169 похожих чатов

Швабодка говорили они Безопасность говорили они https://www.opennet.ru/opennews/art.shtml?num=59936

11 ответов

5 просмотров

А чому тут швабодка. Тот же сраный нпм - просто гора мусора, написанного преимущественно фронтендерами (читай криворукими долбоебами) и дырки в любом пакете, загруженном этими прекрасными, профессиональными людьми начинают находить тоннами сразу после публикации. А писать современный фронт без использования открытых фреймворков никто не будет. А следить потом за зависимостями и обновлять их - тоже дело неблагодарное, надо фичи пилить. Потому - вот пожалте, закономерный результат

Корпоративный подход, клозет-соурс, избранные профессианалы, говорили они... https://t.me/opennet_ru/9549

Dmitriy A.-ShIzoID Автор вопроса
alex
Корпоративный подход, клозет-соурс, избранные проф...

Давай посмотрим рейтинг самых уязвимых осей

Dmitriy A. ShIzoID
Давай посмотрим рейтинг самых уязвимых осей

И как ты будешь смотреть на рейтинг закрытой шин?)) Опенсорсники хотя бы не ссут выставлять статистику по найденным уязвимостям. А вообще, смотреть надо не на найденные уязвимости, а на скорость и процент их исправления. В списке выше уязвимости винды из 2013-х годов, например.

Dmitriy A.-ShIzoID Автор вопроса
alex
И как ты будешь смотреть на рейтинг закрытой шин?)...

база cve вполне себе открытая для любых осей, откуда вот это вот "опенсурс не ссыт, майки ссут"?

Dmitriy A. ShIzoID
по найденным уязвимостям

Ну я тебе сказал как считать нужно. Эта статистика вообще ни о чём не говорит. Найдено != исправлено/не исправлено.

Dmitriy A.-ShIzoID Автор вопроса
alex
Ну я тебе сказал как считать нужно. Эта статистика...

даже найдено уже говорит о "надежности" продукта

Pit Artamonov
база cve вполне себе открытая для любых осей, отку...

А то у них внутри нет своего отдела который тоже занимается поиском и устранением дыр? Хотя это шинда - они же даже тестировщиков уволить умудрились

alex
А то у них внутри нет своего отдела который тоже з...

есть, как иначе такого размера софтверная компания вообще жить может

Pit Artamonov
есть, как иначе такого размера софтверная компания...

Я тебя сейчас расстрою, но у индусов больше нет qa. Теперь их роль выполняют юзеры за свои же деньги)) https://habr.com/ru/amp/publications/468585/

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
еще вопрос, допустим мы создадим char массив из 10 элементов и присвоим ему через сканф 10 символов. и выведем все символы. Хотел спросить последний элемент /0 будет включать...
Anthem
11
открыть папку в проводнике: 1 - ShellExecute 2 - ExecuteProcess 3 - OpenDocument что лучше выбрать?
Alexey Kulakov
12
Изменение типа с SomeException на String и правда удобней @cheese_hs . А вот такой вариант насколько некрасив еще? loadConfigDB :: IO (Either String ConfigDataBase) loadConfi...
Camara
7
Где в Астане можно купить мясо для шашлыков?
Dancing Іңұқәһүғө
21
Карта сайта