The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Apache Struts стала причиной утечки персональны..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в Apache Struts стала причиной утечки персональны..." +/
Сообщение от Аноним (-), 14-Сен-17, 04:29 
> Обычно так нифига не дешевле - хотя да, "быстрее",

Быстрее - значит дешевле. Мало кто хочет бесплатно работать над чужими задачами.

> потому что есть готовое что стырить,

Стырить? Авторы разрешили взять и использовать в лицензии. Я их пожелания уважаю и соответствую. Или не беру код. Если авторы хотели иного - пусть пишут в лицензии. А я буду думать надо ли это мне.

> а не самому думать надо.

И до какого уровня я должен игнорировать наработки предшественников? Изобрести сам колесо? Огонь? Электричество? Транзистор? Микросхему? Так глупо купить микросхему за 2 бакса. Попробуй за 2 бакса производство наладь?!

> То что это готовое до тебя клепали десять лет и совершенно
> не за спасибо - как-то выносится за скобки, деньги ж не твои.

Почему же выносится? Авторы написали лицензию которая их устраивала. Я их лицензию уважаю и соответствую. Или не пользуюсь. Все так как копирасы завещали.

> обычный кастомер чего-нибудь типа struts совершенно не может быстренько подпилить его напильником,
> чтобы закрыть еще неизвестные ему уязвимости.

Он может скачать обновленную версию у авторов. Если ее нет - дать денег кому-то кто это может (начиная с авторов как самых логичных). И так далее.

> Тем более не может этого сделать кастомер какой-нибудь циски, получившей
> от нее уязвимость в комплекте с софтом, из-за "быстрее и дешевле"

Наверное логично первым делом задать вопрос туда куда платил деньги, то-есть циске?

> (там и известные не закроешь без чужого участия).

Это рынок. Если кто платит деньги, наверное условия устраивали. Иначе зачем он деньги платил?

> в скольки местах на планете лично вам довелось побывать, чтобы делать подобные
> глубокомысленные выводы?

Я смотрю что творится вокруг меня. Многие мои знакомые послали к черту офисы. Такой критерий пойдет?

>> А также gcc, linux kernel,
> скачай _тот_ gcc, _тот_ кернел - и посмотри хотя бы глазами код.

Это странно? Люди учились в процессе. То что со временем стало лучше - наверное ожидаемо. Я не понимаю почему есть противопоставление людей и корпораций. Корпорации состоят из людей. Почему им всем нельзя друг у друга учиться - не понимаю. Если вы вместо этого предпочли грызню - это не их вина.

> А то что делается сейчас - делается вовсе не забесплатно, а за
> бабки тех же самых корпораций.

Если корпораций устроили правила игры и они наняли половину вчерашних любителей делать то же самое на фултайм - не вижу почему это плохо. Многие рожи те же. А то что они со временем стали писать код лучше, люди со временем улучшают свои навыки и процессы. Иначе это деграданты. Отработанный материал.

> ты ide от c99 не научился отличать? Ну, в общем, понятно, с кем я спорю.

Это зарисовка о качестве кой-каких коммерческих IDE, задолбавших полпланеты.

> сколько? И что они разработали?

Алгоритмисты всякие, махровые сишники и плюсовики. Это хорошее приобретение для экосистемы. Они увидели что есть и другие пути чем взаимное кидалово. Хорошо.

> хоть одного "мощного разработчика", а не очередного горе-аутсорсера.

Например, см как гугл, мозилла, циска и еще толпа пилят новый кодек. Кто присоединился к новому альянсу, что за имена попадаются. Даже MS каким-то чудом признал очевидное - старые форматы протухли и не работают. Вместе с бесполезным ISO. MS там конечно декоративен, но хотя-бы внедрит сразу после релиза, и на том спасибо.

> ну так научитесь, впрочем, опять же, кому это я пишу...

Мне это не требуется. На этой планете полно людей с которыми приятно и результативно взаимодействовать в форматах отличных от лох-кидала. Мне хватит. Если тебе что-то надо - ты и дергаешься. Не хочешь - не дергайся. Мне все-равно, ключевые процессы интересующие меня от тебя не зависят.

> даже не багрепорты, а патчи - вам не так подано, "докажите
> что вы не рептилоид", "у нас другая концепция"...

Ты так говоришь, как будто к тебе кто-то приперся и что-то от тебя потребовал. Это неправда.

> если у тебя бесконечное время и деньги...э, впрочем, зачем тогда исходники, надо
> купить разработчиков - вместе с лавкой.

LSE оказалось дешевле купить разработчиков чем доиться в пользу партнеров MS. Так тоже бывает. А так доплатить за доработку готового дешевле чем заказать разработку с ноля. У проприетарщиков же опция доплатить и заказать или отсутствует или на невменяемых условиях.

> Если время и деньги ограничены и их еще заработать надо суметь -
> от исходников толку никакого, у тебя свои исходники, которые некому за
> тебя развивать.

Мои исходники могут пользоваться рядом либ, а еще линуксный кернел и проч. Поскольку мой исходник на этом держится - я заинтересован в участи апстримов. Если им будет плохо, будет плохо и мне. Альтернатива писать свой кернел? Тогда следующие тысячи человеколет я буду озадачен чем-то отличным от изначальной задачи. Зачем? Не думаю что смогу лучше Торвальдса и его команды, значит это будет напрасной тратой ресурсов.

> тут правильно". Исправлено оно не будет, я в следующий раз выберу
> что-то без проблем в этом месте. Проприетарное? Почему бы и нет,
> если оно лучше и работает.

А я тут каким боком? Я не собираюсь в проприетарь вляпываться, наелся уже рассказов какие мне должны быть удобны ОС и проч. Удобное рабочее окружение мной рассматривается не как опция а как mandatory для моей комфортной и эффективной работы. С опенсорсом это достижимо, с проприетарью - нет. А еще я ни за какие деньги и ни с какими ресурсами не смогу изогнуть винду так как могу изогнуть Linux.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Apache Struts стала причиной утечки персональны..., opennews, 10-Сен-17, 21:15  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру