The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Анализ зависимости безопасности кода от используемого языка программирования, opennews (??), 20-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Анализ зависимости безопасности кода от используемого языка ..."  +17 +/
Сообщение от Аноним (1), 20-Дек-20, 18:53 
Какие-то языки ни о чём выбраны. Где хайповые языки? Где Rust, Go, Haskell, Ada?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. Скрыто модератором  –7 +/
Сообщение от iPony129412 (?), 20-Дек-20, 18:55 
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Аноним (-), 20-Дек-20, 18:58 
а swift ?
Ответить | Правка | Наверх | Cообщить модератору

5. "Анализ зависимости безопасности кода от используемого языка ..."  +11 +/
Сообщение от mos87 (ok), 20-Дек-20, 19:01 
сферические анализы кала в вакууме
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Анализ зависимости безопасности кода от используемого языка ..."  +3 +/
Сообщение от Аноним (9), 20-Дек-20, 19:05 
Как я и говорил, безопасность -- это не про похапешников. Самый позорный показатель по всему айти в целом.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "Анализ зависимости безопасности кода от используемого языка ..."  +2 +/
Сообщение от анонимит (?), 20-Дек-20, 19:16 
ха-ха. походу исследование отражает умственные способности их использующих
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

15. "Анализ зависимости безопасности кода от используемого языка ..."  –3 +/
Сообщение от Vkni (ok), 20-Дек-20, 19:18 
Это, конечно, такая средняя температура по больнице. Качество программ сильно зависит от того, кто же именно пишет эти программы, а не от языка, если экосистема достаточно развита.

То есть, в любом случае, когда мы пишем программу, она проходит наш внутренний QC, потом QC конторы (если она есть). И финальный результат - количество ошибок, зависит от этого фильтра. На примере С++ - люди могли прогнать AFL, Valgrind, кучу программ для статического анализа и т.д.

А в чём же роль языка? А в том, что сразу после первого раунда кодирования, у нас получается более или менее глючная программа. Например, на Хаскеле она скорее всего вылетать не будет, а на Питоне - скорее всего найдутся какие-то неправильно вызываемые функции.

Но любой программист в конечном итоге протестирует программу до того уровня, к которому он привык, прежде чем "отправлять на золото". Поэтому итоговая программа на Питоне будет настолько же глючной, как и на Хаскеле. Просто если она достаточно сложна, то программист потратит кучу времени на тестирование и отладку Питонной версии. А если нет, то, наоборот, Хаскель затянет этап проектирования своими типами.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "Анализ зависимости безопасности кода от используемого языка ..."  –2 +/
Сообщение от анонимуслинус (?), 20-Дек-20, 19:24 
все что тут описано в принципе не проблемы языков. Тут проблемы писателей. И как говориться ошибаются все, но одно есть точно, ошибки на плюсах сложнее засечь, особенно новичкам и особенно когда спрос на дешевую работу, что равно новички. а так еще чаще применение языков не в той сфере где нужно. ну плюсы отдельная тема. сам создатель думаю не знает всех фич и опасностей языка, так как комбинаций миллионы. раст думаю так же еще не показал всей "красы" из-за недостатка кода. и ошибок думаю будет не меньше, причем из-за писателей , а не языка.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Анализ зависимости безопасности кода от используемого языка ..."  +4 +/
Сообщение от имя_ (?), 20-Дек-20, 19:31 
таблица - теплое с мягким, все как мы любим
Ответить | Правка | Наверх | Cообщить модератору

20. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (20), 20-Дек-20, 19:45 
Чота Лиспа не увидел))
Ответить | Правка | Наверх | Cообщить модератору

22. "Анализ зависимости безопасности кода от используемого языка ..."  +5 +/
Сообщение от Аноним (22), 20-Дек-20, 19:55 
Фрактааааал! Твой выход!
Ответить | Правка | Наверх | Cообщить модератору

23. "Анализ зависимости безопасности кода от используемого языка ..."  +6 +/
Сообщение от n242name (?), 20-Дек-20, 19:57 
Поржал, особенно с JS. 7% code quality. А почему так? Потому что любая дичь в коде происходит в песочнице и почти не влияет на безопасность?
И какой смысл тогда этого анализа для оценки ЯЗЫКА!?

Хорошо там сверху написано: "сферические анализы кала в вакууме"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

26. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от InuYasha (??), 20-Дек-20, 20:17 
Да уж, какой-то малосвязанный и сложно восрпинимаемый список. Однако, многие моменты он отражает верно.
Посмешило "Code Quality" в .Net. Время идёт, а Это не меняется )
Ответить | Правка | Наверх | Cообщить модератору

32. "Анализ зависимости безопасности кода от используемого языка ..."  +1 +/
Сообщение от Аноним (32), 20-Дек-20, 21:01 
А раста нет, потому что на нём студенты пишут хеллоуворлды.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

36. "Анализ зависимости безопасности кода от используемого языка ..."  +5 +/
Сообщение от Kuromi (ok), 20-Дек-20, 21:36 
Зашел почитать комментарии про Rust.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

38. "Анализ зависимости безопасности кода от используемого языка ..."  +31 +/
Сообщение от Анон666 (?), 20-Дек-20, 21:50 
Ну что phpшники? Стало лучше ваше поделие? В каждой версии говорите что вот теперь заживем. 5ая версия мол была не очень а 7 и 8 огонь. Хотя в свое время и 5ую нахваливали. Фрактал плохого дизайна уже не исправить, надо бы закапать но на чем тогда кодить неумехам без желания учиться? А таких всегда много, и пока их много этот ужасный язык со смертельными детскими болячками будет существовать. Может такие аналитические статьи заставят хоть чуть чуть задуматься пхп погромистов с синдромом утенка, и они захотят наконец посмотреть на другие языки а не ждать волшебных изменений в новых версиях.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

40. "Анализ зависимости безопасности кода от используемого языка ..."  –10 +/
Сообщение от Fracta1L (ok), 20-Дек-20, 21:55 
> В проектах на С++ чаще всего встречаются проблемы, связанные с некорректной ... работой с буферами (46.8%)

Дырявые плюсовики в принципе не умеют работать с буферами, потому что дырявые

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

45. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (45), 20-Дек-20, 22:57 
Как на JS написать уязвимость вида "Directory traversal"? Какие директории у клиента в браузере?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

49. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (49), 20-Дек-20, 23:51 
Видимо опять сравнили количество ошибок в helloword'ах в песочнице с операционными системами и опять открывают амкрику: если ничего не делать, то ничего и не сломается.
Ответить | Правка | Наверх | Cообщить модератору

79. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (79), 21-Дек-20, 06:51 
А кто-нибудь понял от чего эти проценты взяты? Что символизируют эти циферки и с какого потолка они взяты?

Где можно посмотреть кол-во ошибок на каждые 1000 строк кода по каждому языку?

Ответить | Правка | Наверх | Cообщить модератору

80. "Анализ зависимости безопасности кода от используемого языка ..."  +2 +/
Сообщение от Аноним (80), 21-Дек-20, 08:21 
> наиболее проблемным оказался код на PHP

Кто хотя бы раз видел код на PHP, поймёт (там люди тупо выживают - не до безопасности).

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

82. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от th3m3 (ok), 21-Дек-20, 09:02 
>наиболее проблемным оказался код на PHP

Это и так все давно знали.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

112. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Gogi (??), 21-Дек-20, 13:57 
Эта rовностатистика трещит по всем швам:

1. НЕ ТОЛЬКО язык влияет на секурность, но корреляция конечно же есть. Примерно процентов на 30.
2. Безопасность - это больше про людей - те самые 70%. Очевидно, что если анализировать FOSS-проекты, то и аудитория там соответствующая - энтузазисты разного пошиба.
3. Без статистики по реально профессиональному коду, говорить о языках вообще незачем. Вот если среди профи посмотреть "секурность кода" - тогда да, можно поговорить о языке и насколько хорошо он помогает прогеру избегать проблем.

> наиболее проблемным оказался код на PHP

Кто б удивлялся! За такое г**** берутся лишь ламо, да и язык написан таким же долбоклюем. Так что похапэха - безусловное днищще ИТ.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

120. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (120), 21-Дек-20, 17:19 
Правильный заголовок: PHP признан самым небезопасным языком.
Ответить | Правка | Наверх | Cообщить модератору

122. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Аноним (122), 21-Дек-20, 19:57 
Ниочем. Анализ на уровне отписки студента первого курса по предмету мат. статистики. На троечку.

Распилили бабло и сделали отписку.

Ответить | Правка | Наверх | Cообщить модератору

123. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Аноним (122), 21-Дек-20, 19:58 
Раст самый безопастный. Нет кода - нет ошибок.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру