The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Оценка проблем с сопровождением открытых проектов и использованием старых зависимостей, opennews (??), 17-Окт-23, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


13. "Оценка проблем с сопровождением открытых проектов и использо..."  –2 +/
Сообщение от Tron is Whistling (?), 17-Окт-23, 09:51 
Проблема в том, что хламокодинг позволяет каждому желающему васяну выкатить наколенную поделку, которую другой васян затянет к себе в свою наколенную поделку. То, что первый васян через неделю поделку бросит - никого не волнует.
Ответить | Правка | Наверх | Cообщить модератору

16. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от фнон (?), 17-Окт-23, 09:55 
Угу, а что скажешь про овнокод в ядре линуха? или дровах?
Там тоже васяны?
Наверное в этом и идея опенсорса?
Ответить | Правка | Наверх | Cообщить модератору

20. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Tron is Whistling (?), 17-Окт-23, 09:57 
И много хлама из хламорепозитариев ядро внутрь затягивает?
Ах да, туда же растишку добавили. К счастью, выключенную.
Ответить | Правка | Наверх | Cообщить модератору

22. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от фнон (?), 17-Окт-23, 10:10 
А разве ядро это не просто свалка уязвимого кода?
https://www.opennet.me/opennews/art.shtml?num=59852
Ответить | Правка | Наверх | Cообщить модератору

47. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Аноним (47), 17-Окт-23, 12:21 
Так разрабы этот код сами туда положили, а не кто-то левый забил на свой проект или передал его кому-то или решил заработать и тебе залетел майнер, вместе с трояном для ботнета.
Ответить | Правка | Наверх | Cообщить модератору

56. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от анонимусс (?), 17-Окт-23, 13:01 
А разве репозиторий, емейл разраба, или его гит аккаунт нельзя перекупить/взломать/украсть ?

Вот пример реальной пробелмы которая была в ядре https://lwn.net/Articles/57135/
И это то что заметили, а ведь другие могли не заметить.

Ответить | Правка | Наверх | Cообщить модератору

59. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от анонимусс (?), 17-Окт-23, 13:15 
в догонку - взлом гитхаба Сanonical
https://github.com/cncf/tag-security/blob/main/supply-chain-...

взлом fosshub, пострадали Classic Shell и Audacity
https://github.com/cncf/tag-security/blob/main/supply-chain-...

взлом log4j - https://github.com/cncf/tag-security/blob/main/supply-chain-...
получили дырку в апаче и других
https://security.googleblog.com/2021/12/understanding-impact...

взломали заброшенный пакет в АРЧе
https://github.com/cncf/tag-security/blob/main/supply-chain-...

дальше мне лениво перечислять)

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

111. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от User (??), 17-Окт-23, 21:28 
Ну, мы поняли - это ДРУГОЕ. Лет через 20 дiдовскую сортировку пузырьком выпилят - но ты туда не смотри, там селедку заворачивали.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

123. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от анонимусс (?), 18-Окт-23, 00:06 
Ты на пузирок не наезжай!
Отличная сортировка при мелких массивах.
Делает просто, на неответственных частях проги сойдет.
Ответить | Правка | Наверх | Cообщить модератору

150. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от AKTEON (?), 18-Окт-23, 15:26 
Конечно. Я всегда удивлялся, что на macos стоит  микроядро, а в linux монолит. Хотя казалось бы , оттестировать несколько десятков возможных аппаратных конфигураций  mac легко и должен быть монолит из соображений производительности, а для десятков миллионов возможных для  linux - поневоле приходится использовать микроядерную архитектуру. Но люди - по натуре своей - извращенцы и сделали строго наоборот, так что говнокод в гиперраспухшем ядре - неизбежен. Разве что AI когда-нибудь перепишет.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

32. "Оценка проблем с сопровождением открытых проектов и использо..."  –1 +/
Сообщение от Аноним (32), 17-Окт-23, 11:13 
А это проблема? Как предлагаешь решать её, массовыми расстрелами?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

48. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Аноним (47), 17-Окт-23, 12:23 
Создать СССР и в интернет пускать по карточкам. А программный код можно брать только из центрального репозитория министерства электронной промышленности СССР.
Ответить | Правка | Наверх | Cообщить модератору

50. "Оценка проблем с сопровождением открытых проектов и использо..."  +1 +/
Сообщение от Аноним (49), 17-Окт-23, 12:30 
По партбилетам и комсомольским билетам. В инет позволяется ходить только идейнонадёжным.
Ответить | Правка | Наверх | Cообщить модератору

130. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от ПГМemail (?), 18-Окт-23, 03:29 
Юмор зачетный
Ответить | Правка | Наверх | Cообщить модератору

63. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Аноним (63), 17-Окт-23, 13:33 
Как будто сейчас не так, только под властью капитала. Акк пппое, адрес, порт на оборудовании, договор с провом -- всё это колокольчик, повешеный буржуинами на шею коровам. Паситесь!
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

87. "Оценка проблем с сопровождением открытых проектов и использо..."  +2 +/
Сообщение от Менеджер Антона Алексеевича (?), 17-Окт-23, 16:37 
Почему у тебя вызывает такую бурную реакцию то, чем какие-то абстрактные васяны занимаются друг с другом? Ну-ка покажи на этой кукле, в какие места тебе васяны хламокодили.

Опенсорс вообще-то именно про использование чужих наработок, чтобы не пилить свой велосипед каждый раз. Права и обязанности в лицензии прописаны, а дальше никто никому ничего не должен. Ни один васян пилить либу, ни второй её использовать. Поэтому все жалобы про наколенные поделки можешь отправлять в спортлото. Не нравится — перепиши как нравится, заодно посмотрим какой ты молодец. А пока что ты только ноешь на опеннете про то, как тебя васяны обидели.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

141. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Tron is Whistling (?), 18-Окт-23, 09:21 
Ну вообще да, примерно так и делаем - ни в одном проекте нет ни одного автоматического стягивания чего-либо откуда-либо. Поэтому все эти проблемы васянов меня не волнуют - можно хоть так оставить и ничего с этим не делать вообще, пусть наслаждаются.
Ответить | Правка | Наверх | Cообщить модератору

154. "Оценка проблем с сопровождением открытых проектов и использо..."  +/
Сообщение от Менеджер Антона Алексеевича (?), 18-Окт-23, 16:44 
> ни в одном проекте нет ни одного автоматического стягивания чего-либо откуда-либо

И все исходники всех либ тщательно вычитываются, да? Охотно верю!

> все эти проблемы васянов меня не волнуют

Так не волнуют, что захламил комментариями тред. Не даром ты мой любимый персонаж опеннета, после пох.а.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру