The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Эксперимент по выявлению уязвимостей во FreeBSD при помощи P..."
Отправлено пох, 07-Апр-17 14:12 
> Чем писать такую длинную телегу, куда продуктивнее было бы вбить в поисковик
> "static analyzer" и обнаружить кучу бесплатных и даже свободных аналогов.

"если б еще и работали..."
> Пусть какие-то из них хуже

к сожалению, не какие-то, а все, и хуже - в разы.

> , но и PVS не идеален и думать за программиста не умеет,

досюда правильно

> а прогон нескольких наиболее популярных свободных анализаторов
> найдёт всяко не меньше ошибок, чем прогон одного проприетарного.

а это бред. потому что прогон анализатора производит только лог.
ошибки ищут люди, вы же сами это только что написали.

Ну так вот тот факт, что после рекламных запусков pvs на любом опенхалявном софте находятся пачки ошибок (необязательно опасных, но явно ошибок - типа копипасты условий в ифе, перепутанного set/return и т д) говорит ровно об одном - без него эти ошибки остались бы ненайдеными - не смотря на наличие тонны опернсорсных якобы-конкурентов, и не смотря на то, что для верификации опенсорсного проекта не надо быть его автором (а для верификации именно pvs не надо денег платить - на раз тебе и так дадут лицензию).

Потому что таки да - их ищут люди, а люди не любят использовать неудобные и неполноценные инструменты, плюс еще и просто не обладают нужной степенью натренированности чтобы правильно сконфигурировать инструмент и _быстро_ прошерстить результат, сразу же выцепив нужное из сотни фальс-алармов.

А у разработчиков pvs есть и инструмент, и умение им пользоваться.

> понятно, как оно работает, для чего предназначено, и почему не является
> панацеей от криворукости.

то что вы называете криворукостью (а на деле просто обычная разработка) - уже случилось и результат уже в коде. То что нахождение некоторых проблем в нем это не панацея, вовсе не означает, что искать не нужно.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру