The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Apache Struts стала причиной утечки персональны..., opennews (??), 10-Сен-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –4 +/
Сообщение от Michael Shigorinemail (ok), 10-Сен-17, 23:44 
> Не стоит называть это рукожопием, и вот почему: жаба программист не должен
> думать ни о каких эксплойтах (кроме ну совсем банальных) вообще.

Это уже не руко-, это голово-.

> Выполнение машинного кода процессом jvm строго говоря находится за пределами
> его компетенции, в этом весь смысл высокоуровневости и безопасности платформы.

А это так называемый hype.

> Это всё равно, что назвать рукожопом дизайнера, или менеджера.

Вы не сталкивались с четверорукими представителями данных профессий?.. бывают, как и везде.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от Анонимemail (15), 11-Сен-17, 00:05 
А как же разделение труда?
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –6 +/
Сообщение от Аноним (-), 11-Сен-17, 06:20 
Какое разделение труда? У него каждая кухарка может управлять государством.
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –1 +/
Сообщение от Аноним (-), 11-Сен-17, 11:35 
Каждая кухарка не может, миллион кухарок может в 100 раз эффективнее любого чинуши.
Ответить | Правка | Наверх | Cообщить модератору

110. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +1 +/
Сообщение от Аноним (-), 11-Сен-17, 19:20 
А сколько обезьян надо, чтобы быть эффективнее 1 кухарки?
Ответить | Правка | Наверх | Cообщить модератору

178. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 12-Сен-17, 12:06 
> миллион кухарок может

У кого-то опять миллионная фиксация в вакуумной коробке, принимающей лозунги без малейшей попытки собственно найти подтверждение тому, что в себя ест?  Жизнь такое вправляет.  Порой, правда, уже смерть -- зато надёжно.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

61. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от Аноним (-), 11-Сен-17, 11:57 
Каждый должен заниматься чем он лучше всего умеет. Умеешь делать UI и не умеешь защищаться от эксплоитов - отдай задачу защиты другому, кто любит и умеет это делать лучше.

В противном случае сейчас бы все умели все и одновременно ничего не делали, потому что не хаватало бы на все внутренних ресурсов одного индивида.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

99. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от YetAnotherOnanym (ok), 11-Сен-17, 17:01 
> Каждый должен заниматься чем он лучше всего умеет

Для этого нужна сущая мелочь - чтобы другие, от качества работы которых зависят результаты вашего собственного труда, тоже делали свою работу качественно. И если в производстве потребительских товаров вы хоть как-то защищены (можете отсудить миллион за таракана в булочке, не в России, к сожалению), то при установке ПО, в том числе платного, вас вынуждают согласиться, что оно "as is" и вам никто ничего не должен. Не нравится - пошёл вон. В такой ситуации единственное, что остаётся - внимательно смотреть самим, что вам подсовывают. А для этого надо хотя бы в какой-то минимальной мере разбираться в соответствующих вопросах, пусть и за пределами своей непосредственной компетенции.

Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –2 +/
Сообщение от пох (?), 11-Сен-17, 19:54 
> Для этого нужна сущая мелочь - чтобы другие, от качества работы которых
> зависят результаты вашего собственного труда, тоже делали свою работу качественно. И

"качественно" не означает "идеально", увы.

> если в производстве потребительских товаров вы хоть как-то защищены (можете отсудить
> миллион за таракана в булочке, не в России, к сожалению), то

и много внеросии отсудили у тойеты за залипающую педаль газа? По-моему, там даже не всем досталась новая тойета взамен приехавшей в стену.
А это ведь не таракан в булочке, тут и самому уе..ся недолго, и подсесть лет на энцать за то, что у...л кого другого.
И это был характерный индусский ко...зачеркнуто, инженеринг, не случайная ошибка, которых невозможно избежать. Никто не наказан, начальник отдела не сделал себе сепукку заодно с начальником hr, нанявшим тех придурков.

> смотреть самим, что вам подсовывают. А для этого надо хотя бы
> в какой-то минимальной мере разбираться в соответствующих вопросах, пусть и за
> пределами своей непосредственной компетенции.

ну и как, ты уже умеешь быстренько на коленке развести и напечатать новый контроллер управления для тойеты?

Ответить | Правка | Наверх | Cообщить модератору

169. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от YetAnotherOnanym (ok), 12-Сен-17, 11:09 
Разве я утверждал, что уеб-кодер должен уметь быстренько на коленке написать альтернативную реализацию фреймворка? А Ваш пример именно об этом.
Ответить | Правка | Наверх | Cообщить модератору

180. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от Аноним (-), 12-Сен-17, 12:24 
> Для этого нужна сущая мелочь - чтобы другие, от качества работы которых зависят результаты вашего собственного труда, тоже делали свою работу качественно.

Проблемы от того что потребитель не умеет пользоваться ПО правильно - запускать все в изолированных средах, с дополнительными контролирующими прослойками. Ведь потребитель самостоятельно принимает решение использовать это ПО? Не так ли? Значт он самостоятельно должен позаботиться о собственной защите. Аналогия: чтобы вынуть горячую сковородку из духовки - вы ведь надеваете средства защиты, за вас ведь никто эти средства защиты не наденет...

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

120. "Уязвимость в Apache Struts стала причиной утечки персональны..."  +/
Сообщение от Анонимный Аналитек (?), 11-Сен-17, 19:52 
> Какое разделение труда? У него каждая кухарка может управлять государством.

Вместо умничания на форумах и бездумной копипасты можно было бы и прочитать оригинальное высказывание.

> Мы не утописты. Мы знаем, что любой чернорабочий и любая кухарка не способны сейчас же
> вступить в управление государством. В этом мы согласны и с кадетами, и с Брешковской, и с
> Церетели. Но мы отличаемся от этих граждан тем, что требуем немедленного разрыва с тем
> предрассудком, будто управлять государством, нести будничную, ежедневную работу управления
> в состоянии только богатые или из богатых семей взятые чиновники. Мы требуем, чтобы
> обучение делу государственного управления велось сознательными рабочими и солдатами и
> чтобы начато было оно немедленно, то есть к обучению этому немедленно начали привлекать
> всех трудящихся, всю бедноту.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

177. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 12-Сен-17, 12:03 
> Какое разделение труда? У него каждая кухарка может управлять государством.

Можно ссылочку?  Если нет -- шмякните себя по лживой роже канделябром, что ли.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

24. "Уязвимость в Apache Struts стала причиной утечки персональны..."  –4 +/
Сообщение от pripolz (?), 11-Сен-17, 08:34 
> Вы не сталкивались с четверорукими представителями данных профессий?

Ты, дружок, пока писал совй умный коммент с жабистами-ассемблерщиками, курящими новые коммиты Oracle в GC, похоже забыл о чем новость вообще.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру