности (с разной степенью оперативности) Чего там все эти корпоративные юзеры качают и почему не последних версий (сознательно выбирают более старые версии?) - вопрос. Ради совместимости там где нет обновлений безопасности и вообще репов? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
21. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от VoDA (ok) on 27-Мрт-12, 18:48 | ||
> За этими уязвимостями следят дистрибутивы и выпускают обновления безопсности (с разной | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
53. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Аноним (??) on 28-Мрт-12, 19:16 | ||
> Что использование Struts, что использование GWT в принципе не пакетируются в Linux репозитории. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
55. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от vasek on 30-Мрт-12, 13:07 | ||
ты уверен, что эти (да и не только эти) фреймоворки в дистрибутиве будут актуальны для веб-разработки? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
28. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Аноним (??) on 27-Мрт-12, 19:42 | ||
man ирония | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
2. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от XoRe (ok) on 27-Мрт-12, 14:27 | ||
Количество загрузок - очень синтетическое число. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | –2 +/– | |
Сообщение от Аноним (??) on 27-Мрт-12, 14:40 | ||
А почему, собсссно, об этом должны беспокоиться пользователи? Или даже пидо^Wпрограммисты, использующие фреймворки/библиотеки? ИМХО об этом должно свербить в ж^Wголове у разрабов инструментов, равно как и создание адекватной инфраструктуры обновлений. Двунаправленной. Как-никак, в 21м веке живем. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
16. "Более 50% компаний из списка Fortune 500 используют..." | +3 +/– | |
Сообщение от arisu (ok) on 27-Мрт-12, 18:16 | ||
а почему, собственно, об этом должны заботиться разработчики? они пишут, имеют багтрекеры, выпускают релизы. если кто-то хочет дополнительного сервиса — он платит деньги и получает этот сервис. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
29. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от XoRe (ok) on 27-Мрт-12, 19:50 | ||
> А почему, собсссно, об этом должны беспокоиться пользователи? Или даже пидо^Wпрограммисты, | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
30. "Более 50% компаний из списка Fortune 500 используют..." | +3 +/– | |
Сообщение от arisu (ok) on 27-Мрт-12, 19:51 | ||
это же очевидно: надо взять кого-нибудь из них на работу. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
34. "Более 50% компаний из списка Fortune 500 используют..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Мрт-12, 01:25 | ||
Нет, положительно, сегодня наш Кэп в ударе. Эталонный капитан :). | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
7. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Александр (??) on 27-Мрт-12, 15:07 | ||
Ммм... а подписные рассылки оповещений по емылу или рсс религия не позволяет? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
17. "Более 50% компаний из списка Fortune 500 используют..." | +2 +/– | |
Сообщение от arisu (ok) on 27-Мрт-12, 18:20 | ||
делай! а если ты этого делать не хочешь — то почему кто-то другой должен? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
4. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +8 +/– | |
Сообщение от Tav (ok) on 27-Мрт-12, 14:54 | ||
Из списка Fortune 500? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Анон on 27-Мрт-12, 16:22 | ||
Спасибо, посмеялся :D | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Витюшко on 27-Мрт-12, 15:02 | ||
Почему бы не использовать клиент обновлений, который сможет проверять репозиторий на наличие новых commit/push в ветке. Например для скриптового LUA есть CURSE-client. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от arisu (ok) on 27-Мрт-12, 18:21 | ||
> для скриптового LUA | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
22. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от VoDA (ok) on 27-Мрт-12, 18:56 | ||
> Почему бы не использовать клиент обновлений, который сможет проверять репозиторий на наличие | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | –2 +/– | |
Сообщение от rshadow (ok) on 27-Мрт-12, 15:35 | ||
Проприетарщина во всей своей красе. Вместо того чтобы поставить нормальный дистрибутив и получать обновления на халяву, они все качают, компилят вручную... вообщем сначала надо в консерватории исправлять. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 27-Мрт-12, 15:49 | ||
Я тоже сначала так подумал... Потом понравилось и подумал ещё. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
23. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от VoDA (ok) on 27-Мрт-12, 19:07 | ||
> Я тоже сначала так подумал... Потом понравилось и подумал ещё. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
14. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от Онаним on 27-Мрт-12, 17:42 | ||
Это конечно все туфта. За актуальностью библиотек следят производители дистрибутивов, которые безусловно профессиональнее отдельно взятого админа Васи. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от trdm (ok) on 27-Мрт-12, 18:31 | ||
а остальные 146 - 50% = 96% компаний из списка Fortune 500 используют уязвимое закрытое ПО? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от Онаним on 27-Мрт-12, 18:44 | ||
Нет. Неуязвимое открытое! | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
24. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от XoRe (ok) on 27-Мрт-12, 19:21 | ||
> а остальные 146 - 50% = 96% компаний из списка Fortune 500 | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от Михрютка on 27-Мрт-12, 23:20 | ||
>Исследование, проведенное совместными усилиями компаний Sonatype и Aspect Security, показало, что более 50 процентов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +1 +/– | |
Сообщение от Аноним (??) on 27-Мрт-12, 23:37 | ||
>Если криворукий столяр регулярно попадает себе молотком по пальцам, то виноват в этом молоток, который не предупреждает столяра о возможном соударении. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 10:13 | ||
Хочу заметить что компания Sonatype которая производила данное исследование- разработчик maven (см. http://www.apache-maven.ru/) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 10:16 | ||
ну тоесть все библиотеки перечисленные java библиотеки: Google Web Toolkit, Spring MVC, Struts 1.X Hibernate, Struts 2 можно было бы легко обновить до последних весии указав в в pom.xml версию "LATEST" | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
38. "Более 50% компаний из списка Fortune 500 используют..." | +1 +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 11:16 | ||
> ну тоесть все библиотеки перечисленные java библиотеки: Google Web Toolkit, Spring MVC, | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 11:26 | ||
если для работы с библиотекой нужно использовать трюки и workaround'ы в заметном количестве то это плохая библиотека. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Более 50% компаний из списка Fortune 500 используют..." | +2 +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 11:32 | ||
> если для работы с библиотекой нужно использовать трюки и workaround'ы в заметном | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 11:56 | ||
работал со Spring, вручную обновлял версии в pom.xml, новые ошибки давали о себе знать порядка 1 раза за 10 апдейтов. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
43. "Более 50% компаний из списка Fortune 500 используют..." | +2 +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 12:03 | ||
вот это всё, тащемта, должны решать специальные люди, задача которых — отслеживать дырки и фиксы, своевременно всё обновлять и бить по рукам девелоперов, если что-то не заработало. но, как я уже писал, проприерасты жадные, как все чатлане. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
45. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Аноним (??) on 28-Мрт-12, 12:06 | ||
> хочу в идеальный мир! как дополнительный бонус — я тоже там буду писать идеальный код. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 12:08 | ||
> Зачет, зачет. На правах trolling-lite, начни с себя: даешь идеальный код сегодня?! | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 12:35 | ||
> вот это всё, тащемта, должны решать специальные люди, задача которых — отслеживать | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
49. "Более 50% компаний из списка Fortune 500 используют..." | +1 +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 12:48 | ||
> проприерасты жадные, ага, а ты похоже любишь много работать, тебе бы | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
54. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Michael Shigorin (ok) on 30-Мрт-12, 03:21 | ||
> и только потом выкладывание новой версии на продакшен | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
56. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от Dima (??) on 30-Мрт-12, 14:47 | ||
> С непременным jre нужной версии в пузе, угу. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
44. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Аноним (??) on 28-Мрт-12, 12:05 | ||
> в maven'е есть репозиторий библиотек который позволяет управлять версиями продуктов, | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
47. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | –2 +/– | |
Сообщение от Dima (??) on 28-Мрт-12, 12:27 | ||
репозиторий библиотек в maven изначально создан для компиляции и сборки программ, управлениям и обновлением зависимостей(библиотк и фреймворков) а не для обновлений конечных продуктов. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
50. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 12:49 | ||
> Кстати у пакетных менеджеров есть недостаток - их много и они не | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "Более 50% компаний из списка Fortune 500 используют уязвимое..." | +/– | |
Сообщение от Dima77 (ok) on 28-Мрт-12, 13:26 | ||
>никто не поможет, только гильотина. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Более 50% компаний из списка Fortune 500 используют..." | +/– | |
Сообщение от arisu (ok) on 28-Мрт-12, 13:47 | ||
>>никто не поможет, только гильотина. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |