А чому тут швабодка. Тот же сраный нпм - просто гора мусора, написанного преимущественно фронтендерами (читай криворукими долбоебами) и дырки в любом пакете, загруженном этими прекрасными, профессиональными людьми начинают находить тоннами сразу после публикации. А писать современный фронт без использования открытых фреймворков никто не будет. А следить потом за зависимостями и обновлять их - тоже дело неблагодарное, надо фичи пилить. Потому - вот пожалте, закономерный результат
Корпоративный подход, клозет-соурс, избранные профессианалы, говорили они... https://t.me/opennet_ru/9549
Давай посмотрим рейтинг самых уязвимых осей
И как ты будешь смотреть на рейтинг закрытой шин?)) Опенсорсники хотя бы не ссут выставлять статистику по найденным уязвимостям. А вообще, смотреть надо не на найденные уязвимости, а на скорость и процент их исправления. В списке выше уязвимости винды из 2013-х годов, например.
по найденным уязвимостям
база cve вполне себе открытая для любых осей, откуда вот это вот "опенсурс не ссыт, майки ссут"?
Ну я тебе сказал как считать нужно. Эта статистика вообще ни о чём не говорит. Найдено != исправлено/не исправлено.
даже найдено уже говорит о "надежности" продукта
А то у них внутри нет своего отдела который тоже занимается поиском и устранением дыр? Хотя это шинда - они же даже тестировщиков уволить умудрились
есть, как иначе такого размера софтверная компания вообще жить может
Я тебя сейчас расстрою, но у индусов больше нет qa. Теперь их роль выполняют юзеры за свои же деньги)) https://habr.com/ru/amp/publications/468585/
Обсуждают сегодня