![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"79% встроенных в код сторонних библиотек никогда не обновляются" | +/– | ![]() |
Сообщение от opennews (ok), 27-Июн-21, 10:48 | ||
Компания Veracode опубликовала результаты исследования проблем с безопасностью, вызванных встраиванием открытых библиотек в приложения (вместо динамического связывания многие компании просто копируют в состав своих проектов нужные библиотеки). В результате сканирования 86 тысяч репозиториев и опроса около двух тысяч разработчиков определено, что 79% перенесённых в код проектов сторонних библиотек в последующем никогда не обновляются... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от n00by (ok), 27-Июн-21, 10:48 | +3 +/– | ![]() |
27% обязательно проверяют лицензию на совместимость | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #6, #11, #38, #44, #68, #147, #166, #195, #259 |
2.
Сообщение от OnTheEdge![]() | +2 +/– | ![]() |
буратины | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3.
Сообщение от proninyaroslav![]() | +4 +/– | ![]() |
Ну, логично что не проверяют вообще) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #76 |
4.
Сообщение от OnTheEdge![]() | +4 +/– | ![]() |
работает -- не трогай ® | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #60, #229 |
5. Сообщение от Аноним (5), 27-Июн-21, 10:54 | +15 +/– | ![]() |
Это говорит о том, что большинство программистов - некомпетентные говнокодеры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #21, #136, #276 |
6. Сообщение от ыы (?), 27-Июн-21, 10:57 | +/– | ![]() |
определить не удалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
7. Сообщение от myhand (ok), 27-Июн-21, 10:57 | +17 +/– | ![]() |
Ну да. Бэкдор же тоже можно рассматривать как часть функционала программы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #164 |
8. Сообщение от Аноним (21), 27-Июн-21, 10:59 | –3 +/– | ![]() |
Вот поэтому во всех нормальных языках используют репощитории. frontend можно просто сделать npm update и всё обновиться согласно правилам, а не абы как. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #15, #16, #65 |
9. Сообщение от Dzen Python (ok), 27-Июн-21, 11:00 | +/– | ![]() |
146% разработчиков - разработчики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от Аноним (21), 27-Июн-21, 11:01 | –1 +/– | ![]() |
Npm даже об уязвимостях предупреждает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #213 |
11. Сообщение от Аноним (11), 27-Июн-21, 11:03 | –4 +/– | ![]() |
> 19% - ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #171, #201 |
12. Сообщение от Аноним (12), 27-Июн-21, 11:03 | +/– | ![]() |
Бандлинг дно, сегодня VCS позволяют указывать конкретные поддерживаемые версии сторонних зависимостей и подгружать их автоматически. Примерно 100% проектов бандлит зависимости просто так, большинство при этом не позволяет цеплять другие версии (скажем, системные) совершенно без причины (хотя поддерживаемые версии могли бы и указывать, это не так сложно обнаружить проблемы при самом минимальном тестировании). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #18 |
13. Сообщение от Dzen Python (ok), 27-Июн-21, 11:03 | +7 +/– | ![]() |
Это говорит всего лишь о том, что у большинства разработчиков над душой стоит очень слабо разбирающийся в разработке дедечка/тетенька/комитет, выкатывающие нереальные сроки, режущие по живому бюджет и вообще, всячески мешающих процессу, вместо заявленной им "помощи". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #88, #101 |
14. Сообщение от ИмяХ (?), 27-Июн-21, 11:05 | –6 +/– | ![]() |
Очередное подтверждение того, что опенсурс - это рай для вирусописателей. Ни о какой безопасности тут не может быть и речи. Ведь тут даже не надо ничего дизассемблировать, проводить трассировку, перехватывать вызовы и т.п. - просто пишешь скрипты для отслеживания за диффами и смотри, какие уязвимости были исправлены, и кто эти библиотеки юзает и не обновляет. Все бекдоры у тебя прямо на ладони в открытом виде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #20, #28, #59, #67, #169 |
15. Сообщение от Аноним (11), 27-Июн-21, 11:06 | +4 +/– | ![]() |
> frontend можно просто сделать npm update и всё обновиться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #40 |
16. Сообщение от Dzen Python (ok), 27-Июн-21, 11:07 | +4 +/– | ![]() |
> Разрабочик Larry Hullison продал компании Huei LaoWei Pedul HongKongPong Inc. права на библиотеку SuperHellYeahJSONSmooozyFractalEditor. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #37, #232 |
17.
Сообщение от Аноним![]() | +2 +/– | ![]() |
> конкретные поддерживаемые версии сторонних зависимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #55, #123 |
18. Сообщение от Аноним (11), 27-Июн-21, 11:09 | +4 +/– | ![]() |
Причина - что умному достаточно один раз получить по лбу граблями от очередного улучшизма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #22, #144 |
19. Сообщение от Dzen Python (ok), 27-Июн-21, 11:09 | +3 +/– | ![]() |
И поэтому под откытые оси вирусов единицы, а под НЕрай для вирусописателей - терабайты баз с сигнатурами этих вирусов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #24, #26, #30, #189 |
20. Сообщение от корпорация зла (?), 27-Июн-21, 11:10 | +3 +/– | ![]() |
то ли дело у нас - все проблемы под ковриком, хакер не подкопается! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
21. Сообщение от Аноним (21), 27-Июн-21, 11:12 | –6 +/– | ![]() |
Это говорит о том что нужно использовать репозиторий, такой как npm, composer и maven, а не копировать исходный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #25, #192, #200 |
22. Сообщение от Аноним (12), 27-Июн-21, 11:14 | –6 +/– | ![]() |
Разработку нужно вести на самом актуальном окружении, тестировать мохнатые версии заявленные поддерживаемыми только по остаточному принципу. Собственно, многие так и делают. Другие действуют по принципу "нас и версия 50 летней давности устраивает, в что там нового мы не знаем". Что-то ломается конечно и внезапно, но такие низкокачественные зависимости вещь нечастая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #29, #95 |
24.
Сообщение от Аноним![]() | –1 +/– | ![]() |
Зачем писать вирус нацеленный на 2% маргинальных пользователей "откытых" ОСей, если можно писать вирус для 98%? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #111, #131 |
25. Сообщение от Shshsh (?), 27-Июн-21, 11:16 | +2 +/– | ![]() |
Пропадает интернет, вы на объекте без оного и т.п. и вы его не соберете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #79, #100, #104, #211 |
26. Сообщение от Аноним (26), 27-Июн-21, 11:17 | –3 +/– | ![]() |
Др Веб обновляет базу за три секунды. Терабайты такие терабайты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #112 |
27. Сообщение от Ананоним (?), 27-Июн-21, 11:17 | +2 +/– | ![]() |
О какие плохие и неправильные пользователи библиотек! Ату их! О какие хорошие и правильные разработчики бублиотек! Хвала им! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
28. Сообщение от Аноним (28), 27-Июн-21, 11:19 | +/– | ![]() |
дак описаны проблемы виндузятников... а они вечно страдают :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #33 |
29.
Сообщение от Аноним![]() | –3 +/– | ![]() |
Когда актуальность окружения сведётся к месяцам, а доллар будет по 300 рублей - запоёшь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #36, #58 |
30. Сообщение от ыы (?), 27-Июн-21, 11:22 | –1 +/– | ![]() |
" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #114 |
31. Сообщение от Аноним (31), 27-Июн-21, 11:22 | –2 +/– | ![]() |
Причём тут динамическое связывание? Ну вот лежит у меня в папке с автокадом миллиард ДЛЛ файлов. Допустим некоторые это динамические библиотеки с уязвимостью. Они предлагают мне пойти скачать откуда-то свежие ДЛЛ и перезаписать их у себя? Или они предлагают разрабам вместо копирования их в папку с приложением класть их в system32 порождая dll hell? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #34 |
32. Сообщение от ыы (?), 27-Июн-21, 11:24 | –1 +/– | ![]() |
Они предлагают отслеживать лицензию, и обновлчть вам автокад автоматически на каждый пук автора длл... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #146 |
33.
Сообщение от iZEN![]() | +1 +/– | ![]() |
Статическая линковка кода библиотек в приложение возможна и на Unix и на GNU/Linux. Например, Bash можно статически слинковать с его зависимостями и получить автономный bash-static. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #41 |
34.
Сообщение от iZEN![]() | +3 +/– | ![]() |
> Причём тут динамическое связывание? Ну вот лежит у меня в папке с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
35. Сообщение от Аноним (35), 27-Июн-21, 11:29 | –4 +/– | ![]() |
А вот в Huawei не 79%, они там для KPI могут стилевые правки делать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Аноним (12), 27-Июн-21, 11:32 | –1 +/– | ![]() |
> Когда актуальность окружения сведётся к месяцам, а доллар будет по 300 рублей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #39, #129 |
37. Сообщение от Аноним (21), 27-Июн-21, 11:32 | –4 +/– | ![]() |
Автоматически она не прилетит потому что npm сохраняет версию и хэш. При каждом npm install будет прилётать одно и тоже, даже если в новой версии появился троян. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #50 |
38. Сообщение от Аноним (38), 27-Июн-21, 11:35 | +1 +/– | ![]() |
19% - по.уисты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
39. Сообщение от ыы (?), 27-Июн-21, 11:35 | +1 +/– | ![]() |
1С например :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #48 |
40. Сообщение от Аноним (21), 27-Июн-21, 11:38 | +/– | ![]() |
Новость о том что разработчики не тратят время на bump version того что скопипастили. Они молодцы и правильно делают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #78 |
41. Сообщение от Аноним (38), 27-Июн-21, 11:41 | –2 +/– | ![]() |
Можно, но в каком дистре bash слинкован статически? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #45 |
42. Сообщение от Zenitur (ok), 27-Июн-21, 11:45 | –1 +/– | ![]() |
Разве для борьбы со Spectre v2 не нужно пересобрать все бинарники? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #177 |
43. Сообщение от боня (?), 27-Июн-21, 11:45 | –1 +/– | ![]() |
> Отговорки, что обновление библиотек не производится из-за возможного нарушения совместимости, в большинстве случаев беспочвенны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47, #57, #139, #148 |
44. Сообщение от Bx (ok), 27-Июн-21, 11:50 | +2 +/– | ![]() |
Они просто не понимают, что делают. Вот такой обращается ко мне, говорит, слева вверху кнопка, на нее нажать нужно. Обращается через моего руководителя, я его рабочий стол смотрю. Нет кнопки. Она из интернета подтягивается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
45. Сообщение от Аноним (45), 27-Июн-21, 11:52 | +/– | ![]() |
Здравствуй, страус. Сам поищешь, или тебя за ручку отвести? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #61 |
46. Сообщение от Аноним (46), 27-Июн-21, 11:52 | +2 +/– | ![]() |
Veracode - шарлатаны. Продают воздух за килобаксы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
47. Сообщение от Аноним (45), 27-Июн-21, 11:54 | +3 +/– | ![]() |
Я пришлю Вам счёт за услуги проф.химчистки - весь монитор жиром залило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #92 |
48. Сообщение от Аноним (12), 27-Июн-21, 11:55 | –1 +/– | ![]() |
Куда лучше на годы завязываться на неподдерживаемые версии? Мигрировать всё равно придётся, и чем быстрее, тем меньше проблем это вызовет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #49, #51 |
49.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Вот и обновляй железо каждый месяц. Все равно придётся, че | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
50. Сообщение от Annoynymous (ok), 27-Июн-21, 12:00 | +3 +/– | ![]() |
> Автоматически она не прилетит потому что npm сохраняет версию и хэш. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #84, #120 |
51. Сообщение от ыы (?), 27-Июн-21, 12:00 | +/– | ![]() |
Вот прямо сейчас и начнем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #54 |
52. Сообщение от Аноним (52), 27-Июн-21, 12:05 | +1 +/– | ![]() |
"простым" обновлением кода библиотеки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (38), 27-Июн-21, 12:05 | +1 +/– | ![]() |
Не все же подряд программы работают с чувствительными к утечкам данными. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
54. Сообщение от Аноним (12), 27-Июн-21, 12:06 | –2 +/– | ![]() |
> Вот прямо сейчас и начнем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #56 |
55.
Сообщение от Michael Shigorin![]() | +3 +/– | ![]() |
А потом спрашивают -- зачем нужны дистрибутивы, или затягивают сагу про обои... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #74, #210 |
56. Сообщение от ыы (?), 27-Июн-21, 12:09 | +2 +/– | ![]() |
Вы поняли что сейчас написали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #64 |
57. Сообщение от Аноним (38), 27-Июн-21, 12:09 | +/– | ![]() |
Вот так вот прямо на произвольный? А если там окажется середина машинной команды? Машинные коды они далеко не всегда однобайтовые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #106 |
58.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
> а доллар будет по 300 рублей - запоёшь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #62, #108 |
59.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
> Очередное подтверждение того, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #66 |
60. Сообщение от vitektm (?), 27-Июн-21, 12:13 | +1 +/– | ![]() |
А потом у тебя базу скачали и на сайте разместили криптомайнер/или редирект . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #246 |
61. Сообщение от Аноним (38), 27-Июн-21, 12:14 | –1 +/– | ![]() |
Пруфца бы не помешало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
62. Сообщение от ыы (?), 27-Июн-21, 12:14 | +3 +/– | ![]() |
По такой жаре и в свитере... Отсюда и коменты такие... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
64. Сообщение от Аноним (12), 27-Июн-21, 12:15 | –2 +/– | ![]() |
Что, это я вас подписал взять агрессивно-монетизируемые проприетарные решения? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #72 |
65. Сообщение от vitektm (?), 27-Июн-21, 12:15 | +/– | ![]() |
с обновлением часто может поломаться сайт, а может оказаться так что для одной библиотеки можно jq обновить до последней а для другой нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
66. Сообщение от ыы (?), 27-Июн-21, 12:16 | +3 +/– | ![]() |
Какой ты умный.. это чтото :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #278 |
67. Сообщение от Аноним (38), 27-Июн-21, 12:18 | +4 +/– | ![]() |
>Ведь тут даже не надо ничего дизассемблировать, проводить трассировку, перехватывать вызовы и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #145 |
68. Сообщение от Анонимъ (?), 27-Июн-21, 12:19 | –22 +/– | ![]() |
19% используют современные ЯП вроде Rust и не задаются такими глупыми вопросами. В конце концов зачем проверять вручную, если при наличии инфраструктуры можно автоматизировать сей скучный процесс проверок и обновлений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
69. Сообщение от CPP (??), 27-Июн-21, 12:20 | +4 +/– | ![]() |
Если после исправления бага нужно повторно проходить сертификацию продукта, то руководство предпочтёт подождать ещё лет пять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
70. Сообщение от Аноним (70), 27-Июн-21, 12:20 | +4 +/– | ![]() |
Мистер Cargo к нам придёт и порядок наведёт, Мистер Cargo. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
71. Сообщение от ip1982 (ok), 27-Июн-21, 12:26 | –1 +/– | ![]() |
В психологическую ловушку попадаете вы. Новое не означает более лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #75, #80 |
72. Сообщение от ыы (?), 27-Июн-21, 12:27 | +2 +/– | ![]() |
Когда вам пишут код на заказ- не имеет значения проприетарный код или нет. Он кастомный. И его любое изменение - стоит денег. а использовать не кастомный код- не получится. Есть универсальные варианты конфигурации, но они настолько универсальны- что нигде кроме угла под вывеской "кофе на вынос" применятся по сути не могут. Тоесть код будет кастомный. И это значит платный. В простых случаях вам его поправит ваш программист. В чуть более сложных- только разработчик конфигурации. Ибо СЛОЖНО СИЛЬНО. И за каждое изменение - плата отдельная. Ну или вы будете оплачивать тысячи разработчиков как Сбербанк :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #86 |
73. Сообщение от ip1982 (ok), 27-Июн-21, 12:28 | +1 +/– | ![]() |
Я думаю отчасти виноваты авторы библиотек, которые срать хотели на пользователей и мчатся впереди паровоза не думая ни о чём: ни о проектировании, ни об обратной совместимости, ни о переносимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #149 |
74.
Сообщение от Аноним![]() | +/– | ![]() |
это то чем занимаются разработчики дистрибутивов? тут мои познания на уровне тумбочки, можешь пояснить свой коммент? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #94, #280 |
75. Сообщение от ыы (?), 27-Июн-21, 12:30 | +/– | ![]() |
Так старые дыры позакрывали... как новые то подсовывать? Обновляться надоть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
76. Сообщение от n00by (ok), 27-Июн-21, 12:30 | +12 +/– | ![]() |
Мне не раз предлагали творчески переработать GPL софт и продавать без исходников. На отказ удивлялись и недальновидно заявляли "да тут очередь из исполнителей". :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #186, #261 |
77. Сообщение от x3who (?), 27-Июн-21, 12:33 | +3 +/– | ![]() |
Ну ладно уязвимости - это ещё фигня, их и пофиксить можно. Но ведь не секрет что многие разработчики до сих пор не проверяют проекты, из которых наследуют функционал, на инклузивность! А что если в разработке по поучаствовало ни одного содомита!? Я понимаю что такое теперь редко встречается, но опасность всё равно пока остаётся. Репозитории должны уделять больше внимания этому вопросу и помечать неинклузивные проекты предостерегающим значком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81, #85 |
78. Сообщение от Аноним (11), 27-Июн-21, 12:34 | +1 +/– | ![]() |
> Новость о том что разработчики не тратят время на bump version того что скопипастили. Они | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #93 |
79. Сообщение от Аноним (79), 27-Июн-21, 12:34 | +/– | ![]() |
Почему? Есть кэширующие прокси реестры. Например verdaccio для npm | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
80.
Сообщение от Аноним![]() | +/– | ![]() |
истину магистр говорите вы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
81.
Сообщение от Аноним![]() | +2 +/– | ![]() |
Тут еще вот ведь какая опасность: унаследовавшись от master автоматически получаешь white privilege | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
82. Сообщение от макпыф (ok), 27-Июн-21, 12:38 | +/– | ![]() |
а все навсего надо не заниматься этой дурью и просто динамически связываться с библиотекой, не встраивая её в проект | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83, #87, #109, #134, #194 |
83.
Сообщение от Аноним![]() | –1 +/– | ![]() |
это как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #89 |
84. Сообщение от anonymous (??), 27-Июн-21, 12:40 | –3 +/– | ![]() |
Вероятно тем, что автоматически сообщается об уязвимостях, и исправить их можно одной командой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #116 |
85. Сообщение от ыы (?), 27-Июн-21, 12:40 | –1 +/– | ![]() |
Вот! Нашелся человек который поставил вопрос остро и по существу! Необходим общедоступный фреймворк от уважаемой компании, который мог бы проводить анализ автоматически и исключать из дерева зависимостей неблагонадежные коды. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #102, #117 |
86. Сообщение от Аноним (12), 27-Июн-21, 12:40 | –2 +/– | ![]() |
Это всё ещё последствия принятой модели. А значит, бюджет на подобную миграцию заложен (зато сэкономили на разработке собственного поддерживаемого решения, правда?). Если не устраивает регулярность, с которой разработчики ломают совместимость и монетизируются, задавайте вопросы им. При этом, конкурирующие решения могут и не доить, но вам очевидно интереснее, чтобы вас доили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #90, #91 |
87. Сообщение от ip1982 (ok), 27-Июн-21, 12:40 | +/– | ![]() |
Как правило, связываются динамически :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
88. Сообщение от n00by (ok), 27-Июн-21, 12:41 | +/– | ![]() |
Например, "разработчики" Rosa Tresh хвалились, что у них там полная свобода и демократия. Обещали в прошлом году выпустить версию, которая по плану должна было выйти ещё в 2018-м, потом в 2019-м. До сих пор обещают. Лишь недавно опубликовали какую-то альфу, поскольку прежняя версия 2016 ̶с̶о̶в̶с̶е̶м̶ ̶п̶р̶о̶т̶у̶х̶л̶а̶ в 2021-м выглядит странно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #155, #214 |
89. Сообщение от макпыф (ok), 27-Июн-21, 12:41 | +/– | ![]() |
> это как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
90. Сообщение от ыы (?), 27-Июн-21, 12:46 | +1 +/– | ![]() |
>зато сэкономили на разработке собственного поддерживаемого решения, правда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #99 |
91.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Давайте смоделируем по предлагаемой вами модели "код пишется для актуального на момент времени окружения". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #96 |
92. Сообщение от боня (?), 27-Июн-21, 12:50 | –1 +/– | ![]() |
> Я пришлю Вам счёт за услуги проф.химчистки - весь монитор жиром залило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
93.
Сообщение от Аноним![]() | +1 +/– | ![]() |
> с наименьшей потерей своего времени | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #165 |
94. Сообщение от n00by (ok), 27-Июн-21, 12:52 | +/– | ![]() |
Это то, чем они по замыслу должны заниматься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #135 |
95.
Сообщение от Аноним![]() | +/– | ![]() |
Давайте смоделируем мир по предлагаемой вами модели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #103 |
96. Сообщение от ыы (?), 27-Июн-21, 12:53 | –1 +/– | ![]() |
Вы меня не поняли. Я только за , чтобы обновлять парк железа сразу же после выхода нового... Я только говорю что это не бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #97, #98 |
97. Сообщение от ыы (?), 27-Июн-21, 12:55 | +/– | ![]() |
А, я не тому ответил похоже. Сорри.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
98.
Сообщение от Аноним![]() | +/– | ![]() |
вас то я как раз-таки понимаю, в отличие от нашего собеседника, предлагающего поддерживать только актуальное :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
99. Сообщение от Аноним (12), 27-Июн-21, 12:59 | –2 +/– | ![]() |
Нет, я утверждаю только то, что нагло доить клиентов это очень неприлично, и что клиенты эти сами согласились на это, а значит, это только их проблема. Это какого же низкого уровня должен быть код, чтобы он регулярно рассыпался? Компоненты могут и обновляться, но совместимость в них сохраняется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
100. Сообщение от Аноним (100), 27-Июн-21, 12:59 | –1 +/– | ![]() |
maven и gradle сохраняют в кэш, один на все проекты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
101. Сообщение от Аноним (101), 27-Июн-21, 13:02 | +4 +/– | ![]() |
Я бы еще добавил, что обратная совместимость у большинства библиотек напрочь отсутствует. На примере libgit2 - от версии к версии интерфейсы перелопачиваются, желание переводить проект на новую версию отпадает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #126, #231 |
102.
Сообщение от Аноним![]() | +/– | ![]() |
> Необходим общедоступный фреймворк от уважаемой компании | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #105 |
103. Сообщение от Аноним (12), 27-Июн-21, 13:03 | –3 +/– | ![]() |
Это может означать провал новой версии окна. Если ей никто не сможет пользоваться, она уйдёт в минус, тут всё просто. На некоторое время. Новое железо будет поставляться с новой версией окна, и потеряют опять же те, кто завязывался на неподдерживаемые проприетарные решения. Зато сэкономили (и тут). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #107, #113 |
104. Сообщение от Аноним (100), 27-Июн-21, 13:06 | –1 +/– | ![]() |
у maven кэш в HOME/.m2 и у gradle в $HOME/.gradle/caches/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
105. Сообщение от ыы (?), 27-Июн-21, 13:07 | –1 +/– | ![]() |
А мы не будем их менять :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #110 |
106. Сообщение от n00by (ok), 27-Июн-21, 13:07 | +/– | ![]() |
> Вот так вот прямо на произвольный? А если там окажется середина машинной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
107.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Вот и я говорю: хорошую модель предлагаете. Простую, и, что самое главное, надежную. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #119 |
108. Сообщение от Аноним (108), 27-Июн-21, 13:10 | +1 +/– | ![]() |
Миша, ты что, сатанист? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #130, #279 |
109. Сообщение от n00by (ok), 27-Июн-21, 13:11 | –1 +/– | ![]() |
Существуют header-only библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #115 |
110.
Сообщение от Аноним![]() | +/– | ![]() |
Так вот как это делается! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
111. Сообщение от Dzen Python (ok), 27-Июн-21, 13:12 | +6 +/– | ![]() |
Зачтем, что более лакомый кусок (сервера под линухом содеривативы и фрибзд содеривативы), несмотря на 2%, а терминалы юзеров в большинстве своем не содержат ничего ценнее пережатой порнухи, игр и -самое ценное- пользовательских фото-видео? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
112. Сообщение от Dzen Python (ok), 27-Июн-21, 13:14 | +3 +/– | ![]() |
Тупо держа в себе некую малую базу актуальных зловредов, всеми силами ужимая сигнатуры в семейства и все больше топя за ложноположительную эвристику? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #157, #158, #212 |
113. Сообщение от ыы (?), 27-Июн-21, 13:14 | +/– | ![]() |
А пользователи не провалятся, у которых доступ к Госуслугам или к Ютубу только с новым браузером который только на новой ОС которая только на новом железе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #118 |
114. Сообщение от Dzen Python (ok), 27-Июн-21, 13:15 | +1 +/– | ![]() |
Угу. И ядро собрать с определенными флагами, и библиотеки строго определенных версий, и самостоятельно дать право на запуск вируса, и ловить его (вируса) сегфолты... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #206 |
115. Сообщение от макпыф (ok), 27-Июн-21, 13:16 | +/– | ![]() |
> Существуют header-only библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #127 |
116.
Сообщение от Аноним![]() | +3 +/– | ![]() |
Одна команда, которая исправляет уязвимости, класс! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #121 |
117. Сообщение от Dzen Python (ok), 27-Июн-21, 13:25 | –1 +/– | ![]() |
Фу! Это прошлый век. Проверять коды, помечать их.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #125, #161 |
118. Сообщение от Аноним (12), 27-Июн-21, 13:26 | –3 +/– | ![]() |
К госуслугам закрывать доступ старых систем это правильно, может поменьше историй будет в духе "у меня украли 3 квартиры". Но не старых, а более старых чем официально принятый на общегосударственном уровне стандарт минимальной версии. Обновляться надо. И стандарт этот тоже обновлять надо -- дырявые версии прикрытые бумажкой это не выход. С ютубом же так и происходит, причём, всё больше 1 специальный браузер новой версии, или будут разнообразные проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
119. Сообщение от Аноним (12), 27-Июн-21, 13:30 | –1 +/– | ![]() |
> Вот и я говорю: хорошую модель предлагаете. Простую, и, что самое главное, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #122 |
120. Сообщение от Аноним (100), 27-Июн-21, 13:33 | –5 +/– | ![]() |
тем что библиотеками управляет npm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #138 |
121. Сообщение от Аноним (100), 27-Июн-21, 13:33 | +/– | ![]() |
npm audit fix | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #209 |
122.
Сообщение от Аноним![]() | +/– | ![]() |
Я пользуюсь свежими версиями приложений на смартфоне 18 года, и пишу это сообщение в свежей версии дистра и браузера на лэтпопе 13 года | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #128 |
123. Сообщение от Аноним (100), 27-Июн-21, 13:41 | –1 +/– | ![]() |
>А что если уязвимость исправлена в версии 2.99.1, а у тебя 1.01? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
125. Сообщение от боня (?), 27-Июн-21, 13:42 | +1 +/– | ![]() |
Просто говорите что вы инклюзивно угнетённый, еще больше чем все остальные. Проблем то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #159 |
126. Сообщение от Урри (ok), 27-Июн-21, 13:43 | +2 +/– | ![]() |
Да что тут говорить, если даже широко рекламируемые ЯП (не буду называть чтобы не провоцировать контекстный срач) таким страдают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
127. Сообщение от n00by (ok), 27-Июн-21, 13:44 | +/– | ![]() |
>> Существуют header-only библиотеки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #133 |
128. Сообщение от Аноним (12), 27-Июн-21, 13:47 | –1 +/– | ![]() |
В том и дело, что по завязывается на новые версии железа только искусственно и практически новый софт будет работать и со старым оборудованием, только намного хуже. Не понимаю, почему тут некоторые пытаются прировнять циклы обновления (проприетарного) аппаратного обеспечения к развитию (проприетарных) программ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
129. Сообщение от Урри (ok), 27-Июн-21, 13:47 | –1 +/– | ![]() |
Rust, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
130. Сообщение от Урри (ok), 27-Июн-21, 13:49 | +3 +/– | ![]() |
Нет, он просто свидетель скорого краха доллара и америки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #252 |
131. Сообщение от Урри (ok), 27-Июн-21, 13:53 | +2 +/– | ![]() |
> Зачем писать вирус нацеленный на 2% маргинальных пользователей "откытых" ОСей, если можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #205 |
132. Сообщение от commiethebeastie (ok), 27-Июн-21, 13:55 | +/– | ![]() |
Даже jquery даёт ссылку на релизы вместо роллинга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
133. Сообщение от макпыф (ok), 27-Июн-21, 13:55 | +/– | ![]() |
я имел ввиду использовать системные версии библиотек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #137 |
134. Сообщение от макпыф (ok), 27-Июн-21, 13:56 | +/– | ![]() |
имел ввиду использовать системную версию библиотек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #151, #162, #170 |
135. Сообщение от Аноним (135), 27-Июн-21, 14:11 | +5 +/– | ![]() |
Чел, вот прям жаль тебя даже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #141 |
136. Сообщение от Аноним (136), 27-Июн-21, 14:17 | +/– | ![]() |
а чо ты хочешь от картизоловых оленяк-работяг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
137. Сообщение от n00by (ok), 27-Июн-21, 14:19 | +/– | ![]() |
> я имел ввиду использовать системные версии библиотек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
138. Сообщение от Annoynymous (ok), 27-Июн-21, 14:27 | +/– | ![]() |
Это имеет смысл, если этим пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
139. Сообщение от Маняним (?), 27-Июн-21, 14:27 | +/– | ![]() |
> Просто не пишите на дырявом решете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #160 |
140. Сообщение от Аноним (140), 27-Июн-21, 14:29 | +2 +/– | ![]() |
Когда основные доработки библиотек сводятся к имитации бурной деятельности и постоянному ломанию обратной совместипости, потому что "надо выпустить новую версию", встроить и никогда больше не трогать единственная альтернатива варианту написать самому только то, что тебе требуется. А в плане временных затрат, в которых разработчики урезаны до невозможно, потому что пипл требует вчера и со всистелками и на халяву, то и единственная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
141. Сообщение от n00by (ok), 27-Июн-21, 14:43 | +/– | ![]() |
> Чел, вот прям жаль тебя даже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
142. Сообщение от Маняним (?), 27-Июн-21, 14:46 | –1 +/– | ![]() |
Непонятно о каком софте речь. Для серьёзного софта существуют регрессион тесты. Заменил либвер1.0 на либвер1.1, прогнал регтесты. Прошли тесты заменяешь на новую версию, нет - досвидос. Либо разбираешься где сломалось, если изменения нужные, либо забиваешь. При этом добавить новую зависимость в такой софт, как кстати и новый регрессион тест - это такой квест, что предпринимается только действительно в обоснованных случаях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #152, #154, #163 |
143. Сообщение от Михрютка (ok), 27-Июн-21, 14:53 | +2 +/– | ![]() |
>>>без предоставления сведений - устранения уязвимости приходилось ждать 7 и более месяцев. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
144. Сообщение от Котофалк (?), 27-Июн-21, 15:24 | –1 +/– | ![]() |
> Причина - что умному достаточно один раз получить по лбу граблями от очередного улучшизма. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
145. Сообщение от Котофалк (?), 27-Июн-21, 15:27 | +/– | ![]() |
Красивоэпичное "Security by obscurity" кратко и по-русски - "прикрыли лопухом". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
146. Сообщение от Котофалк (?), 27-Июн-21, 15:29 | +/– | ![]() |
Упаси аллах, пусть валяется кривое тухлое. Пользователь деньги уже занёс, к чему лишние хлопоты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #150 |
147. Сообщение от Anonymoustus (ok), 27-Июн-21, 15:30 | +3 +/– | ![]() |
19 % — NaN. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #168 |
148. Сообщение от Котофалк (?), 27-Июн-21, 15:31 | +1 +/– | ![]() |
> У нас наоборот, запрещено зависимости обновлять потому что проект на дотнете и 100% кода - безопасный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
149. Сообщение от Котофалк (?), 27-Июн-21, 15:38 | +1 +/– | ![]() |
Авторы библиотек бывают разные. Некоторые всё ломают, некоторые - нет. Некоторые некоторое время тянут две версии - старую, до радикальной смены API и новую. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
150. Сообщение от ыы (?), 27-Июн-21, 15:38 | –1 +/– | ![]() |
То есть вы признаете что продали недоброкачественный продукт и знали об этом заранее... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #179, #221 |
151. Сообщение от Котофалк (?), 27-Июн-21, 15:41 | +/– | ![]() |
Ты всё проспал. Разработчики прибитых гвоздями версий ненавидят системные библиотеки. Им нужна среда, в которой всё как они захотят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
152. Сообщение от Котофалк (?), 27-Июн-21, 15:50 | +/– | ![]() |
Есть два варианта развития серьёзного софта. Первый - как ты описал. Второй - как мы встречаем на каждом шагу: всё прибито гвоздями, предложение не прибивать встречается заунывными песнями "а кто будет тестить", "а кто мне за это заплатит" и прочими. Лично у меня велик соблазн сказать "потому что в бывшем они виндузятники, у них так принято", но это неправда. Я видел софт который пишется чистыми виндузятниками, но так, что хочется некоторых привести за ухо и показать, как надо. Ещё приятно видеть когда некая контора, которая пишет опенсорс, на основании багрепортов меняется. Unbundle либ, свитч на другую билд-систему, обновление зависимостей. И никаких визгов "кто будет платить?", "это всё ж надо проверять!". Ну речь как вы догадываетесь о европейских компаниях. Российские например вообще крайне не любят писать инструмент для себя и выкладывать в опенсорс. Про остальное и речи нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #191 |
154. Сообщение от НяшМяш (ok), 27-Июн-21, 16:09 | +3 +/– | ![]() |
Только вот в жизни наличие или отсутствие регрессионных тестов никак не зависит от серьёзности софта. Может быть ынтырпрайз продукт, который тестируется только вручную обезьянками за еду, а может быть утилита от васи пупкина, который для себя эти тесты написал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
155. Сообщение от Аноним (155), 27-Июн-21, 16:28 | +3 +/– | ![]() |
А вот опять наш поехавший на никому нафиг не сплющившимся дистре. Поаплодируем господа, его тупой настойчивости в повышении индекса цитируемости этой ненужной шняги! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #156 |
156. Сообщение от n00by (ok), 27-Июн-21, 16:33 | –2 +/– | ![]() |
> А вот опять наш поехавший на никому нафиг не сплющившимся дистре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #257 |
157. Сообщение от Аноним (26), 27-Июн-21, 16:36 | +/– | ![]() |
Зависит от вендора. Этот имеет возможность доступа к базам в облаке если при установке было разрешено такое вами. Многие вендоры так делают и в первую очередь бесплатные варианты. Ваши познания в мире Windows несколько устарели. Анонсировали не так давно Windows 11, как выйдет обновите свои мантры и чакры.))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
158. Сообщение от Аноним (155), 27-Июн-21, 16:36 | +/– | ![]() |
Да у них там уже больше десяти лет тупой робот эти сигнатуры штампует. ХЗ кто этим пользуется вообще, в оффтопике встроенный бесплатный примерно такой же по бесполезности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
159. Сообщение от ыы (?), 27-Июн-21, 16:39 | –1 +/– | ![]() |
" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
160. Сообщение от боня (?), 27-Июн-21, 16:40 | –1 +/– | ![]() |
> Дай тебе "дырявое *ешето" и мы будем свидетелями удивительных вещей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
161. Сообщение от Аноним (155), 27-Июн-21, 16:46 | +/– | ![]() |
Так у них там русские к цветным приравнены уже, ибо тоже угнетались в этой их Америке не меньше прочих. Так что сиди спокойно, а лучше присоединяйся к описанной тобогй весёлой команде. Заодно недотрах вылечишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 |
162. Сообщение от Аноним (26), 27-Июн-21, 16:51 | +/– | ![]() |
И чтобы было меньше вопросов к системным либам пихают многие разработчики свое творчество в снапы, флатпаки, а то и в докеры и почему то случается, что и это не помогает. Кто же все-таки виноват и что делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
163. Сообщение от ыы (?), 27-Июн-21, 16:52 | –1 +/– | ![]() |
>нет - досвидос | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
164. Сообщение от Твоя совесть (?), 27-Июн-21, 16:54 | –1 +/– | ![]() |
После выявления бэкдора состояние программы уже следует характеризовать не как "работает", а как "сломано", поэтому да, принцип сохраняется. "Не сломано - не чини". Сюда же. Обновления ради обновлений не нужны и несут только распухание кода и потерю совместимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #202 |
165. Сообщение от Аноним (11), 27-Июн-21, 16:59 | +1 +/– | ![]() |
Те же самые это вещи. В случае отсутствия какого-либо бизнеса за спиной - "зп прогеров и их свободного времени, тратимых на хобби-проект, не хватит", чтобы довести его до более-менее законченного состояния. Все усилия уйдут на фуфел - погоню за новыми и новейшими версиями библиотек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
166. Сообщение от Козлетто (?), 27-Июн-21, 17:27 | +1 +/– | ![]() |
А чему вы удивляетесь? Большинство качают свои сериалы и музыку с торрентов. Уж с софтом как будто кто-то заморачивается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #172 |
167. Сообщение от acroobat (??), 27-Июн-21, 17:56 | –1 +/– | ![]() |
Это всё из-за пиратсва. Школьники-то на каникулах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
168. Сообщение от n00by (ok), 27-Июн-21, 18:05 | +/– | ![]() |
Это больше бесконечности.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #196, #199 |
169. Сообщение от iLex (ok), 27-Июн-21, 18:08 | +1 +/– | ![]() |
Наоборот, программирование под что-то опенсорсное - это ад для любого программиста, в том числе вирусописателя. Потому что в мире OpenSource слово "совместимость" самое страшное ругательство, и любой ваш софт будет запускаться только на той машине, на которой он разрабатывался/собирался. А чтобы охватить хоть сколько-то заметный процент чужих машин, приходится прикладывать просто титанические усилия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #219 |
170. Сообщение от Ordu (ok), 27-Июн-21, 18:20 | –1 +/– | ![]() |
Подскажи мне, в какой версии какой системной библиотеки можно найти реализацию perfect hash table? Да такую, чтобы она в качестве ключей принимала бы строку заданную указателем на кусок памяти + длина строки, не полагаясь бы на наличие терминатора \0. И чтобы с C'шным API, без всех этих няшностей сиплюсплюса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #173, #174 |
171. Сообщение от Аноним (171), 27-Июн-21, 18:40 | +5 +/– | ![]() |
В исследовании не раскрыто сколько процентов разработчиков пересчитывают лицензии всех встраиваемых библиотек при их обновлении. Лицензии же могут поменяться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
172. Сообщение от Аноним (171), 27-Июн-21, 18:42 | +/– | ![]() |
Ну раз свои качают, то в чём проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 |
173. Сообщение от макпыф (ok), 27-Июн-21, 19:04 | +/– | ![]() |
системные библиотеки = установленные в систему то есть в /usr/lib или еще куда нибудь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 Ответы: #178 |
174. Сообщение от Аноним (26), 27-Июн-21, 19:23 | –2 +/– | ![]() |
Надеюсь это не мне написано было, а то для меня тут темный лес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 Ответы: #181, #183 |
175. Сообщение от Аноним (177), 27-Июн-21, 19:23 | –1 +/– | ![]() |
Британские ученые видимо пилили эту статью((( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
176. Сообщение от Аноним (177), 27-Июн-21, 19:27 | –1 +/– | ![]() |
Для большей наглядности можно привести Qt и его лицензию LGPL для коммерсов, которую те обходят десятой дорогой и покупают лицензию Qt, потому что софтоделам не нужен гемморой с угадыванием, та ли версия Qt что нужно стоит у пользователя и есть ли Qt у юзера вообще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
177. Сообщение от Аноним (177), 27-Июн-21, 19:30 | +3 +/– | ![]() |
Photoshop сольет АНБ твои мемасы с обамой и российскими подьездами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
178. Сообщение от Ordu (ok), 27-Июн-21, 19:34 | –1 +/– | ![]() |
> системные библиотеки = установленные в систему то есть в /usr/lib или еще | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #182 |
179. Сообщение от библия (?), 27-Июн-21, 19:38 | +/– | ![]() |
в еуле все это прописано, что покупаете гомнецо. так что никаких претензий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
181. Сообщение от Аноним (26), 27-Июн-21, 19:46 | +/– | ![]() |
ldd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 |
182. Сообщение от макпыф (ok), 27-Июн-21, 19:50 | +/– | ![]() |
configure проверяет либы через pkg-config. Всегда нормально работало это и никаких проблем подобных не было. потом линкеру идет -lsome-lib и он уже решает so.3.12 или so.3.13 и тд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #185 |
183. Сообщение от макпыф (ok), 27-Июн-21, 19:53 | –1 +/– | ![]() |
> Надеюсь это не мне написано было, а то для меня тут темный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #188 |
184. Сообщение от Аноним (184), 27-Июн-21, 20:04 | +/– | ![]() |
>>в 69% случаев уязвимости были устранены в корректирующих выпусках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
185. Сообщение от Ordu (ok), 27-Июн-21, 20:09 | –1 +/– | ![]() |
> Ну а если вы используете какието странные васяноподелки которых даже в репах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 Ответы: #187 |
186. Сообщение от rshadow (ok), 27-Июн-21, 20:14 | +1 +/– | ![]() |
Он вроде и так без проблем продается. Особенно на таких закрытых платформах как плей и апстор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #198, #228 |
187. Сообщение от макпыф (ok), 27-Июн-21, 20:18 | +/– | ![]() |
обычно на эту тему есть документация. В том случае проблема была совсем в другом, т.к. одна программы была кучей тарболов и ты не нашел документации. Если что https://www.linuxfromscratch.org/blfs/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #190 |
188. Сообщение от Аноним (26), 27-Июн-21, 20:25 | –1 +/– | ![]() |
В начале не понятно кому, потом было конкретно не мне, но я кажется понял о чем разговор идет и себе же ответил.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 |
189. Сообщение от Аноним (189), 27-Июн-21, 20:29 | –1 +/– | ![]() |
2%. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
190. Сообщение от Ordu (ok), 27-Июн-21, 20:30 | +/– | ![]() |
Ты сейчас излагаешь точку зрения энд-юзверя. Точку зрения "зделайте так, чтобы мне было хорошо". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 Ответы: #244 |
191. Сообщение от Аноним (189), 27-Июн-21, 20:38 | +/– | ![]() |
Ну ты сравнил. Европейцы за деньги пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #220 |
192. Сообщение от Тфьу (?), 27-Июн-21, 21:08 | +4 +/– | ![]() |
> нужно использовать репозиторий, такой как npm, composer и maven, а не копировать исходный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
193. Сообщение от And (??), 27-Июн-21, 21:15 | –1 +/– | ![]() |
Сначала обновляют, а потом ломают, отбирают функционал, не тестируют. Не. Обновления - зло, зло и зло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
194. Сообщение от тоже Аноним (ok), 27-Июн-21, 21:52 | +/– | ![]() |
> а все навсего надо не заниматься этой дурью и просто динамически связываться с библиотекой, не встраивая её в проект | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #242 |
195. Сообщение от Аноним (195), 27-Июн-21, 21:59 | –2 +/– | ![]() |
Плюю на все лицензии и никогда их не читаю. Публикую свой код под Unlicense/WTFPL/PublicDomain и прописываю это только в COPYING и не засоряю этим файлы с кодом. 19% нас таких? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #204, #224, #263 |
196. Сообщение от Anonymoustus (ok), 27-Июн-21, 22:15 | +/– | ![]() |
> Это больше бесконечности.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #235 |
197. Сообщение от anonymous (??), 27-Июн-21, 22:24 | +/– | ![]() |
> так как в 69% случаев уязвимости были устранены в корректирующих выпусках, не связанных с изменением функциональности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
198. Сообщение от Аноним (198), 27-Июн-21, 22:29 | +6 +/– | ![]() |
И на госзакупках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #222 |
199. Сообщение от Аноним (198), 27-Июн-21, 22:30 | +/– | ![]() |
Долбаный JS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #236 |
200. Сообщение от Аноним (198), 27-Июн-21, 22:34 | +/– | ![]() |
Эти npm бегут впереди головы, делать ради делания. Они только своё перевелосипедируют, а тебе еще всё переперевелосипедировать у себя надо из их велосипедов. Но также немало и умерших проектов, дойдут до версии 1.0.0, в портфолио положат, и досвидося. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
201. Сообщение от Аноним (201), 27-Июн-21, 22:35 | +/– | ![]() |
whitelist на allowlist | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
202. Сообщение от Аноним (201), 27-Июн-21, 22:37 | +1 +/– | ![]() |
После выявления бэкдора логично срочно запилить невыявленный бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 |
203. Сообщение от Аноним (177), 27-Июн-21, 23:56 | +/– | ![]() |
69% процентов багфиков не ломают API))) почти половина))) подгружать такое чудо это как монетку подбрасывать повезет не повезет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #226 |
204. Сообщение от Аноним (204), 28-Июн-21, 00:05 | +1 +/– | ![]() |
Не вас альтернативно одаренных гораздо больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 |
205. Сообщение от msgod (ok), 28-Июн-21, 00:06 | +/– | ![]() |
Долго ждал этого лицемерия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #215 |
206. Сообщение от msgod (ok), 28-Июн-21, 00:08 | –1 +/– | ![]() |
Вирус можно слинковать статически и под гнилукс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #216 |
209. Сообщение от Аноним (209), 28-Июн-21, 00:21 | +/– | ![]() |
Не всегда работает, к сожалению. На моей практике обновляются порядка 5% пакетов. Остальные требуют изменения мажорной версии с возможной потерей совместимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
210. Сообщение от Аноним (210), 28-Июн-21, 00:51 | –1 +/– | ![]() |
А зачем нужны бинарные дристрибутивы кроме чесания ЧСВ их разрабов? К примеру, во всех испробованных за последние полтора года (включая альт) имелась одна и та же проблема с неполной русификацией VLC - часть пунктов по-русски, часть на английском. Понятно, что я сам могу взять соответствующий файл из виндовой версии, где с этим вопросом все в порядке и подсунуть в линупcячью, но это - брать на себя работу майнтайнера. Или другой пример из практики: есть такой epub-редактор, называется Sigil (понятно что рядом с Adobe Indesign поделка по функционалу и близко не лежала, но на халяву и линупc готов для десктопа). Если используемый дристрибутив не роллинг, то этот самый sigil при запуске будет постоянно задалбывать сообщениями что у тебя стоит древняя версия и надо бы обновиться, ага (по умолчанию обновы проверяются каждые 6 часов и в самой софтине это дело неотключаемо). Простейший способ исправить это дело - прописать #define DISABLE_UPDATE_CHECK в src/main.cpp и в таком виде собрать, но для рук и интеллекта майнтайнера это абсолютно непосильный труд, а потому снова сам собирай из сорцов как оно тебе надо. Или, к примеру, неимоверно доставила последняя opensuse, в которой wine из их собственной репы не видел без доработки напильником wine-mono, поставленный по зависимостям вместе с этим же wine из той же репы. А потому неизбежно возникает вопрос: а нужны ли вообще эти майнтайнеры если половину их работы потом переделывать приходится, нужны ли кучи пакетов в разных форматах если все равно качаешь сорцы и собираешь сам, и нужны ли эти 100500 сортов кocтылинупca вообще или надо по уму (то есть как в бсдшках): есть base system, а все остальное - в портах и пакетах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #218, #281 |
211. Сообщение от Aukamo (ok), 28-Июн-21, 01:08 | +/– | ![]() |
Используйте Rust. У пакентого менеджера cargo есть опция --offline которая позволяет не только собрать бинарник, но и документацию по используемым пакетам, если вдруг на некое время прервался доступ к интернету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
212. Сообщение от Aukamo (ok), 28-Июн-21, 01:14 | +/– | ![]() |
Сам с таким столкнулся. Не Dr.Web конечно, но всё равно обидно https://github.com/koutoftimer/sqrc/issues/6 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #241 |
213. Сообщение от Аноним (213), 28-Июн-21, 01:33 | +4 +/– | ![]() |
про leftpad он тоже предупреждал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #273 |
214. Сообщение от vitalif (ok), 28-Июн-21, 01:53 | +/– | ![]() |
Их же там два калеки осталось, удивительно что вообще выпустили | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #225 |
215. Сообщение от Аноним (-), 28-Июн-21, 02:02 | +1 +/– | ![]() |
> Как только в андроиде очередное шерето - его тут же выписывают из линугса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 |
216. Сообщение от Аноним (-), 28-Июн-21, 02:14 | +1 +/– | ![]() |
> Вирус можно слинковать статически и под гнилукс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
217. Сообщение от Gogi (??), 28-Июн-21, 03:12 | –1 +/– | ![]() |
Чушь всё полная! Бизопасность, бизопазность.... как курица тупая бегает! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
218. Сообщение от Аноньимъ (ok), 28-Июн-21, 05:29 | –4 +/– | ![]() |
В ФрииБСД свой отдельный ад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 Ответы: #227, #249 |
219. Сообщение от Аноньимъ (ok), 28-Июн-21, 05:42 | +/– | ![]() |
>А чтобы охватить хоть сколько-то заметный процент чужих машин, приходится прикладывать просто титанические усилия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
220. Сообщение от Котофалк (?), 28-Июн-21, 06:12 | +/– | ![]() |
> Ну ты сравнил. Европейцы за деньги пишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 |
221. Сообщение от Котофалк (?), 28-Июн-21, 06:16 | +/– | ![]() |
> То есть вы признаете что продали недоброкачественный продукт и знали об этом заранее... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
222. Сообщение от Фотошоп лучше (?), 28-Июн-21, 06:51 | +/– | ![]() |
Как ломать нумерацию версий -так у нас нет обратной совместимости, а как "проблемы с безопасность", так у нас все совместимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #198 |
223. Сообщение от Аноним (223), 28-Июн-21, 06:57 | +/– | ![]() |
У нас на работе не только нужно ждать разрешения от юриста и исследования безопастности на внедрение любой версии библиотеки, даже если это просто апдейт. Но они ещё и репозиторий переодически сканят на предмет «заимствования» кода, что постоянно дает фалспазетив. Хотя все равно где-то кто-то умыкнёт куски кода, которые не заметили во время рецензированиях. Связи с чем у нас интернет блочат на работе… чтобы всякие плебы переставали копировать строчки кода с гитхаб или стаковерфлов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #230, #239, #240 |
224. Сообщение от n00by (ok), 28-Июн-21, 07:10 | +/– | ![]() |
Порадуйте, пожалуйста, ссылочкой на публикации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 |
225. Сообщение от n00by (ok), 28-Июн-21, 07:13 | +/– | ![]() |
Выпустили - это когда на официальном сайте и в новостях анонсировано, а не когда выкладывают что попало, поскольку пользователи который год просят и уходят. И двое их оставалось после банкротства, когда они клянчили "помогите". Потом выкружили финансы и желающих "помочь" прибавилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #214 |
226. Сообщение от www2 (??), 28-Июн-21, 07:22 | +1 +/– | ![]() |
Для двух библиотек вероятность не сломанного API = 0.69 ^ 2 = 0.48 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 Ответы: #234 |
227. Сообщение от n00by (ok), 28-Июн-21, 07:34 | +/– | ![]() |
Я когда-то установил FreeBSD из сорцов, тупо нажимая пол часа continue в конфигураторах. Потом ставил приложения и так, и эдак. Через год прочёл, что оно работать не должно в теории. Решил, что наконец я готов для Линукс. Наткнулся рекламу на Rosa Tresh. Протухший DKMS, который не понимает актуальные сборочные сценарии и который никто не собирается обновлять; какие-то левые файлы возникают в корне после обновления системы (разработчики, само собой, не могли их заметить). Wi-Fi не работает в инсталляторе -- ну и что? это не критичный баг, подключат провод, можно релизить! Зато масса видосиков, насколько это здорово и лучше Венды с Убунтой, потому что когда-то было Мандривой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #267 |
228. Сообщение от n00by (ok), 28-Июн-21, 08:05 | +/– | ![]() |
Продаётся. А помимо закрытых платформ есть лоббирование и другие способы заменить авторов SJW-активистами. Интересно бы ещё где-то посмотреть %, сколько из апологетов свободы, которые учат как и под какой лицензией правильно писать ПО, что-то сами написали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 |
229. Сообщение от WE (?), 28-Июн-21, 08:32 | +1 +/– | ![]() |
Копируешь из своего репозитория - дыра в безопасности, нет обновлений. Копируешь из стороннего репозитория - дыра в безопасности, неподконтрольный код. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
230. Сообщение от Аноним (201), 28-Июн-21, 08:33 | +/– | ![]() |
Работодателя назовёте? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #223 Ответы: #233, #253 |
231. Сообщение от Аноним (201), 28-Июн-21, 08:37 | +/– | ![]() |
Всё правильно делают. Не с недоработангым API же до тепловой смерти вселенной сидеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
232. Сообщение от Аноним (201), 28-Июн-21, 08:39 | +/– | ![]() |
Справедливо для любого репозитория и любого пакетного менеджера. Нужно Окончательное Решение этого вопроса средствами language-based security. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
233. Сообщение от ыы (?), 28-Июн-21, 08:40 | +/– | ![]() |
Обычный нормальный работодатель. Те у кого не так- просто еще не осознали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #230 |
234. Сообщение от Ыы (?), 28-Июн-21, 09:00 | –2 +/– | ![]() |
К чему это казино? Давай считай, какая вероятность сломанного хотя бы одного из двух и более. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #226 Ответы: #237 |
235. Сообщение от n00by (ok), 28-Июн-21, 09:17 | +/– | ![]() |
В случае применения спецназа или ЯО всё ПО становится свободным?)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
236. Сообщение от n00by (ok), 28-Июн-21, 09:24 | +/– | ![]() |
В таком виде сравнить - это надо уметь и постараться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 Ответы: #258 |
237. Сообщение от ыы (?), 28-Июн-21, 09:33 | +/– | ![]() |
Вероятность появления хотя бы одного из событий (А1, А2,…,Аn), независимых в совокупности, равна разности между единицей и произведением вероятностей противоположных событий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #234 |
238. Сообщение от Аноним (239), 28-Июн-21, 09:36 | +/– | ![]() |
Надо C++ проверить на совместимость со старыми библиотеками и удалить все новые не совместимые со старыми | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
239. Сообщение от Аноним (239), 28-Июн-21, 09:38 | +1 +/– | ![]() |
Твоя фирма производит велосипеды? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #223 Ответы: #254 |
240. Сообщение от Аноним (239), 28-Июн-21, 09:45 | +/– | ![]() |
Вы пишите уникальные строчки кода которые не могут никогда нигде и никак походить на другие. И алгоритмы придумываете новые уникальные нигде не повторяемые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #223 Ответы: #255 |
241. Сообщение от n00by (ok), 28-Июн-21, 09:48 | +/– | ![]() |
В таких случаях лучше писать в поддержку антивируса о ложном детекте. Могли клонировать репозиторий, добавить "полезную нагрузку" и в таком виде его и поймали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #212 |
242. Сообщение от макпыф (ok), 28-Июн-21, 09:51 | –1 +/– | ![]() |
>> а все навсего надо не заниматься этой дурью и просто динамически связываться с библиотекой, не встраивая её в проект | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 Ответы: #243 |
243.
Сообщение от тоже Аноним![]() | +/– | ![]() |
> libpng.so.12 или .16 определяеться во время сборки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #242 |
244. Сообщение от макпыф (ok), 28-Июн-21, 10:04 | +/– | ![]() |
обычно linux разработчики вообще не распространяют бинарники. в конечном итоге - почти все пакеты LFS и большая часть пакетов BLFS встроеных копий либ не имеют и нормально живут. И собственно библиотеки нельзя разделить на "системные и несистемные" - системные = установленные в систему, а туда может быть установлена любая библиотека. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 Ответы: #247 |
245. Сообщение от InuYasha (??), 28-Июн-21, 10:32 | +/– | ![]() |
"Линкуй статически" - говорили они. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #251 |
246. Сообщение от Аноним (246), 28-Июн-21, 10:43 | –2 +/– | ![]() |
А если одновишь либу у тебя сломается обратная совместимость и отвалятся клиенты которые дают деньги. Лучше уж слить базу с точки зрения бизнеса, а потом прислать требование сменить пароль, ибо они все равно хэшированы и задолбаются использовать радужные таблицы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
247. Сообщение от Ordu (ok), 28-Июн-21, 11:26 | –1 +/– | ![]() |
Вот чего ты мне пытаешься доказать? Что программисты так не делают? Но ведь в новости написано, что они так делают. Ты пытаешься логикой опровергнуть реальность сейчас, или что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #244 Ответы: #248 |
248. Сообщение от макпыф (ok), 28-Июн-21, 11:44 | +/– | ![]() |
то что значительная часть проектов отлично без этого обходится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #247 Ответы: #250 |
249. Сообщение от Аноним (-), 28-Июн-21, 12:56 | +1 +/– | ![]() |
> В ФрииБСД свой отдельный ад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #266 |
250. Сообщение от Ordu (ok), 28-Июн-21, 12:58 | +/– | ![]() |
> то что значительная часть проектов отлично без этого обходится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #248 Ответы: #272 |
251. Сообщение от n00by (ok), 28-Июн-21, 13:02 | –1 +/– | ![]() |
$ ./AoW3Launcher | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #245 |
252. Сообщение от свидетель яхве (?), 28-Июн-21, 14:10 | +/– | ![]() |
В Новом завете США обозначены как блудница Вавилонская. Так что он прав. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 |
253. Сообщение от Аноним (223), 28-Июн-21, 14:49 | +/– | ![]() |
Honeywell | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #230 |
254. Сообщение от Аноним (223), 28-Июн-21, 14:51 | +/– | ![]() |
Это в точку… Много велосипедов… плоть до 2017 или 18го был свой компилятор… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #239 |
255. Сообщение от Аноним (223), 28-Июн-21, 15:01 | +/– | ![]() |
Нет, раз в пару месяцев заводят одну и туже пластинку про «заимствование» кода из других источников, на что отвечаем это сложившиеся общепринятая практика или общий алгоритм… для обработки сигналов используется куча всяких функций которые построены на преобразование фурье… там уже мало что уникального напишешь… но начальству с образованием юриста или инженера из другой области это не очень в голове укладывается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #240 |
256. Сообщение от Аноним (256), 28-Июн-21, 16:49 | +3 +/– | ![]() |
Ну так это изветная виндузятская болезнь. Ну теперь ещё и всех этих флатошлаков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
257. Сообщение от русский штамм шизовируса (?), 28-Июн-21, 18:17 | +/– | ![]() |
Сударь, вам самим не смешна ситуация, в которой вы, приняв изрядно от росы треш, принимаете теперь от альта, а когда его сожрёт астра, то и от астры будете принимать кое-что кое-куда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #262 |
258. Сообщение от Аноним (258), 28-Июн-21, 19:51 | +/– | ![]() |
Да я и не считаю JSников глупыми. Там просто доширак в коде, что тока квантовый компьютер разрулит. Мне недавно пришлось касаться фронта, это после бэка и Си. Моск сломался. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #236 |
259. Сообщение от Аноним (259), 29-Июн-21, 07:26 | +3 +/– | ![]() |
У нас в корпе (большая, известная, японская, работаю в Токио) обязательная проверка лицензий на любой код со стороны - в том числе ревью юридическим отделом. А если используется какая-то особая интересная математика в своем коде, то надо еще и патентное исследование делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #260 |
260. Сообщение от Аноним (259), 29-Июн-21, 07:27 | +1 +/– | ![]() |
Извините за ушлёпищный английский шрифт, в браузере почему-то только полноширинная клавиатура работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #259 |
261. Сообщение от Аноним (261), 29-Июн-21, 08:35 | +4 +/– | ![]() |
А чего не согласился? Твоего имени там не будет, с деньги за работу бы получил. 👍 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #265 |
262. Сообщение от n00by (ok), 29-Июн-21, 08:35 | +/– | ![]() |
Не знаю, над чем тут смеяться. Слова вроде знакомые, но в законченную мысль не складываются. Развернёте её? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #257 |
263. Сообщение от Аноним (261), 29-Июн-21, 08:38 | +4 +/– | ![]() |
Молодец! Поклон и уважуха! 😻 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 |
265. Сообщение от n00by (ok), 29-Июн-21, 10:17 | –2 +/– | ![]() |
Что бы Вам осталось на покушать. Главное, в кредиты в расчёте на "деньги за работу бы получил 👍" не влезайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #261 |
266. Сообщение от Аноньимъ (ok), 29-Июн-21, 11:57 | –2 +/– | ![]() |
В том что опции по умолчанию в портах должны совпадать с опциями сборки бинарных пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #249 Ответы: #268 |
267. Сообщение от Аноньимъ (ok), 29-Июн-21, 12:03 | +/– | ![]() |
Ну, Фре нужно отдать должное, она практически разумна и без мусора. Практически нее делает того, о чём её не просят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #227 |
268. Сообщение от Аноним (-), 29-Июн-21, 14:14 | –1 +/– | ![]() |
> В том что опции по умолчанию в портах должны совпадать с опциями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #266 Ответы: #270 |
269. Сообщение от adolfus (ok), 30-Июн-21, 01:08 | –1 +/– | ![]() |
> Компания Veracode опубликовала результаты исследования проблем с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
270. Сообщение от Аноньимъ (ok), 30-Июн-21, 11:04 | –3 +/– | ![]() |
Я так же как и вы юзаю фрю и описывают свой опыт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #268 Ответы: #271 |
271. Сообщение от Аноним (-), 30-Июн-21, 14:14 | –1 +/– | ![]() |
> Я так же как и вы юзаю фрю и описывают свой опыт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #270 Ответы: #274 |
272. Сообщение от n00by (ok), 30-Июн-21, 17:01 | +/– | ![]() |
> if(strcmp(s, "hello") == 0) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #250 |
273. Сообщение от Аноним (273), 30-Июн-21, 23:14 | +/– | ![]() |
помнити | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #213 |
274. Сообщение от Аноньимъ (ok), 01-Июл-21, 11:05 | –3 +/– | ![]() |
Вы бы хоть чем-то читали бы, уже был бы прогресс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #271 Ответы: #275 |
275. Сообщение от Аноним (-), 01-Июл-21, 12:27 | –1 +/– | ![]() |
> Ещё раз, опции сборки бинарных пакетов отличаются от дефолтных опций портов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #274 |
276. Сообщение от Аноним (276), 03-Июл-21, 13:40 | –1 +/– | ![]() |
Скорее о том, что современные инструментальные средства хреново развиты. Это тольок молодые реализации языков вроде Node, Python, Java моуг похвастаться NPM, PIP, MVN и другими пакетыми менеджерами, а вот что делять сидятлам? Они с трудом собрали свои говноскрипты башевые что бы хоть что-то заработало, а тут надо что-то обновлять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #277 |
277.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> а вот что делять сидятлам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #276 |
278.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Это не я умный, а он чушь сморозил посреди лета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
279.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> Миша, ты что, сатанист? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
280.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> это то чем занимаются разработчики дистрибутивов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
281.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> А зачем нужны бинарные дристрибутивы кроме чесания ЧСВ их разрабов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |