The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Please, альтернативе sudo, написанной на языке Rust , opennews (ok), 18-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +7 +/
Сообщение от Аноним (61), 18-Май-21, 10:44 
Вывод такой: каким бы прекрасным и безопасным не был язык, это не даёт никакой гарантии, что нем не пишет рукажоп. Так что особой разницы нет между сишкой и растом нет, на обоих может получиться ре-ше-то. Расходимся!
Ответить | Правка | Наверх | Cообщить модератору

164. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от Аноним (164), 18-Май-21, 14:53 
Вывод второй: компьютеры созданы не для развлечения программистов, а программа - это не вольное сочинение на тему "как я провёл лето", поэтому нужно применять такие языки программирования, которые хочешь не хочешь, а заставят писать правильно, даже обезьяну. Как по трафарету: или правильно, или никак. А программисты-художники с их "я так вижу" и "мне так удобно" просто не нужны. Не нравится - иди к Собянину плитку клади.
Ответить | Правка | Наверх | Cообщить модератору

338. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от СССР (?), 19-Май-21, 23:38 
и что вы предлагаете писать на питоне? )
Ответить | Правка | Наверх | Cообщить модератору

339. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от СССР (?), 19-Май-21, 23:49 
Вы акуле с Уолт Стрита расскажите что принимать собственное решение о покупке тех или иных акций, на основе бвзовых понятий экономики из Марксистской теории это не современно и что безопаснее использовать готовые боты которые сами тебе скажут какие акции покупать. Тебе скажут - "друг, ты чего хочешь? ты кто?"
Вы про такие хайповые боты можете сколь угодно рассказывать, но слушать вас будут только олени, которые последвух трех кликов мыши будут считать себя будущим Соросом.
Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

351. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от ng (ok), 20-Май-21, 21:25 
В целом согласен. Однако...

> нужно применять такие языки программирования, которые хочешь не хочешь, а заставят писать правильно, даже обезьяну.

а) "Невежество - единственный язык, которым владеют все программисты." - в цитате выше об этом?

> Как по трафарету: или правильно, или никак.

б) "Создай систему, которой сможет пользоваться даже дурак, и только дурак захочет её использовать."

(* а) и б) - законы Мэрфи *)

Может дело в другом? В порочной системе управления процессом разработки и эксплуатации программ? В ошибках кадровой политики и системы контроля качества?

Как в том анекдоте, где в погоне за прибылью борделя меняли койки(ЯП) вместо того, чтобы нанимать, обучать мастерству проф-пригодных девочек.

P.S>
К слову. Образцовая укладка плитки так же требует, в первую очередь, мастерства, гарантированного стажем работы по специальности облицовщик-плиточник.

Ответить | Правка | К родителю #164 | Наверх | Cообщить модератору

285. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от Enamel (ok), 18-Май-21, 22:45 
Разница есть.
Во-первых, он действительно безопаснее на фоне C. Но его безопасность немного о другом и, на мой взгляд, вообще не основная фича.
Во-вторых, удобнее и функциональнее как небо. Это действительно современный приятный ЯП со всех сторон.

Если на любом языке может быть рeшeтo, то не стоит хотя бы использовать морально устаревшие.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

307. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от glebiao (ok), 19-Май-21, 07:45 
>Но его безопасность немного о другом и, на мой взгляд, вообще не основная фича.

а какая основная?

Народ, ну ведь практика последних пры лет чётко показывает то, что было понятно с самого начала: да, Раст обещает сильное уменьшение вероятности наличия уязвимостей. Цена этого: резкое увеличение нагрузки на человека -- программиста. На расте тупо необходимо держать в голове большее число связей. Результат: увеличение сроков и появление уязвимостей и/или некорректностей уже не в работе с памятью, а в самой логике. Судо, очень простая по логике утилита. Если уж даже тут наляпали, то какая ещё иллюстрация нужна?

Ответить | Правка | Наверх | Cообщить модератору

364. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Enamel (ok), 01-Июн-21, 21:35 
> необходимо держать в голове большее число связей

Весь прикол в том, что и на C или C++ тоже надо всё это держать в голове, но никто этого не делает, поскольку офигеть какой из себя проффесионал :)
Если Раст ругается на что-то, что работало в C/C++, велика вероятность того, что в C/C++ в этих местах была ошибка или возможная уязвимость.
Т.е. Раст как раз облегчает взаимодействие в этом плане, давая возможность писать логику, а не париться с языком.

Ответить | Правка | Наверх | Cообщить модератору

308. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (308), 19-Май-21, 08:11 
Ок. Выкидываем к херам Rust и переходим на Zig.
Ответить | Правка | К родителю #285 | Наверх | Cообщить модератору

314. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от glebiao (ok), 19-Май-21, 08:49 
> Ок. Выкидываем к херам Rust и переходим на Zig.

ну, про "выкинуть" я ни слова не говорил. экологическая ниша очевидна: драйвера. и то, до этого пилить и серьёзно пересматривать модель и стандартную библиотеку.

Про "переходим", тоже не говорил ни слова: каждому инструменту, своя работа. Хотя, сам очень неровно дышу к D: писать на нём можно со скоростью Питона.

Что получится из Zig, будущее покажет: сообщество вокруг явно дохловатое.

Ответить | Правка | Наверх | Cообщить модератору

358. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (358), 21-Май-21, 15:02 
Да он отвечал на 2.285 )))
Ответить | Правка | Наверх | Cообщить модератору

340. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от СССР (?), 19-Май-21, 23:52 
"Но его безопасность немного о другом и, на мой взгляд, вообще не основная фича" а даже так, не основная вича.
Чушь не неси, фича. Для программиста на первом месте это возможности языка программирования а не его фичи.
Ответить | Правка | К родителю #285 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру