The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальные root-уязвимости в инструментарии управления пакетами Snap, opennews (??), 18-Фев-22, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


41. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от 1 (??), 18-Фев-22, 09:53 
>Так же и здесь. Дабы понимать уровень и глубину падения качества ПО, достаточно его эксплуатировать

Ну, во-первых, "качество" это абстрактный конь в вакууме, а не универсальная, количественно-измеряемая метрика кмк (например, по критерию "работа с драйверами железа да и модулями ядра в целом" ядро линукс мне __лично__ кажется архаичным, "некачественным" продуктом, но найдутся тысячи аргументов против такой оценки, которые вроде бы даже и не без смысла).

Во-вторых, автолюбитель может и должен давать свою __субъективную__ оценку продукта - автомобиля, но не будучи инженером имеющим представление о проектировании и производстве автомобилей, адекватно оценить квалификацию людей причастных к производству оного он очевидно не в состоянии. Вот с ПО ровно тоже самое.
А про админов написал потому что тут в лучшем случае они и обитают, но не тех админов что коммитят в ядро фряхи, а продвинутых пользователей готового ПО (не умаляю, впрочем, их заслуг и способностей).

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

54. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от 6ap (?), 18-Фев-22, 10:44 
Поддерживаю. OpenNET - больше про использование и администрирование открытого ПО. Поэтому и рассуждения на уровне нравиться/ненравиться. А портала про разработку открытого ПО как такового нет. Там было бы наоборот - низкая квалификация админов/devops не позволяет прочитать документацию и сделать всё корректно, а не как макаки - тяп-ляп. Да и дело собственно не в рунет, это человеческое.
Ответить | Правка | Наверх | Cообщить модератору

112. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 19:46 
>Поэтому и рассуждения на уровне нравиться/ненравиться

Вроде обсуждаем на уровне: работает/не работает. Глючит/не глючит. 10 хотфиксов на один баг итд.

>низкая квалификация админов/devops не позволяет прочитать документацию и сделать всё корректно, а не как макаки - тяп-ляп

Собственно здесь соглашусь. Низкая квалификация технических пейсателей не позволяет написать нормальный ман. По стандартам. Низкая квалификация админов, врачей, учителей...

>Да и дело собственно не в рунет, это человеческое.

Дело я думаю в воспитании, ценностях, егэ/зно вот это все.

Ответить | Правка | Наверх | Cообщить модератору

57. "Локальные root-уязвимости в инструментарии управления пакета..."  +2 +/
Сообщение от ыы (?), 18-Фев-22, 11:04 
>адекватно оценить квалификацию людей причастных к производству оного он очевидно не в состоянии

Человек будучи не специалистом в производстве автомобиля, вполне квалифицированно может понять и адекватно дать оценку щелям в кузове,  криво закрученным шурупам, стеклу с трещинами, отсутствию дополнительной защиты на порогах...

И по совокупности наблюдений, даже будучи не специалистом в производстве авто - можеет вполне адекватно прийти к выводу что этот конкретный автомобиль сделали бездарные рукожопы - начиная от разработчиков и заканчивая слесарями...

То же самое и в ПО.. ненадо быть разработчиком чтобы словить крэшдамп...или узнать что ПО насквозь дырявое...
И оценка квалификации разработчиков будет совершенно адекватная..

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

61. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (60), 18-Фев-22, 11:20 
Аналогия некорректная, как и у анонима выше. Вы пытаетесь критиковать не готовый продукт (машину или программу), а его производственные линии (написание кода). Не инженер не разберётся в тонкостях этих процессов.
Ответить | Правка | Наверх | Cообщить модератору

77. "Локальные root-уязвимости в инструментарии управления пакета..."  +2 +/
Сообщение от Иван Иванович (?), 18-Фев-22, 12:25 
Напротив, довольно логическое сравнение. Вы же, напротив, пытаетесь отделить конечный результат труда (автомобиль, программу) от знаний, опыта, инструментов, техпроцессов, используемых программистами, архитекторами, аналитиками (читай сборщиками, конструкторами, инженерами, эффективными менеджерами, прости господи). Если Вы покупаете хлеб, свежий с виду, а придя домой обнаруживаете, что из его мякоти можно лепить лошадок, то разве у Вас недостаточно способностей определить, что что-то в производстве не так и Вас попросту обманули? Конечно, определить, на каком этапе кто-то не придерживаеться технологии (по причине экономии на качестве муки, количестве воды, соли или просто - тяп-ляп и в продакшн)- трудно, если не пройти самому цепочку от закупки муки и прочего до выпуска на линии конечного продукта (имея на руках технологические карты, рецепты и прочее). Нынешние ИТ - это то самое пресловутое тяп-ляп и в продакшн: ну и что, что будет дольше запускаться, ну и что, что софт пожирает больше памяти - она же ведь "дешёвая", ну и что, что утечки памяти, жор на накопителе места, как не в себя, уязвимости, промежуточные слои над слоями и слоями погоняют - зато масса высокоплачиваемых специалистов на любой чих с заоблачными зарплатами: девопсы, дизайнеры, программисты, аналитики, архитекторы, тим-лиды, а инженеров по качеству и отделов тестирования-то - видимо-невидимо... И что в результате? А ничего, просто ничего: квадратное, тормозящее, нечто напичканное телеметрией, неитуитивное нечто.

"В софте все всрато и становится еще всратее"
https://habr.com/ru/post/596517/

Ответить | Правка | Наверх | Cообщить модератору

80. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Аноним (35), 18-Фев-22, 12:35 
Качество автомобиля способен оценить владелец и автослесарь из автомастерской. Люди которые занимаются эксплуатацией и ремонтом автомобиля. Но нас почему то пытаются убедить в том что люди которые занимаются эксплуатацией и ремонтом ПО не способны оценить его качество.
Ответить | Правка | Наверх | Cообщить модератору

105. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Аноним (1), 18-Фев-22, 18:23 
Иван Иванович, благодарю Вас за развернутый ответ. Был вынужден отлучиться и не мог принять участие в дискуссии. Согласен по всем пунктам.
Про чай, админы, как известно, шоколадки не пьют! Ну, будем!:)

Добавлю только одно:

>Нынешние ИТ - это то самое пресловутое тяп-ляп и в продакшн

И нынешняя медицина, ППС. Etc.
Давеча на узи нашли случайно полип желчного. Направили срочно на операцию. Благо сходил мрт сделал, ничего не обнаружено.
Гастроэнтерологи не знают какой орган вырабатывает глюкозу (10год выпуска сеченовки) итд. итп. Примеров устрашающее множество.

Я все думаю, что же будет когда "удаленщики" придут. Те кто сейчас на дистантном обучении. И ведь нам в старости придется к ним обращаться...

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

117. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 20:40 
Иван Иванович, снимаю шляпу. Рад осознавать, что есть еще люди не утратившие рациональность и здравый смысл!
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

79. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Аноним (35), 18-Фев-22, 12:30 
Продукт - ПО могут и должны оценивать потребители - админы. Разработчики продукта не в состоянии адекватно оценить качество своего продукта.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

102. "Локальные root-уязвимости в инструментарии управления пакета..."  +1 +/
Сообщение от Аноним (96), 18-Фев-22, 15:24 
Архаичный не значит плохой, это не синонимы.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

115. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (1), 18-Фев-22, 20:11 
Отвечаю Вам и коллеге 5.61, Аноним (60), 11:20, так как суть ответа одна.

В абстрактность метрики качества вдаваться не буду, очень емкая тема. Начиная в принципе с определения качества метрик :)

>Во-вторых, автолюбитель может и должен давать свою __субъективную__ оценку продукта - автомобиля, но не будучи инженером имеющим представление о проектировании и производстве автомобилей, адекватно оценить квалификацию людей причастных к производству оного он очевидно не в состоянии. Вот с ПО ровно тоже самое.

Ну что же. Давайте разберем на конкретном примере автомобиля уаз патриот 2019 м.г.
В данном автомобиле с рестайлингом был установлен новый передний мост с поворотными кулаками открытого типа. Данная модернизация была произведена на основании отзывов пользователей для улучшения курсовой устойчивости автомобиля при прямолинейном движении а так же для уменьшения радиуса поворота. Аналогичная конструкция мостов ДАНА успешно применялась более 30 лет на а/м гранд чероки и ленд ровер не вызывая проблем.
На уазе же при пробегах до 15 тыс. км (Особенно при активном преодолении дорог без твердых покрытий, а иначе зачем уаз нужен) конструкция разгерметизируется, вызывая повреждения на сумму 70к руб.
Оценив масштаб бедствия автомобилисты сами разработали и внедрили кит, исправляющий данный фатальный недостаток.

Могут ли эти люди "адекватно оценить квалификацию людей причастных к производству оного"? Думаю вполне.
Более того, решение отправлено на завод, тем самым: " будучи инженером имеющим представление о проектировании и производстве автомобилей".

Аналогично и про админов. Хотфиксы кто ставит? Багрепорты кто ваяет? (Формализует девелоперам).
Админ не может оценить куртуазность алгоритмов, использование паттернов. (Емли он сам не программист). Но как раз качество, как результат труда, он оценивает даже более, чем простые юзеры. Так как обслуживает бэкграунд.
Такие дела.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

136. "Локальные root-уязвимости в инструментарии управления пакета..."  +/
Сообщение от Аноним (113), 19-Фев-22, 15:51 
Зачем вводить какие-то абстрактные критерии когда есть совершенно простой "потеряли бабки из-за ошибки программиста". Уверен в какой-то момент истории с электриками была такая же проблема, но ничего - разобрались как оценить качество и ущерб
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру