![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей" | +1 +/– | ![]() |
Сообщение от opennews (??), 17-Окт-23, 09:06 | ||
Компания Sonatype, специализирующаяся на защите от атак, манипулирующих подменой программных компонентов и зависимостей (supply chain), опубликовала результаты... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 17-Окт-23, 09:06 | +8 +/– | ![]() |
Потому что любая зависимость это плохо, а старая, закоренелая зависимость это в двойне плохо. Избавляйтесь от зависимостей пацаны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #52, #62, #122 |
6. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:41 | –1 +/– | ![]() |
Хламокодинг с притаскиванием всех библиотек в тушку - это нонсенс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #76, #98, #156 |
7. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:42 | +/– | ![]() |
(да, м@какинг уже не пройдёт - это чуть сложнее npm install, но зато библиотеки могут обновляться отдельно от проекта) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #11 |
9. Сообщение от Аноним (11), 17-Окт-23, 09:45 | +1 +/– | ![]() |
> прекращено сопровождение каждого пятого проекта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
10. Сообщение от Аноним (10), 17-Окт-23, 09:46 | +/– | ![]() |
Даешь единый blob, содержащий абсолютно всё! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
11. Сообщение от Аноним (11), 17-Окт-23, 09:48 | –2 +/– | ![]() |
И хоба! Ты начинаешь зависеть от долбанутых мейнтейнеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #12, #29 |
12. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:50 | +/– | ![]() |
Но в npm-то том же ты конечно же не зависишь, все уязвимости сами исправляются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #15, #17 |
13. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:51 | –2 +/– | ![]() |
Проблема в том, что хламокодинг позволяет каждому желающему васяну выкатить наколенную поделку, которую другой васян затянет к себе в свою наколенную поделку. То, что первый васян через неделю поделку бросит - никого не волнует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #16, #32, #87 |
14. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:52 | –2 +/– | ![]() |
Наоборот. Библиотеки без всяких репозитариев. Прежде чем делать проект - основательно думаешь и выбираешь, на что завязываться, а не тянешь в рот любой свежак с хламорепозитария. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23, #104 |
15. Сообщение от Аноним (11), 17-Окт-23, 09:55 | +1 +/– | ![]() |
В npm, как только есть фикс от разрабов, всё уже зависит от тебя - обновляй и сабмить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #18, #21 |
16. Сообщение от фнон (?), 17-Окт-23, 09:55 | +1 +/– | ![]() |
Угу, а что скажешь про овнокод в ядре линуха? или дровах? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #20, #150 |
17. Сообщение от Аноним (11), 17-Окт-23, 09:55 | +/– | ![]() |
Если лефтпад брошен, то тебе и в виде либы фикс не прилетит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
18. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:56 | +1 +/– | ![]() |
Вообще из хламореп стоило бы выпиливать все уязвимые версии сразу после обнаружения проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #19, #67, #134 |
19. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:56 | +/– | ![]() |
(заодно популярность лефтпадного хламокодинга сразу поубавится) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
20. Сообщение от Tron is Whistling (?), 17-Окт-23, 09:57 | +1 +/– | ![]() |
И много хлама из хламорепозитариев ядро внутрь затягивает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #22 |
21. Сообщение от Tron is Whistling (?), 17-Окт-23, 10:03 | –1 +/– | ![]() |
Проблема именно в том - ниже правильно отметили - что никто тебе фикс не выкатит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #25 |
22. Сообщение от фнон (?), 17-Окт-23, 10:10 | +/– | ![]() |
А разве ядро это не просто свалка уязвимого кода? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #47 |
23. Сообщение от Аноним (23), 17-Окт-23, 10:13 | +/– | ![]() |
Где rapid application development, там и куча зависимостей-однодневок. Зачем переизобретать велосипед? Интересно пилить свою идею, пока не взлетит. Если не взлетело то и ладно, не сильно то и хотелось. Если таки взлетело то зачем перепиливать - и так ведь работает. Так и получается в конце большой карточный домик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #27, #72 |
24. Сообщение от Аноним (24), 17-Окт-23, 10:15 | +8 +/– | ![]() |
Переизобретайте strsplit() пацаны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #31, #33, #34, #39, #54 |
25. Сообщение от Аноним (11), 17-Окт-23, 10:17 | +1 +/– | ![]() |
> А из репы этот брошенный хлам никто не выпилит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #55, #138 |
26. Сообщение от Аноним (26), 17-Окт-23, 10:36 | +/– | ![]() |
> 23% загрузок Java-пакета Log4j до сих пор составляют версии с критическими уязвимостями, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28, #35 |
27. Сообщение от фнон (?), 17-Окт-23, 10:43 | +/– | ![]() |
> Так и получается в конце большой карточный домик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
28. Сообщение от Аноним (11), 17-Окт-23, 10:57 | +3 +/– | ![]() |
Тогда не соберется уже заброшенная аппа, которая тянет эту зависимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #45, #117 |
29. Сообщение от test (??), 17-Окт-23, 11:00 | +/– | ![]() |
Вообще то на мантейнеров молиться нужно. Разрабам начихать на окружение, они пилят свою либу, вносят новые фичи, а тут хлоп баг, они это баг коммитят и выпускают НОВУЮ версию. А вот эти самые фичи новой версии ломают окружение ... а ему начихать. И так же ему плевать что новые фичи лепят новые дыры ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #38 |
31. Сообщение от Аноним (31), 17-Окт-23, 11:12 | +1 +/– | ![]() |
Может использовать Маркировку? Если серьезные проекты всеже проверяют зависимости ручками, то они бы и могли делать пометки для используемой либы типа рекомендованая или нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #43 |
32. Сообщение от Аноним (32), 17-Окт-23, 11:13 | –1 +/– | ![]() |
А это проблема? Как предлагаешь решать её, массовыми расстрелами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #48 |
33. Сообщение от Аноним (31), 17-Окт-23, 11:14 | +/– | ![]() |
Добавлю к предидущему. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
34. Сообщение от Аноним (31), 17-Окт-23, 11:19 | +/– | ![]() |
А может и не нужно этого. Нормальный прогер не заинтересован каки всякие использовать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
35. Сообщение от Аноним (11), 17-Окт-23, 11:28 | +/– | ![]() |
А этот забагованый кусок, почему не выпилили из репы? https://packages.debian.org/stable/web/squid | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #36 |
36. Сообщение от pic (?), 17-Окт-23, 11:39 | +/– | ![]() |
Действенное решение - брать на испуг - выбрасывать из репозитория вместе с соответствующими по зависимостям пакеты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #37, #42, #88, #112 |
37. Сообщение от pic (?), 17-Окт-23, 11:41 | +/– | ![]() |
Дополнение: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
38. Сообщение от фнон (?), 17-Окт-23, 11:42 | –1 +/– | ![]() |
> но таких мало и только на крупных проектах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #165 |
39. Сообщение от Аноним (39), 17-Окт-23, 11:46 | +1 +/– | ![]() |
В PHP 8 какая-то бяка поменяла аргументы местами в функции join. Пришлось изобретать strjoin. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #41, #73, #96 |
40. Сообщение от Аноним (47), 17-Окт-23, 11:53 | +/– | ![]() |
Компания сама атакует, а потом сама клепает отчёт. Безотходное производство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
41. Сообщение от Аноним (24), 17-Окт-23, 11:54 | +8 +/– | ![]() |
пыхерам в целом страдать не привыкать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
42. Сообщение от анонимусс (?), 17-Окт-23, 12:04 | +/– | ![]() |
> выбрасывать из репозитория вместе с соответствующими по зависимостям пакеты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #68, #69 |
43. Сообщение от voiceofreason (?), 17-Окт-23, 12:08 | +/– | ![]() |
Приличные проекты с собой таскают нужные библиотеки нужных версий в исходниках, или подтягивают эти сорцы при попытке собрать. Хочешь зависимость поновее - не вопрос, но это не поддерживается и не проверяется, всё сам ручками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #49, #93 |
44. Сообщение от анонимусс (?), 17-Окт-23, 12:10 | +/– | ![]() |
Атакует кого? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #46 |
45. Сообщение от Аноним (45), 17-Окт-23, 12:14 | +/– | ![]() |
Для сборки таких заброшенных апп можно сделать ключ вроде --allow-archived-dependencies. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #81 |
46. Сообщение от Аноним (47), 17-Окт-23, 12:18 | +/– | ![]() |
Да. Да. Я думаю там точность 100% я к тому что они хорошо устроились. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #53 |
47. Сообщение от Аноним (47), 17-Окт-23, 12:21 | +1 +/– | ![]() |
Так разрабы этот код сами туда положили, а не кто-то левый забил на свой проект или передал его кому-то или решил заработать и тебе залетел майнер, вместе с трояном для ботнета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #56, #59, #111 |
48. Сообщение от Аноним (47), 17-Окт-23, 12:23 | +1 +/– | ![]() |
Создать СССР и в интернет пускать по карточкам. А программный код можно брать только из центрального репозитория министерства электронной промышленности СССР. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #50, #63 |
49. Сообщение от Аноним (49), 17-Окт-23, 12:23 | +5 +/– | ![]() |
АгА, а потом в таскаемых библиотеках нужных версий найдётся уязвимость, а те и дальше продолжат их таскать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #51, #60 |
50. Сообщение от Аноним (49), 17-Окт-23, 12:30 | +1 +/– | ![]() |
По партбилетам и комсомольским билетам. В инет позволяется ходить только идейнонадёжным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #130 |
51. Сообщение от Аноним (24), 17-Окт-23, 12:36 | +2 +/– | ![]() |
Риски нужно взвешивать правильно. Библиотека уязвима? ОК. Если к ней имеет доступ кто-то недоверенный, срочно обновляем. А если нет — ну и бох с ней. Например: в webp выявлена уязвимость. Означает ли это, что срочно надо пересобирать корпоративное приложение на электроне? Нет. Почему? Потому что корпоративное приложение на электроне webp не показывает, и один пользователь другому пользователю этот webp не подсунет: нет такой возможности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #107 |
52. Сообщение от AntonAlekseevich (ok), 17-Окт-23, 12:46 | +/– | ![]() |
Хочешь/требуют быстро сделать. Будешь пользоваться зависимостями. Не работает на новой используй те что есть. (И далее пофиг...) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
53. Сообщение от анонимусс (?), 17-Окт-23, 12:47 | +/– | ![]() |
Уууууу! Заговор!!!1111 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
54. Сообщение от Вы забыли заполнить поле Name (?), 17-Окт-23, 12:49 | +1 +/– | ![]() |
> Переизобретайте strsplit() пацаны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #57 |
55. Сообщение от Аноним (55), 17-Окт-23, 12:49 | +1 +/– | ![]() |
Если бы это был не сквид, наверняка бы выбросили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
56. Сообщение от анонимусс (?), 17-Окт-23, 13:01 | +1 +/– | ![]() |
А разве репозиторий, емейл разраба, или его гит аккаунт нельзя перекупить/взломать/украсть ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
57. Сообщение от Аноним (24), 17-Окт-23, 13:04 | +/– | ![]() |
> Для современного кодера написать strsplit это проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #85 |
58. Сообщение от Аноним (58), 17-Окт-23, 13:13 | +/– | ![]() |
не понять мне шизофренков, "программирующих" на скриптах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64, #89 |
59. Сообщение от анонимусс (?), 17-Окт-23, 13:15 | +1 +/– | ![]() |
в догонку - взлом гитхаба Сanonical | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
60. Сообщение от _kp (ok), 17-Окт-23, 13:16 | +1 +/– | ![]() |
А когда устраняли одну проблему не добавляя две новых? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
61. Сообщение от Аноним (61), 17-Окт-23, 13:17 | +1 +/– | ![]() |
>>Компания Sonatype, специализирующаяся на защите от атак, манипулирующих подменой программных компонентов и зависимостей (supply chain) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #91 |
62. Сообщение от YetAnotherOnanym (ok), 17-Окт-23, 13:22 | +7 +/– | ![]() |
> любая зависимость это плохо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #74 |
63. Сообщение от Аноним (63), 17-Окт-23, 13:33 | +/– | ![]() |
Как будто сейчас не так, только под властью капитала. Акк пппое, адрес, порт на оборудовании, договор с провом -- всё это колокольчик, повешеный буржуинами на шею коровам. Паситесь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
64. Сообщение от Аноним (-), 17-Окт-23, 13:41 | –2 +/– | ![]() |
так это же мировая история, все великие достижения строились по такому принципу, оглянись это везде вокруг - есть люди просто исполняющие своё дело и руководители/провидцы, которые организовывали/использовали эти людские ресурсы. без тех или тех ничего бы не получилось, равно как и фейлы отдельных - упоротость диктаторов, либо предательство/некомпетентность исполнителей приводили к краху. также и этой сфере, по аналогии, как и везде. ты же сам себе дом не строил, условно, живёшь там и творишь иное, и страданёшь если он развалится из-за плохого качества строительства/отсутствия ДУКа проводящего капремонт. разделение труда уж скок веков на пользу раотает, со своими нюансами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #71, #126 |
66. Сообщение от Golangdev (?), 17-Окт-23, 13:46 | +/– | ![]() |
> Многие проекты продолжают использовать уязвимые версии, например, 23% загрузок Java-пакета Log4j до сих пор составляют версии с критическими уязвимостями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #131, #135, #146 |
67. Сообщение от YetAnotherOnanym (ok), 17-Окт-23, 13:57 | +/– | ![]() |
Вот, кстати, бешено плюсую. Нерадивые разрабы и беспечные потребители должны иногда получать щелбан по башке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
68. Сообщение от pic (?), 17-Окт-23, 14:02 | +/– | ![]() |
Debian и так их выбрасывал пачками. Другое дело, что в последнее время этот процесс сильно растянулся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #176 |
69. Сообщение от pic (?), 17-Окт-23, 14:03 | +/– | ![]() |
Поэтому предложенный мой второй вариант более актуален, чем пытаться разрешать ад зависимостей старыми версиями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
71. Сообщение от Аноним (71), 17-Окт-23, 14:06 | +/– | ![]() |
в продолжение. не всегда же есть виновные, если при строительстве были ошибки в геодезии, либо технологии при строительстве были достаточно устаревшими - результат один. есть же организации, которые следят за аварийностью, расселяют и тп - вот не особо мы любим бюджетников, но и без этого никак | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #77 |
72. Сообщение от YetAnotherOnanym (ok), 17-Окт-23, 14:06 | –1 +/– | ![]() |
> rapid application development | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
73. Сообщение от Аноним (73), 17-Окт-23, 14:06 | +1 +/– | ![]() |
Можно поподробнее? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #75 |
74. Сообщение от НяшМяш (ok), 17-Окт-23, 14:14 | +4 +/– | ![]() |
Зависимость от еды, воды и воздуха это плохо. Ну вы поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #86 |
75. Сообщение от Аноним (24), 17-Окт-23, 14:15 | –1 +/– | ![]() |
что нужно курить, чтоб назвать джойн имплодом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #79, #109 |
76. Сообщение от Kuromi (ok), 17-Окт-23, 14:20 | +/– | ![]() |
Вот только Мозилла именно вот этим занимается уже десятилетия. Все внешние либы тащутся с собой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
77. Сообщение от Аноним (-), 17-Окт-23, 14:20 | +1 +/– | ![]() |
ну ведь объективно же, линус с командой так бегут вперёд, что, возможно, не замечают или не хотят как фундамент может треснуть. 6.6.6 пройдут, а до 7.7.7 могут и не дожить, в привычном понимании. коллективное письмо давайте писать, лол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
79. Сообщение от Аноньимъ (ok), 17-Окт-23, 14:26 | +/– | ![]() |
Там же в доках написано - $glue | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #82 |
80. Сообщение от Аноньимъ (ok), 17-Окт-23, 14:38 | +/– | ![]() |
Да нет давно никаких админов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #90 |
81. Сообщение от Ruslan22 (?), 17-Окт-23, 14:42 | +2 +/– | ![]() |
Тогда такой ключ будет по умолчанию во всех проектах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #105 |
82. Сообщение от Аноним (24), 17-Окт-23, 14:53 | –1 +/– | ![]() |
https://www.merriam-webster.com/dictionary/implode | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #84, #101 |
84. Сообщение от Аноньимъ (ok), 17-Окт-23, 15:17 | +/– | ![]() |
> где ты здесь видишь "сжимающийся кулек"? и причем тут... клей? (может авторы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
85. Сообщение от Вы забыли заполнить поле Name (?), 17-Окт-23, 15:24 | +2 +/– | ![]() |
>> Для современного кодера написать strsplit это проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #100 |
86. Сообщение от Вы забыли заполнить поле Name (?), 17-Окт-23, 15:25 | +/– | ![]() |
> Зависимость от еды, воды и воздуха это плохо. Ну вы поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
87. Сообщение от Менеджер Антона Алексеевича (?), 17-Окт-23, 16:37 | +2 +/– | ![]() |
Почему у тебя вызывает такую бурную реакцию то, чем какие-то абстрактные васяны занимаются друг с другом? Ну-ка покажи на этой кукле, в какие места тебе васяны хламокодили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #141 |
88. Сообщение от Менеджер Антона Алексеевича (?), 17-Окт-23, 16:54 | +/– | ![]() |
Ну выброси какой-нибудь OpenSSL или glibc. И патчи для выкорчёвывания этих зависимостей не забудь оперативно выпустить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #119 |
89. Сообщение от Аноним (89), 17-Окт-23, 16:57 | +/– | ![]() |
Зато мне очень легко понять представителей интеллектуального большинства, которым не хватает мозгов и уверенности, чтобы писать программы на динамических языках. Без ритуальных перепроверок по 10 раз и попыток сконстролить проверку типов. С которыми все становится медленно и громоздко. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #92, #114 |
90. Сообщение от Аноним (90), 17-Окт-23, 17:05 | +1 +/– | ![]() |
Он имел ввиду девляпсов которые это все админят. А подкуп оных явление довольно частое, особенно в этой стране. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #115, #120 |
91. Сообщение от Аноним (90), 17-Окт-23, 17:10 | +1 +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #118, #128 |
92. Сообщение от Аноним (92), 17-Окт-23, 17:53 | +1 +/– | ![]() |
А эти твои динамические языки на чем написаны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
93. Сообщение от Деаноним (?), 17-Окт-23, 18:45 | –1 +/– | ![]() |
Что за чушь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #148 |
96. Сообщение от Аноним (96), 17-Окт-23, 18:56 | +5 +/– | ![]() |
Из документации к PHP 4: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
98. Сообщение от лютый арчешкольник... (?), 17-Окт-23, 19:24 | +/– | ![]() |
>Библиотеки должны подключаться снаружи и иметь хотя бы более-менее стабильный API/ABI | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #142 |
100. Сообщение от Аноним (24), 17-Окт-23, 19:36 | –1 +/– | ![]() |
> А тесты на тамошний strsplit есть? Или как обычно компилится значит работает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #125 |
101. Сообщение от Аноним (73), 17-Окт-23, 19:38 | +/– | ![]() |
> где ты здесь видишь "сжимающийся кулек"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
103. Сообщение от Аноним (105), 17-Окт-23, 20:43 | +/– | ![]() |
Почему же, говоря о уязвимостях, никогда не вспоминают, что в обновлении | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #113, #132, #158 |
104. Сообщение от Аноним (104), 17-Окт-23, 20:45 | +1 +/– | ![]() |
> Прежде чем делать проект - основательно думаешь и выбираешь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #116 |
105. Сообщение от Аноним (105), 17-Окт-23, 20:46 | +/– | ![]() |
И просто поднимут свой отдельный репо сами. И в нём будут все. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
107. Сообщение от User (??), 17-Окт-23, 21:10 | +1 +/– | ![]() |
А вот это, в общем-то, нуждается в доказательствах. Подчас - весьма и весьма нетривиальных. Ей-ей, пересборка проще будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #163 |
109. Сообщение от Аноним (109), 17-Окт-23, 21:13 | +1 +/– | ![]() |
> что нужно курить, чтоб назвать джойн имплодом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #149 |
111. Сообщение от User (??), 17-Окт-23, 21:28 | –1 +/– | ![]() |
Ну, мы поняли - это ДРУГОЕ. Лет через 20 дiдовскую сортировку пузырьком выпилят - но ты туда не смотри, там селедку заворачивали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #123 |
112. Сообщение от User (??), 17-Окт-23, 21:32 | +/– | ![]() |
Ну сделай свой vasyanofree-distro - покажи, как надо! Увидишь, за что пользователи ногами проголосуют, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #121 |
113. Сообщение от Аноним (113), 17-Окт-23, 22:06 | +/– | ![]() |
Кто ничего не делает - тот ошибок не совершает. Отсюда вывод: нихрена делать не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
114. Сообщение от Аноним (114), 17-Окт-23, 22:09 | +1 +/– | ![]() |
Писал и пишу и на тех, и на тех языках. Ну, под каждую задачу найдётся своё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
115. Сообщение от Аноньимъ (ok), 17-Окт-23, 22:34 | +/– | ![]() |
В большой оутсорс конторе это должно быть легче чем легко конечно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
116. Сообщение от Tron is Whistling (?), 17-Окт-23, 22:46 | +/– | ![]() |
Каждый брошенный лефтпад вышел в кеш, инфа 146% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #175 |
117. Сообщение от Tron is Whistling (?), 17-Окт-23, 22:47 | +/– | ![]() |
> Тогда не соберется уже заброшенная аппа, которая тянет эту зависимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
118. Сообщение от Tron is Whistling (?), 17-Окт-23, 22:52 | –2 +/– | ![]() |
И швабру с бутылкой шампанского - на выбор - в подарок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
119. Сообщение от pic (?), 17-Окт-23, 23:12 | +/– | ![]() |
> Ну выброси какой-нибудь OpenSSL или glibc. И патчи для выкорчёвывания этих зависимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #153 |
120. Сообщение от хрю (?), 17-Окт-23, 23:15 | +/– | ![]() |
Это обычное явление в любой стране. Самый треш по разгильдяйству, покупке тонн ненужного софта и пускания кого попало на свои сервера, который я видел, был в амерском подразделении bp. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #124 |
121. Сообщение от pic (?), 17-Окт-23, 23:16 | +/– | ![]() |
> Ну сделай свой vasyanofree-distro - покажи, как надо! Увидишь, за что пользователи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 Ответы: #137 |
122. Сообщение от Аноним. (?), 17-Окт-23, 23:21 | +/– | ![]() |
Пошел TLS переписывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
123. Сообщение от анонимусс (?), 18-Окт-23, 00:06 | +/– | ![]() |
Ты на пузирок не наезжай! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
124. Сообщение от Аноним (90), 18-Окт-23, 00:17 | +1 +/– | ![]() |
Но торгуют персональными данными почему-то только у нас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #159 |
125. Сообщение от Тот_ещё_аноним (ok), 18-Окт-23, 01:33 | +2 +/– | ![]() |
>> современный кодер гораздо лучше... чем ДИД, который из прошлого продолжает нам гадить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #143 |
126. Сообщение от Аноним (-), 18-Окт-23, 02:22 | +/– | ![]() |
во я орнул, если честно, за предъяву как веб-манки, которая не в состоянии расписать своё существование, ещё и наминусовали, лол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #127 |
127. Сообщение от Аноним (-), 18-Окт-23, 02:26 | +/– | ![]() |
ну хз, не пробовал я ещё в поле сидеть по крайней нужде, от волков оглядываясь, размышляя что та ведьма, скорее всего, сама те ягоды отравила, чтоб попиариться, лол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
128. Сообщение от Аноним (-), 18-Окт-23, 03:02 | +/– | ![]() |
как туда зайти-то? лампочку выключил, тёмную тему поставил - сижу жду дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
130.
Сообщение от ПГМ![]() | +/– | ![]() |
Юмор зачетный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
131. Сообщение от Аноним (-), 18-Окт-23, 03:29 | –1 +/– | ![]() |
ну слушай, инфа же _официальная, а значит и описание уязвимости, как и статистика использования, получена, наверняка, из открытых источников. хочешь парсер по этим данным запусти, хочешь зависимости конкретных проектов изучи, смотря в чём _необходимость появится, остальное - дело техники, как говорится | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
132. Сообщение от Аноним (-), 18-Окт-23, 03:32 | +/– | ![]() |
> Зачем неуязвимый софт, если софт не делает нужного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
134. Сообщение от penetrator (?), 18-Окт-23, 04:03 | +/– | ![]() |
а что делать с уже установленными? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #139 |
135. Сообщение от Аноним (109), 18-Окт-23, 05:13 | +/– | ![]() |
Не мешай пиариться и продавать сейфы для солонок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #145 |
137. Сообщение от User (??), 18-Окт-23, 07:52 | +/– | ![]() |
>> Ну сделай свой vasyanofree-distro - покажи, как надо! Увидишь, за что пользователи | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #147 |
138. Сообщение от Аноним (138), 18-Окт-23, 09:11 | +1 +/– | ![]() |
Если на неисправности есть готовые патчи - мейнтейнеры реп дистрибутивов их докладывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #140 |
139. Сообщение от Tron is Whistling (?), 18-Окт-23, 09:17 | +/– | ![]() |
> а что делать с уже установленными? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
140. Сообщение от Tron is Whistling (?), 18-Окт-23, 09:19 | +/– | ![]() |
Да. Именно в этом и заключается отличие дистровых и прочих монореп от хламовников типа npm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
141. Сообщение от Tron is Whistling (?), 18-Окт-23, 09:21 | +/– | ![]() |
Ну вообще да, примерно так и делаем - ни в одном проекте нет ни одного автоматического стягивания чего-либо откуда-либо. Поэтому все эти проблемы васянов меня не волнуют - можно хоть так оставить и ничего с этим не делать вообще, пусть наслаждаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #154 |
142. Сообщение от Tron is Whistling (?), 18-Окт-23, 09:26 | +/– | ![]() |
Java-дистрибуция - это один из самых первых отличных примеров того, как делать не надо. Когда все сторонние библиотеки фиксированных версий тащатся вместе с проектом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
143. Сообщение от Анонин (?), 18-Окт-23, 12:08 | +/– | ![]() |
Это шутка такая? Поправить RFC? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
144. Сообщение от InuYasha (??), 18-Окт-23, 12:21 | +/– | ![]() |
Хотел пожаловаться что в опрос не позвали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #167 |
145. Сообщение от ыы (?), 18-Окт-23, 12:24 | +/– | ![]() |
Если солонка при попытке посолить- взрывается - то такие солонки нужно держать не просто в сейфе, а и сейф такой где нибудь подальше..от людей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
146. Сообщение от ыы (?), 18-Окт-23, 12:26 | +/– | ![]() |
эта уязвимость хорошо описана. проверьтесь дял началу у себя... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
147. Сообщение от pic (?), 18-Окт-23, 14:09 | +/– | ![]() |
> Ну вот я некоторым образом намекаю, что существующая ситуация всех более, чем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 Ответы: #151 |
148. Сообщение от Аноним (-), 18-Окт-23, 14:34 | +/– | ![]() |
я слышал о, почившем на волне очередного хайпа, гениальном конструкторе, который затерялся где-то в вечности, изобретая очередное колесо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
149. Сообщение от Аноним (-), 18-Окт-23, 14:35 | +1 +/– | ![]() |
голландский! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
150. Сообщение от AKTEON (?), 18-Окт-23, 15:26 | +/– | ![]() |
Конечно. Я всегда удивлялся, что на macos стоит микроядро, а в linux монолит. Хотя казалось бы , оттестировать несколько десятков возможных аппаратных конфигураций mac легко и должен быть монолит из соображений производительности, а для десятков миллионов возможных для linux - поневоле приходится использовать микроядерную архитектуру. Но люди - по натуре своей - извращенцы и сделали строго наоборот, так что говнокод в гиперраспухшем ядре - неизбежен. Разве что AI когда-нибудь перепишет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
151. Сообщение от User (??), 18-Окт-23, 15:45 | +/– | ![]() |
>> Ну вот я некоторым образом намекаю, что существующая ситуация всех более, чем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
153. Сообщение от Менеджер Антона Алексеевича (?), 18-Окт-23, 16:40 | +/– | ![]() |
> А что сразу не ядро выкинуть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
154. Сообщение от Менеджер Антона Алексеевича (?), 18-Окт-23, 16:44 | +/– | ![]() |
> ни в одном проекте нет ни одного автоматического стягивания чего-либо откуда-либо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
156. Сообщение от Neon (??), 18-Окт-23, 17:08 | +/– | ![]() |
А потом ваша прекрасная либа-1.2.3.1234 не подходит, требуется либа1.2.3.1234-костыль-2.5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #157 |
157. Сообщение от Tron is Whistling (?), 18-Окт-23, 17:40 | +/– | ![]() |
Не подходит - апдейть до подходящей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
158. Сообщение от Tron is Whistling (?), 18-Окт-23, 17:41 | +/– | ![]() |
Потому что вся функциональность - пшик, если твой локалхост внезапно превращается в майнер для любого васи из 10Б. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
159. Сообщение от Серб (ok), 18-Окт-23, 17:43 | +/– | ![]() |
> Но торгуют персональными данными почему-то только у нас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #177 |
163. Сообщение от Аноним (163), 19-Окт-23, 09:40 | +/– | ![]() |
Конечно, пересборка проще. Доказывать, что новая версия не вызовет проблем, не надо. Достаточно сказать "у меня на виртуалке всё работает!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #164 |
164. Сообщение от User (??), 19-Окт-23, 09:51 | +/– | ![]() |
> Конечно, пересборка проще. Доказывать, что новая версия не вызовет проблем, не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #168 |
165. Сообщение от test (??), 19-Окт-23, 09:55 | +/– | ![]() |
К примеру Python, выпустили ветку 3.12.0, так же вышла сразу 3.11.х, 3.10.x и т.д. некоторое время тащут старые версии ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #174 |
167. Сообщение от Аноним (167), 19-Окт-23, 16:45 | +/– | ![]() |
99% коммерческого ПО под это тоже подпадает, кстати. А думал, там всюду паскаль? Паскаль остался в 90х, с тех пор на нём только легаси тех лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 |
168. Сообщение от Аноним (163), 20-Окт-23, 06:38 | +/– | ![]() |
Тест не является доказательством корректности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #169 |
169. Сообщение от User (??), 20-Окт-23, 07:00 | +/– | ![]() |
> Тест не является доказательством корректности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 Ответы: #170 |
170. Сообщение от Аноним (163), 20-Окт-23, 13:22 | +/– | ![]() |
Тянет на теорему Эскобара. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #171 |
171. Сообщение от User (??), 20-Окт-23, 13:30 | +/– | ![]() |
> Тянет на теорему Эскобара. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 Ответы: #172 |
172. Сообщение от Аноним (163), 20-Окт-23, 13:54 | +/– | ![]() |
Почему ты так озадачился мной и моим увольнением? Я всего лишь намекал, что выбор варианта зависит от продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 Ответы: #173 |
173. Сообщение от User (??), 20-Окт-23, 15:10 | +/– | ![]() |
> Почему ты так озадачился мной и моим увольнением? Я всего лишь намекал, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 |
174. Сообщение от Аноним (174), 20-Окт-23, 18:18 | +/– | ![]() |
так фанатов же собирают - интеграций что ли насмотрелся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 |
175. Сообщение от Аноним (174), 20-Окт-23, 18:20 | +/– | ![]() |
огород копать доходнее?)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #179 |
176. Сообщение от Аноним (174), 20-Окт-23, 18:21 | +/– | ![]() |
есть время разбрасывать камни, есть время камни собирать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
177. Сообщение от Аноним (174), 20-Окт-23, 18:23 | +/– | ![]() |
языка не знает..))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
179. Сообщение от Tron is Whistling (?), 20-Окт-23, 21:50 | +/– | ![]() |
> огород копать доходнее?)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |